# Qu'est-ce que la sécurité de l'e-mail ?

> La sécurité de l'e-mail est la combinaison de contrôles servant à protéger les identités, l'infrastructure, les messages, les utilisateurs et les processus métier liés à l'e-mail.

- URL canonique: https://yellowcube.eu/fr/glossary/email-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle traite des menaces telles que l'usurpation, la prise de contrôle de compte, le contenu malveillant, le courrier indésirable, l'interception, la fuite de données, la fraude et la perturbation.

Aucune passerelle ni aucun protocole unique ne sécurise l'ensemble du canal. Une conception solide combine l'authentification du domaine d'envoi, la protection du transport, la sécurité des comptes, l'analyse du contenu, les mesures sur les terminaux, les contrôles sur les données, une administration résiliente, le signalement par les utilisateurs et la réponse aux incidents. Les actions métier à haut risque telles que les changements de paiement exigent des contrôles en dehors de l'e-mail lui-même.

### Points clés

- **Authentification du domaine:** SPF et DKIM authentifient des identifiants particuliers au niveau du domaine ; DMARC vérifie leur alignement avec le domaine From visible et publie une préférence de traitement pour les échecs.
- **Protection des comptes:** La MFA résistante au phishing, l'accès conditionnel, la récupération sécurisée et la supervision réduisent le risque de prise de contrôle de compte.
- **Protection des messages:** Le filtrage, l'analyse des pièces jointes et des liens, le chiffrement lorsque requis et les contrôles de perte de données traitent le contenu et la manipulation.
- **Protection opérationnelle:** La journalisation, la supervision des règles de boîte aux lettres, la séparation administrative, les sauvegardes ou la conservation, le signalement et la réponse soutiennent l'investigation.
- **Limite importante:** Un message provenant d'un compte légitime mais compromis peut passer l'authentification technique et rester malveillant.

### Termes associés

[Phishing](<https://yellowcube.eu/fr/glossary/phishing/>) · [Usurpation d'adresse e-mail](<https://yellowcube.eu/fr/glossary/email-spoofing/>) · [Domain-based Message Authentication, Reporting, and Conformance (DMARC)](<https://yellowcube.eu/fr/glossary/domain-based-message-authentication-reporting-and-conformance/>) · [Business email compromise (BEC)](<https://yellowcube.eu/fr/glossary/business-email-compromise/>) · [Prévention des pertes de données (DLP)](<https://yellowcube.eu/fr/glossary/data-loss-prevention/>) · [Sécurité du partage de fichiers](<https://yellowcube.eu/fr/glossary/file-sharing-security/>) · [Filtrage des spams](<https://yellowcube.eu/fr/glossary/spam-filtering/>)

### Sources

[NIST SP 800-177r1 : Trustworthy E-mail](https://csrc.nist.gov/pubs/sp/800/177/r1/final) · [CISA : Enhance E-mail and Web Security](https://www.cisa.gov/sites/default/files/publications/CISAInsights-Cyber-EnhanceEmailandWebSecurity_S508C.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

