DAXS présente le conseil, l’exploitation, le développement et l’intégration comme quatre domaines d’importance égale.
Articles associés
Documentation DAXS : services, collaboration et repères réunis au même endroit
docs.daxs.com réunit les informations publiques sur les services, les modèles d’exploitation, l’assistance et les modalités commerciales.
Proxmox en entreprise : une virtualisation qui laisse des choix
Proxmox VE comme composant professionnel pour les serveurs virtuels, l’infrastructure locale et les modèles d’exploitation hybrides.
SPF, DKIM et DMARC : comprendre la protection des e-mails
By Herbert Röblreiter

SPF, DKIM et DMARC sont trois composants distincts qui renforcent la confiance dans les communications par e-mail. Ils complètent les mots de passe solides et les bonnes pratiques de sécurité en réduisant le risque que des systèmes tiers envoient des messages au nom de votre domaine.
SPF : quels systèmes peuvent envoyer ?
Un enregistrement SPF définit les serveurs autorisés à envoyer des e-mails pour un domaine. C'est essentiel lorsque Microsoft 365, Google Workspace, une plateforme de newsletter, un système de tickets ou un serveur propre sont utilisés simultanément. Tous les moyens d'envoi autorisés doivent être recensés avec rigueur.
DKIM : identifier cryptographiquement les messages
DKIM ajoute une signature aux e-mails sortants. Les serveurs destinataires peuvent vérifier qu'ils ont été envoyés par un système autorisé et qu'ils n'ont pas été modifiés en chemin. Plusieurs clés DKIM sont normales lorsque plusieurs plateformes d'envoi sont utilisées.
DMARC : définir le traitement des anomalies
DMARC combine les vérifications et définit une politique. On commence souvent par observer et analyser les rapports, puis on renforce progressivement la politique pour éviter de rejeter involontairement des messages légitimes.
| Composant | Rôle |
|---|---|
| SPF | Définir les sources d'envoi autorisées |
| DKIM | Signer techniquement l'expéditeur et l'intégrité |
| DMARC | Évaluer les vérifications et gérer les politiques |
Les points souvent oubliés
Un domaine possède souvent plus de moyens d'envoi que prévu : formulaires en ligne, ERP, scanners, supervision, comptabilité ou prestataires externes. La configuration doit donc être suivie dans le temps. Les changements de plateformes et les nouveaux expéditeurs doivent entrer dans un processus traçable.
DAXS accompagne l'inventaire des moyens d'envoi, la configuration DNS, la supervision et le déploiement convenu de SPF, DKIM et DMARC. Ce service peut être choisi selon les besoins et n'est pas automatiquement inclus dans chaque accompagnement.


