# Qu'est-ce que Sender Policy Framework (SPF) ?

> Sender Policy Framework (SPF) est un protocole d'authentification d'e-mail qui permet au propriétaire d'un domaine de publier quels systèmes de messagerie sont autorisés à utiliser ce domaine dans une identité d'enveloppe SMTP.

- URL canonique: https://yellowcube.eu/fr/glossary/sender-policy-framework/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

La politique est stockée dans le DNS sous forme d'enregistrement TXT commençant par `v=spf1`. À l'arrivée d'un message, le serveur destinataire compare l'adresse IP du serveur connecté à la politique du domaine MAIL FROM concerné — ou du domaine HELO dans des cas particuliers — et consigne un résultat SPF.

SPF authentifie un domaine utilisé dans le transport du courrier, pas l'auteur humain et pas nécessairement le domaine visible dans le champ From du message. DMARC ne peut utiliser un succès SPF que lorsque le domaine authentifié s'aligne aussi avec le domaine From visible.

### Points clés

- **Éléments de la politique:** Les mécanismes peuvent autoriser des adresses, des réseaux, des hôtes nommés ou des services d'envoi, et peuvent spécifier le résultat pour les sources qui ne correspondent pas.
- **Décision du récepteur:** SPF produit des résultats tels que pass, fail, softfail, neutral, temporary error ou permanent error ; le récepteur décide comment ces résultats affectent la livraison.
- **Discipline opérationnelle:** Inventorier chaque expéditeur légitime, garder une politique SPF valide unique par domaine, retirer les services abandonnés et rester dans les limites de recherches DNS de la spécification.
- **Limite importante:** Le transfert ordinaire peut casser SPF car le serveur de transfert devient l'expéditeur connecté. Un résultat de réussite ne dit non plus rien sur le caractère bénin du message.

### Termes associés

[DomainKeys Identified Mail (DKIM)](<https://yellowcube.eu/fr/glossary/domainkeys-identified-mail/>) · [Domain-based Message Authentication, Reporting, and Conformance (DMARC)](<https://yellowcube.eu/fr/glossary/domain-based-message-authentication-reporting-and-conformance/>) · [Usurpation d'adresse e-mail](<https://yellowcube.eu/fr/glossary/email-spoofing/>) · [Sécurité de l'e-mail](<https://yellowcube.eu/fr/glossary/email-security/>) · [Système de noms de domaine (DNS)](<https://yellowcube.eu/fr/glossary/domain-name-system/>)

### Sources

[RFC 7208 : Sender Policy Framework](https://www.rfc-editor.org/info/rfc7208/) · [RFC 9989 : DMARC](https://www.rfc-editor.org/info/rfc9989/) · [NIST SP 800-177r1 : Trustworthy E-mail](https://csrc.nist.gov/pubs/sp/800/177/r1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

