Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Clé d'identification de courrier électronique

general

Définition

La clé d'identification de courrier électronique, connue sous l'acronyme DKIM (DomainKeys Identified Mail), est un protocole d'authentification qui appose une signature cryptographique aux en-têtes et au contenu d'un message électronique. L'expéditeur signe le courriel avec une clé privée détenue par son serveur de messagerie, tandis que le destinataire vérifie cette signature en récupérant la clé publique correspondante publiée dans un enregistrement DNS de type TXT, identifié par un sélecteur unique. Cette signature garantit deux propriétés : l'authenticité de l'origine du message et l'intégrité de son contenu, puisque toute altération après signature invalide la vérification. Contrairement à SPF, qui authentifie l'infrastructure d'envoi, DKIM authentifie le domaine responsable du contenu et résiste au transfert de courrier (forwarding). DKIM constitue un pilier de l'authentification de l'expéditeur de courriel, aux côtés de SPF et DMARC, ce dernier s'appuyant sur DKIM pour établir l'alignement de domaine. Le déploiement de DKIM nécessite une rotation régulière des paires de clés, une longueur de clé recommandée d'au moins deux mille quarante-huit bits, et une gestion rigoureuse des sélecteurs lors du changement de prestataire de messagerie. Une mauvaise configuration DKIM, clé trop courte ou signature absente sur certains flux, affaiblit la posture globale d'authentification et facilite les attaques de phishing ciblant la réputation du domaine de l'entreprise.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis