Glossary
DMARC, SPF & DKIM
Trois normes complémentaires qui prouvent qu'un e-mail vient bien de votre domaine et empêchent les attaquants de se faire passer pour vous.
Si votre domaine n'est pas protégé par SPF, DKIM et DMARC, n'importe qui peut envoyer un e-mail en se faisant passer pour vous — votre nom, votre adresse, votre signature. Vos clients reçoivent des fausses factures « de votre part », vos fournisseurs reçoivent des changements de RIB frauduleux, et vous découvrez le problème quand l'argent est parti.
SPF (Sender Policy Framework) liste les serveurs autorisés à envoyer des e-mails en votre nom. DKIM (DomainKeys Identified Mail) appose une signature cryptographique sur chaque message légitime. DMARC (Domain-based Message Authentication, Reporting & Conformance) dit aux serveurs destinataires quoi faire si SPF ou DKIM échoue : ignorer, mettre en spam, ou rejeter.
L'objectif est de passer DMARC en mode p=reject. Le déploiement type est progressif : p=none (observation, 30 jours), puis p=quarantine (mise en spam, 30 jours), puis p=reject. Chaque étape se vérifie via un outil gratuit comme mxtoolbox.com.