Glossaire
Les mots de la sécurité e-mail
Un terme, une page, une définition qui tient debout toute seule. Chaque entrée renvoie à la norme qui la fonde et aux guides qui la mettent en œuvre.
Authentification
- DMARC
- DMARC est un enregistrement DNS publié sous _dmarc.votre-domaine.fr qui indique aux serveurs destinataires quoi faire des messages se présentant sous votre nom de domaine sans réussir ni SPF ni DKIM, et qui vous fait envoyer chaque jour un compte rendu de ce qui a été reçu en votre nom.
- SPF
- SPF est un enregistrement DNS de type TXT qui énumère les serveurs autorisés à envoyer des e-mails pour un nom de domaine, et que le serveur destinataire compare à l’adresse IP dont la connexion arrive.
- DKIM
- DKIM est une signature cryptographique ajoutée à l’en-tête de chaque message sortant, que le serveur destinataire vérifie à l’aide d’une clé publique publiée dans le DNS du domaine signataire, sous un nom appelé sélecteur.
DMARC
- Politique DMARC
- La politique DMARC est la balise p= de l’enregistrement DMARC ; elle prend trois valeurs. none observe sans agir, quarantine range le message en indésirable, reject le fait refuser pendant la conversation SMTP. Seule reject empêche réellement un message usurpé d’arriver.
- Rapport DMARC agrégé
- Un rapport DMARC agrégé est un fichier XML compressé qu’un fournisseur de messagerie envoie une fois par jour à l’adresse déclarée dans la balise rua, résumant combien de messages il a reçus au nom de votre domaine, depuis quelles adresses IP, et lesquels ont réussi SPF et DKIM.
SPF
- Limite de dix résolutions SPF
- La limite de dix résolutions SPF est la règle du RFC 7208 qui interdit à l’évaluation d’un enregistrement SPF de déclencher plus de dix requêtes DNS ; au-delà, l’évaluation s’arrête sur un permerror et l’enregistrement cesse de protéger le domaine.
Alignement et identités
- Alignement DMARC
- L’alignement DMARC est la règle qui exige que le domaine ayant réussi SPF ou DKIM soit le même que celui affiché à votre destinataire dans le champ expéditeur ; sans elle, un fraudeur passerait les deux contrôles avec son propre domaine tout en affichant le vôtre.
- Envelope-From
- L’Envelope-From est l’adresse annoncée par la commande SMTP MAIL FROM au début de la conversation entre serveurs ; elle sert à router les rejets, c’est elle que SPF vérifie, et le destinataire ne la voit jamais dans son logiciel de messagerie.
- Header-From
- Le Header-From est le champ From de l’en-tête du message, c’est-à-dire le seul expéditeur que votre destinataire voit affiché dans son logiciel de messagerie, et c’est l’identité que DMARC protège.
Menaces
- FOVI
- Le FOVI, ou faux ordre de virement, est l’escroquerie qui consiste à obtenir d’une entreprise qu’elle vire de l’argent sur un compte contrôlé par le fraudeur, en se faisant passer par e-mail pour un dirigeant, un fournisseur ou un client dont les coordonnées bancaires auraient changé.
- Domaine sosie
- Un domaine sosie est un nom de domaine enregistré par un fraudeur parce qu’il ressemble à celui d’une entreprise réelle, une lettre changée, un tiret ajouté, une extension différente, et depuis lequel il envoie des messages parfaitement authentifiés.
- Homoglyphe
- Un homoglyphe est un caractère d’un autre alphabet dont le dessin est identique à une lettre latine, utilisé pour enregistrer un nom de domaine visuellement indiscernable de celui d’une entreprise réelle.