Sites web & applications métierDans vos locaux ou à distance

  • Conception, hébergement, maintenance
  • Du lundi au vendredi
  • 06 81 88 95 21

Glossaire

DKIM

Définition

DKIM (DomainKeys Identified Mail) est un mécanisme d'authentification des e-mails : le serveur d'envoi ajoute une signature numérique à chaque message, que le destinataire vérifie grâce à une clé publique publiée dans le DNS du domaine.

La signature DKIM prouve deux choses : le message a bien été autorisé par le domaine qui le signe, et son contenu signé n'a pas été modifié en chemin. Elle aide les messageries destinataires à distinguer vos e-mails légitimes des imitations.

Comment cela fonctionne

  1. Votre service de messagerie génère une paire de clés : une privée, qu'il garde, et une publique.
  2. La clé publique est publiée dans un enregistrement DNS de votre domaine.
  3. Chaque message envoyé est signé avec la clé privée.
  4. Le serveur destinataire récupère la clé publique et vérifie la signature.

Les oublis courants

  • Activer DKIM pour la messagerie principale, mais pas pour les autres services qui envoient au nom du domaine : lettre d'information, facturation, site.
  • Ne jamais renouveler les clés.
  • Changer de fournisseur de messagerie sans publier la nouvelle clé.

DKIM fonctionne avec SPF, qui liste les serveurs autorisés à envoyer, et DMARC, qui indique quoi faire des messages qui échouent aux contrôles. Les trois ensemble réduisent l'usurpation de votre domaine dans les campagnes de phishing.

Voir aussi

Service lié

Messagerie professionnelle

Retour au glossaire