Vous êtes ici :
Authentification des messages basée sur le domaine, rapports et conformité (DMARC)
DMARC (Domain-based Message Authentication, Reporting, and Conformance) est un protocole d'authentification, de stratégie et de rapport par e-mail. Il s'appuie sur les protocoles Sender Policy Framework (SPF) et DomainKeys Identified Mail (DKIM). Si aucune de ces méthodes d'authentification ne réussit, la stratégie DMARC détermine la procédure à suivre avec le message. Salesforce prend en charge et recommande DMARC. Il vous revient de déterminer si vous l'implémentez pour votre domaine.
| Disponible avec : Salesforce Classic et Lightning Experience |
| Disponible avec : toutes les éditions à l'exception de Database.com |
DKIM et SPF aident les destinataires à vérifier l'authenticité des e-mails. Cependant, de nombreux environnements de messagerie sont complexes et envoient des e-mails à partir de nombreux systèmes différents, y compris des fournisseurs tiers. De plus, les systèmes et les fournisseurs tiers peuvent changer au fil du temps. Cette complexité et cette variabilité peuvent rendre difficile l'authentification de chaque e-mail légitime via DKIM ou SPF.
Par exemple, que se passe-t-il si un propriétaire de domaine envoie des e-mails qui ne peuvent pas être authentifiés avec d'autres qui le peuvent ? Rejetez-vous tous ces documents au cas où certains seraient frauduleux ? Ou bien, les acceptez-vous tous et risquez-vous de laisser passer les spams pour vos utilisateurs ? C’est là que DMARC intervient.
DMARC est une deuxième couche d'authentification après DKIM et SPF. Si un e-mail ne passe pas l'authentification DKIM et SPF, la stratégie DMARC indique au destinataire ce qu'il doit faire du message. Il peut par exemple rejeter certains e-mails et en mettre d'autres en quarantaine.
DMARC aide également les expéditeurs et les destinataires à collaborer pour améliorer les méthodes d'authentification par e-mail de l'expéditeur et l'identification des messages non autorisés par le destinataire. Avec DMARC, le destinataire peut signaler à l'expéditeur l'échec des contrôles DKIM et SPF des e-mails, même si les messages ne sont pas rejetés. Ces informations aident les expéditeurs à déterminer le nombre de messages légitimes qui ne peuvent pas être authentifiés. Les expéditeurs peuvent ensuite travailler avec les destinataires pour authentifier des messages similaires à l'avenir. Ces rapports peuvent également informer les expéditeurs de la portée des e-mails frauduleux usurpant leur domaine. Les expéditeurs et les destinataires peuvent ensuite changer leur approche commune du traitement des e-mails de ce domaine en fonction de ces informations.
Salesforce prend en charge et recommande DMARC. Il vous revient de déterminer si vous l'implémentez pour votre domaine.

