Authentification d’expéditeur : améliorez votre score de réputation
Découvrez l'importance de l’authentification email avec SPF, DKIM, DMARC et TLS pour optimiser votre délivrabilité et renforcer la confiance des MSP.
L’authentification, c’est quoi ?
Il s’agit d’un jeu de protocoles utilisant le nom de domaine de l’adresse expéditeur d’un email comme base d’authentification. Ces protocoles s’appuient principalement sur le DNS (Domain Name System) et ont chacun un rôle précis :
- SPF déclare l’infrastructure d’envoi comme autorisée à expédier des emails pour le compte d’un nom de domaine.
- DKIM permet au destinataire de vérifier que le message et son contenu n’ont pas été altérés pendant leur transport.
- DMARC donne la possibilité au propriétaire du domaine expéditeur de proposer au serveur destinataire une marche à suivre lorsqu’il identifie, grâce aux deux premiers protocoles, que l’expéditeur n’est pas forcément celui qu’il dit être.
Plus largement, le protocole TLS, qui assure la protection des messages par un chiffrement des échanges entre les serveurs, est venu renforcer cette panoplie d’outils à la disposition des MSP.
Comment les MSP utilisent l’authentification ?
Leur but premier est de livrer tous les emails que leurs abonnés attendent… mais seulement ceux-là. Et comme ils fournissent ce service gratuitement, ils doivent également maîtriser au mieux leurs coûts pour le faire.
C’est pour cette raison que des systèmes, qui ont gagné en sophistication d’année en année, ont été mis en place pour identifier les expéditeurs légitimes. Le principe adopté est celui du calcul d’un score qualitatif (ou de réputation) attribué à chaque expéditeur. Mais les choses évoluent !
L’authentification est vraiment devenue l’outil de mesure de la confiance des MSP dans les expéditeurs. Et même si les spammeurs authentifient eux aussi les emails qu’ils envoient, ils en sont d’autant plus facilement démasqués.
Ainsi, longtemps associé aux adresses IP des serveurs d’envoi, le score de réputation est maintenant davantage influencé par l’authentification du nom de domaine de l’adresse expéditeur. Les adresses IP retrouvent leur rôle de simple « tuyau » de transport des messages.
L’authentification pour restaurer la confiance des internautes
Au-delà du score, l’authentification permet aux MSP de mettre de nouveaux outils à la disposition de leurs utilisateurs. Certains ont par exemple pour projet de s’appuyer sur l’authentification pour afficher à côté du message le logo corporate de certaines sociétés.
Gmail favorise déjà dans une certaine mesure la livraison des emails expédiés sur une liaison chiffrée entre serveurs grâce au protocole TLS. Mais Google a annoncé que, à l’inverse, les messages envoyés sans utiliser TLS se verraient affublés dans le webmail d’un pictogramme représentant un cadenas ouvert, signalant à l’utilisateur un message potentiellement dangereux.
À terme, tout email qui ne serait pas correctement authentifié pourrait se voir refuser la livraison.
L’adoption rapide de l’authentification chez les MSP l’a rendue de facto obligatoire pour légitimer tout envoi. Elle a maintenant bien plus d’importance que les adresses IP des serveurs d’envoi. Son implémentation chez Dolist vous permet de toujours bénéficier, y compris en cas d’évolutions, de ce moyen simple de vous identifier clairement auprès des grands fournisseurs de messagerie et de mettre ainsi plus de chances de votre côté pour atteindre la boîte de réception de vos contacts.
Vous souhaitez obtenir davantage d’informations sur les moyens d’augmenter votre qualité de routage ?