DKIM
Définition
DKIM (DomainKeys Identified Mail) est un mécanisme d'authentification des e-mails : le serveur d'envoi ajoute une signature numérique à chaque message, que le destinataire vérifie grâce à une clé publique publiée dans le DNS du domaine.
La signature DKIM prouve deux choses : le message a bien été autorisé par le domaine qui le signe, et son contenu signé n'a pas été modifié en chemin. Elle aide les messageries destinataires à distinguer vos e-mails légitimes des imitations.
Comment cela fonctionne
- Votre service de messagerie génère une paire de clés : une privée, qu'il garde, et une publique.
- La clé publique est publiée dans un enregistrement DNS de votre domaine.
- Chaque message envoyé est signé avec la clé privée.
- Le serveur destinataire récupère la clé publique et vérifie la signature.
Les oublis courants
- Activer DKIM pour la messagerie principale, mais pas pour les autres services qui envoient au nom du domaine : lettre d'information, facturation, site.
- Ne jamais renouveler les clés.
- Changer de fournisseur de messagerie sans publier la nouvelle clé.
DKIM fonctionne avec SPF, qui liste les serveurs autorisés à envoyer, et DMARC, qui indique quoi faire des messages qui échouent aux contrôles. Les trois ensemble réduisent l'usurpation de votre domaine dans les campagnes de phishing.