📧🔒 Afin de protĂ©ger les messageries contre l’usurpation d’identitĂ© et la fraude, les normes d’authentification des emails se gĂ©nĂ©ralisent chez les fournisseurs de boĂ®tes emails. Les services de messagerie (Gmail, Yahoo, Hotmail,…) ont ainsi rĂ©cemment renforcĂ© leurs exigences en la matière. Cette exigence de sĂ©curitĂ©, bĂ©nĂ©fique pour l’Ă©cosytème numĂ©rique, peut cependant compromettre la rĂ©ception des messages que vous envoyez.

L’envoi de messages vers des boĂ®tes comme Gmail et Hotmail doit en effet respecter les normes SPF, DKIM et DMARC. Ces 3 mĂ©thodes empĂŞchent les spammeurs ou les hameçonneurs d’envoyer des e-mails au nom d’un domaine dont ils ne sont pas propriĂ©taires. Ces règles sont valables pour tous les noms de domaine qu’ils soient en .com, .fr ou en .bzh.

Références techniques :

🔎 Les normes SPF, DKIM et DMARC

Les propriĂ©taires ou utilisateurs de noms de domaine qui n’ont pas configurĂ© correctement SPF, DKIM et DMARC peuvent constater que leurs courriels envoyĂ©s sont mis en quarantaine comme spam ou ne sont pas remis Ă  leurs destinataires. Ils risquent Ă©galement de se faire usurper leur identitĂ© par des spammeurs.

Comment fonctionnent ces mĂ©thodes d’authentification ?

  • SPF (Sender Policy Framework) : SPF est un mĂ©canisme d’authentification qui permet de vĂ©rifier si un serveur de messagerie est autorisĂ© Ă  envoyer des e-mails au nom d’un domaine spĂ©cifique. Vous pouvez mettre en place une politique SPF en configurant directement votre zone DNS ou en activant les fonctionnalitĂ©s proposĂ©es par votre fournisseur de nom de domaine (voir notre liste ci-dessous).
  • DKIM (DomainKeys Identified Mail) : DKIM est un autre mĂ©canisme d’authentification complĂ©mentaire qui permet de signer numĂ©riquement les e-mails sortants. Le service de messagerie du destinataire peut vĂ©rifier cette signature pour s’assurer que l’e-mail provient bien du domaine indiquĂ©.
  • DMARC (Domain-based Message Authentication, Reporting, and Conformance) : DMARC est une politique de sĂ©curitĂ© qui combine SPF et DKIM. Il permet de spĂ©cifier comment les e-mails non conformes doivent ĂŞtre traitĂ©s lors de la rĂ©ception sur le serveur de messagerie destinataire (rejetĂ©s, mis en quarantaine ou acceptĂ©s).

réception sécurité mail spf dkim dmarc

Votre domaine respecte t-il les normes SPF, DKIM ou DMARC ?

Pour savoir si votre nom de domaine est bien configuré, vous pouvez utiliser des outils en ligne comme Mail-Tester ou le portail Internet.nl.

Selon les Ă©tudes menĂ©es par l’Afnic et notre association, 58 % des noms de domaine en .fr et 70 % des noms en .bzh qui ont activĂ© des boĂ®tes mail respectent la norme SPF. Il reste du chemin Ă  parcourir mais les enjeux en valent la peine : l’usurpation d’identitĂ©, l’hameçonnage ou encore le rançonnage sont des pratiques de plus en plus courantes. L’un des supports les plus utilisĂ©s pour ce genre de cyberattaques reste l’email. Votre structure risque d’ĂŞtre confrontĂ©e Ă  ce genre d’attaque tĂ´t ou tard. Il vous faut donc vous intĂ©resser Ă  la mise en place des normes SPF, DKIM et DMARC pour amĂ©liorer votre sĂ©curitĂ© et la rĂ©ception de vos messages.

🙋‍♀️ Avantage exclusif au .bzh, les noms de domaine en .bzh bĂ©nĂ©ficient automatiquement et gratuitement du dispositif BZH Secure qui vous signale si votre nom de domaine a Ă©tĂ© utilisĂ© pour des campagnes de spam ou d’hameçonnage.

 

🔒 Une réception et une sécurité de vos emails améliorées

En respectant les normes SPF, DKIM et DMARC, vous améliorez donc la réception et la sécurité des e-mails de la manière suivante :

  • PrĂ©vention contre l’usurpation d’identitĂ© : SPF, DKIM et DMARC empĂŞchent les attaquants d’envoyer des e-mails frauduleux en se faisant passer pour vous.
  • Protection contre la distribution de malwares : les e-mails authentifiĂ©s sont moins susceptibles de contenir des logiciels malveillants.
  • AmĂ©lioration de la dĂ©livrabilitĂ© des e-mails : les filtres anti-spam ont plus confiance dans les e-mails conformes Ă  SPF, DKIM et DMARC et assurent la bonne rĂ©ception de vos messages Ă  leurs destinataires.
  • Protection contre la distribution de spams : les e-mails non conformes peuvent ĂŞtre rejetĂ©s ou mis en quarantaine.
  • Maintien de la rĂ©putation de votre organisation et de votre domaine : une bonne configuration renforce la confiance des fournisseurs de messagerie envers votre domaine et garantit la rĂ©ception de vos messages.