Clé d'identification de courrier électronique
generalDéfinition
La clé d'identification de courrier électronique, connue sous l'acronyme DKIM (DomainKeys Identified Mail), est un protocole d'authentification qui appose une signature cryptographique aux en-têtes et au contenu d'un message électronique. L'expéditeur signe le courriel avec une clé privée détenue par son serveur de messagerie, tandis que le destinataire vérifie cette signature en récupérant la clé publique correspondante publiée dans un enregistrement DNS de type TXT, identifié par un sélecteur unique. Cette signature garantit deux propriétés : l'authenticité de l'origine du message et l'intégrité de son contenu, puisque toute altération après signature invalide la vérification. Contrairement à SPF, qui authentifie l'infrastructure d'envoi, DKIM authentifie le domaine responsable du contenu et résiste au transfert de courrier (forwarding). DKIM constitue un pilier de l'authentification de l'expéditeur de courriel, aux côtés de SPF et DMARC, ce dernier s'appuyant sur DKIM pour établir l'alignement de domaine. Le déploiement de DKIM nécessite une rotation régulière des paires de clés, une longueur de clé recommandée d'au moins deux mille quarante-huit bits, et une gestion rigoureuse des sélecteurs lors du changement de prestataire de messagerie. Une mauvaise configuration DKIM, clé trop courte ou signature absente sur certains flux, affaiblit la posture globale d'authentification et facilite les attaques de phishing ciblant la réputation du domaine de l'entreprise.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h