Aller au contenu

SPF, DKIM et DMARC

Trois mécanismes déclarés dans le DNS d'un domaine pour authentifier ses e-mails et empêcher que des fraudeurs les usurpent.

Ces trois réglages se complètent :

  • SPF liste les serveurs autorisés à envoyer des e-mails au nom de votre domaine ;
  • DKIM signe chaque e-mail, ce qui permet au destinataire de vérifier qu’il n’a pas été modifié ;
  • DMARC indique quoi faire d’un e-mail qui échoue à ces contrôles (le laisser passer, le mettre en indésirable, le rejeter) et envoie des rapports au propriétaire du domaine.

Sans eux, n’importe qui peut envoyer un e-mail qui semble venir de votre entreprise, ce qui est le point de départ de nombreuses fraudes au faux RIB. Les grandes messageries exigent désormais ces réglages pour délivrer correctement les e-mails.

Nos articles sur ce sujet