# Qu'est-ce que DMARC ?

> DMARC est un protocole d'authentification d'e-mail, de politique et de rapport qui permet au propriétaire d'un domaine de publier une politique de traitement demandée pour les messages qui échouent à la validation DMARC et de spécifier où les récepteurs doivent envoyer les rapports.

- URL canonique: https://yellowcube.eu/fr/glossary/domain-based-message-authentication-reporting-and-conformance/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Un message passe DMARC lorsqu'au moins une méthode d'authentification prise en charge — SPF ou DKIM — réussit et que son domaine authentifié s'aligne avec le domaine visible dans l'adresse From.

Le propriétaire du domaine publie un enregistrement DNS contenant une politique demandée telle que `p=none`, `p=quarantine` ou `p=reject`. Les rapports aident à identifier les expéditeurs légitimes, les erreurs de configuration et les usages non autorisés. Le déploiement commence normalement par la supervision et progresse vers l'application une fois les flux de courrier valides authentifiés et alignés.

### Points clés

- **Contribution de SPF:** SPF authentifie le domaine MAIL FROM par rapport à un système d'envoi autorisé ; DMARC vérifie ensuite son alignement avec le domaine From visible.
- **Contribution de DKIM:** DKIM valide une signature cryptographique et son domaine signataire ; DMARC vérifie ensuite l'alignement de ce domaine avec le domaine From visible.
- **Rôle de la politique:** Indique aux récepteurs le traitement demandé par le propriétaire du domaine pour le courrier en échec ; la décision finale reste au récepteur.
- **Limite importante:** DMARC ne chiffre pas le courrier, ne juge pas le contenu du message, n'authentifie pas un auteur humain et n'arrête ni l'abus de domaines sosies ni les comptes légitimes compromis.

### Termes associés

[Sender Policy Framework (SPF)](<https://yellowcube.eu/fr/glossary/sender-policy-framework/>) · [DomainKeys Identified Mail (DKIM)](<https://yellowcube.eu/fr/glossary/domainkeys-identified-mail/>) · [Usurpation d'adresse e-mail](<https://yellowcube.eu/fr/glossary/email-spoofing/>) · [Sécurité de l'e-mail](<https://yellowcube.eu/fr/glossary/email-security/>) · [Business email compromise (BEC)](<https://yellowcube.eu/fr/glossary/business-email-compromise/>)

### Sources

[RFC 9989 : Domain-Based Message Authentication, Reporting, and Conformance](https://www.rfc-editor.org/info/rfc9989/) · [NIST SP 800-177r1 : Trustworthy E-mail](https://csrc.nist.gov/pubs/sp/800/177/r1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

