DKIM

« Back to Glossary Index

Mécanisme d’authentification des e-mails utilisant une signature numérique pour vérifier l’origine d’un message et s’assurer qu’il n’a pas été modifié pendant son acheminement.

Qu’est-ce que DKIM ?

Le DKIM (DomainKeys Identified Mail) est un mécanisme de sécurité permettant à un domaine d’ajouter une signature numérique aux e-mails qu’il envoie.

Cette signature permet au serveur de messagerie du destinataire de vérifier que le message provient bien d’un serveur autorisé par le domaine et que certaines parties de son contenu n’ont pas été modifiées pendant son transport.

Comment fonctionne DKIM ?

Lorsqu’un e-mail est envoyé, le serveur de messagerie génère automatiquement une signature à l’aide d’une clé privée. Cette signature est ajoutée dans les informations techniques du message.

Le serveur qui reçoit l’e-mail récupère ensuite la clé publique publiée dans les enregistrements DNS du domaine afin de vérifier cette signature.

Si la vérification réussit, le serveur destinataire dispose d’un élément supplémentaire lui permettant de considérer le message comme authentique. Si elle échoue, le message peut être considéré comme suspect.

DKIM contribue ainsi à lutter contre certaines formes d’usurpation et à protéger la réputation d’un domaine.

Il est généralement utilisé avec SPF et DMARC. Ensemble, ces mécanismes permettent aux services comme Microsoft 365 ou Gmail de mieux vérifier l’authenticité des e-mails reçus et participent à améliorer la délivrabilité des messages légitimes.

« retour au glossaire