📧🔒 Afin de protĂ©ger les messageries contre l'usurpation d'identitĂ© et la fraude, les normes d’authentification des emails se gĂ©nĂ©ralisent chez les fournisseurs de boĂźtes emails. Les services de messagerie (Gmail, Yahoo, Hotmail,...) ont ainsi rĂ©cemment renforcĂ© leurs exigences en la matiĂšre. Cette exigence de sĂ©curitĂ©, bĂ©nĂ©fique pour l'Ă©cosytĂšme numĂ©rique, peut cependant compromettre la rĂ©ception des messages que vous envoyez.

L'envoi de messages vers des boĂźtes comme Gmail et Hotmail doit en effet respecter les normes SPF, DKIM et DMARC. Ces 3 mĂ©thodes empĂȘchent les spammeurs ou les hameçonneurs d'envoyer des e-mails au nom d'un domaine dont ils ne sont pas propriĂ©taires. Ces rĂšgles sont valables pour tous les noms de domaine qu'ils soient en .com, .fr ou en .bzh.

Références techniques :

🔎 Les normes SPF, DKIM et DMARC

Les propriétaires ou utilisateurs de noms de domaine qui n'ont pas configuré correctement SPF, DKIM et DMARC peuvent constater que leurs courriels envoyés sont mis en quarantaine comme spam ou ne sont pas remis à leurs destinataires. Ils risquent également de se faire usurper leur identité par des spammeurs.

Comment fonctionnent ces méthodes d'authentification ?

  • SPF (Sender Policy Framework) : SPF est un mĂ©canisme d’authentification qui permet de vĂ©rifier si un serveur de messagerie est autorisĂ© Ă  envoyer des e-mails au nom d’un domaine spĂ©cifique. Vous pouvez mettre en place une politique SPF en configurant directement votre zone DNS ou en activant les fonctionnalitĂ©s proposĂ©es par votre fournisseur de nom de domaine (voir notre liste ci-dessous).
  • DKIM (DomainKeys Identified Mail) : DKIM est un autre mĂ©canisme d’authentification complĂ©mentaire qui permet de signer numĂ©riquement les e-mails sortants. Le service de messagerie du destinataire peut vĂ©rifier cette signature pour s’assurer que l’e-mail provient bien du domaine indiquĂ©.
  • DMARC (Domain-based Message Authentication, Reporting, and Conformance) : DMARC est une politique de sĂ©curitĂ© qui combine SPF et DKIM. Il permet de spĂ©cifier comment les e-mails non conformes doivent ĂȘtre traitĂ©s lors de la rĂ©ception sur le serveur de messagerie destinataire (rejetĂ©s, mis en quarantaine ou acceptĂ©s).

réception sécurité mail spf dkim dmarc

Votre domaine respecte t-il les normes SPF, DKIM ou DMARC ?

Pour savoir si votre nom de domaine est bien configuré, vous pouvez utiliser des outils en ligne comme Mail-Tester ou le portail Internet.nl.

Selon les Ă©tudes menĂ©es par l'Afnic et notre association, 58 % des noms de domaine en .fr et 70 % des noms en .bzh qui ont activĂ© des boĂźtes mail respectent la norme SPF. Il reste du chemin Ă  parcourir mais les enjeux en valent la peine : l’usurpation d’identitĂ©, l’hameçonnage ou encore le rançonnage sont des pratiques de plus en plus courantes. L’un des supports les plus utilisĂ©s pour ce genre de cyberattaques reste l’email. Votre structure risque d'ĂȘtre confrontĂ©e Ă  ce genre d’attaque tĂŽt ou tard. Il vous faut donc vous intĂ©resser Ă  la mise en place des normes SPF, DKIM et DMARC pour amĂ©liorer votre sĂ©curitĂ© et la rĂ©ception de vos messages.

đŸ™‹â€â™€ïž Avantage exclusif au .bzh, les noms de domaine en .bzh bĂ©nĂ©ficient automatiquement et gratuitement du dispositif BZH Secure qui vous signale si votre nom de domaine a Ă©tĂ© utilisĂ© pour des campagnes de spam ou d'hameçonnage.

 

🔒 Une rĂ©ception et une sĂ©curitĂ© de vos emails amĂ©liorĂ©es

En respectant les normes SPF, DKIM et DMARC, vous améliorez donc la réception et la sécurité des e-mails de la maniÚre suivante :

  • PrĂ©vention contre l’usurpation d’identitĂ© : SPF, DKIM et DMARC empĂȘchent les attaquants d’envoyer des e-mails frauduleux en se faisant passer pour vous.
  • Protection contre la distribution de malwares : les e-mails authentifiĂ©s sont moins susceptibles de contenir des logiciels malveillants.
  • AmĂ©lioration de la dĂ©livrabilitĂ© des e-mails : les filtres anti-spam ont plus confiance dans les e-mails conformes Ă  SPF, DKIM et DMARC et assurent la bonne rĂ©ception de vos messages Ă  leurs destinataires.
  • Protection contre la distribution de spams : les e-mails non conformes peuvent ĂȘtre rejetĂ©s ou mis en quarantaine.
  • Maintien de la rĂ©putation de votre organisation et de votre domaine : une bonne configuration renforce la confiance des fournisseurs de messagerie envers votre domaine et garantit la rĂ©ception de vos messages.