Vos e-mails arrivent-ils vraiment ?
SPF, DKIM, DMARC : trois réglages invisibles décident si vos messages atterrissent en boîte de réception ou dans les indésirables, et si un escroc peut usurper votre adresse. Vérifions les vôtres.
Lecture des enregistrements DNS publics de votre domaine. Aucun e-mail envoyé, aucune donnée conservée.
Acheminement
Ils indiquent où livrer les e-mails destinés à votre domaine. Sans eux, vous ne recevez rien.
Authentification
La liste des serveurs autorisés à envoyer en votre nom. Au-delà de 10 requêtes, les serveurs abandonnent la vérification.
La règle finale : « -all » rejette les expéditeurs non autorisés, « ~all » les tolère, « +all » accepte tout le monde.
Une signature cryptographique qui prouve que le message vient bien de vous et n'a pas été modifié.
Il dit aux serveurs quoi faire des messages qui échouent aux contrôles, et vous fait remonter les tentatives d'usurpation.
« p=none » observe seulement ; « quarantine » met en indésirables ; « reject » bloque : c'est le vrai bouclier anti-usurpation.
Renforcement
Signe vos enregistrements DNS pour qu'on ne puisse pas détourner votre domaine en cours de route.
Impose une connexion chiffrée aux serveurs qui vous écrivent, une protection contre l'interception.
Vous fait remonter les problèmes de chiffrement rencontrés par ceux qui vous envoient des messages.
Affiche votre logo à côté de vos e-mails chez les fournisseurs compatibles. Nécessite un DMARC strict.