<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>DMARC on Sender Audit Blog</title><link>https://senderaudit.com/blog/tags/dmarc/</link><description>Recent content in DMARC on Sender Audit Blog</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Tue, 28 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://senderaudit.com/blog/tags/dmarc/index.xml" rel="self" type="application/rss+xml"/><item><title>Shadow IT et email : les outils qui envoient sans que vous le sachiez</title><link>https://senderaudit.com/blog/shadow-it-email/</link><pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/shadow-it-email/</guid><description>&lt;p&gt;Vous avez configuré &lt;a href="https://senderaudit.com/blog/configurer-spf/"&gt;SPF&lt;/a&gt;, &lt;a href="https://senderaudit.com/blog/configurer-dkim/"&gt;DKIM&lt;/a&gt; et &lt;a href="https://senderaudit.com/blog/configurer-dmarc/"&gt;DMARC&lt;/a&gt;. Votre infrastructure email est sous contrôle. Puis un jour, en analysant vos &lt;a href="https://senderaudit.com/blog/comprendre-rapports-dmarc/"&gt;rapports DMARC&lt;/a&gt;, vous découvrez des dizaines d&amp;rsquo;IP inconnues qui envoient des emails au nom de votre domaine. Pas du phishing - des outils internes que personne en IT n&amp;rsquo;a validés.&lt;/p&gt;
&lt;p&gt;Bienvenue dans le monde du &lt;strong&gt;shadow IT email&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="quest-ce-que-le-shadow-it-email"&gt;Qu&amp;rsquo;est-ce que le shadow IT email&lt;/h2&gt;
&lt;p&gt;Le shadow IT désigne l&amp;rsquo;utilisation de services technologiques sans l&amp;rsquo;approbation explicite de l&amp;rsquo;équipe informatique. Appliqué à l&amp;rsquo;email, c&amp;rsquo;est un phénomène courant : des équipes métier configurent des outils SaaS pour envoyer des emails depuis votre domaine, sans passer par l&amp;rsquo;IT.&lt;/p&gt;</description></item><item><title>Email et DNS : tous les records que vous devez connaître</title><link>https://senderaudit.com/blog/email-et-dns/</link><pubDate>Fri, 24 Apr 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/email-et-dns/</guid><description>&lt;p&gt;Le DNS est le socle invisible de l&amp;rsquo;email. Sans les bons enregistrements, vos emails ne seront pas délivrés, pas authentifiés, ou pas chiffrés. Voici &lt;strong&gt;tous les records DNS&lt;/strong&gt; qu&amp;rsquo;un domaine d&amp;rsquo;envoi doit connaître et configurer.&lt;/p&gt;
&lt;h2 id="vue-densemble"&gt;Vue d&amp;rsquo;ensemble&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;Record&lt;/th&gt;
 &lt;th&gt;Type&lt;/th&gt;
 &lt;th&gt;Rôle&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;MX&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;MX&lt;/td&gt;
 &lt;td&gt;Où livrer les emails pour votre domaine&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;SPF&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT&lt;/td&gt;
 &lt;td&gt;Qui peut envoyer pour votre domaine&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;DKIM&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT/CNAME&lt;/td&gt;
 &lt;td&gt;Clé publique pour vérifier les signatures&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;DMARC&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT&lt;/td&gt;
 &lt;td&gt;Politique d&amp;rsquo;alignement SPF + DKIM&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;MTA-STS&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT + HTTPS&lt;/td&gt;
 &lt;td&gt;Forcer le chiffrement TLS&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;TLS-RPT&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT&lt;/td&gt;
 &lt;td&gt;Rapports sur les échecs TLS&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;BIMI&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT&lt;/td&gt;
 &lt;td&gt;Logo vérifié dans la boîte de réception&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;PTR&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;PTR&lt;/td&gt;
 &lt;td&gt;Reverse DNS de vos IP d&amp;rsquo;envoi&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="mx--où-livrer-les-emails"&gt;MX : où livrer les emails&lt;/h2&gt;
&lt;p&gt;Le record MX (Mail Exchange) indique quels serveurs reçoivent les emails pour votre domaine.&lt;/p&gt;</description></item><item><title>Les en-têtes email décryptés : de Received à ARC</title><link>https://senderaudit.com/blog/en-tetes-email-decryptes/</link><pubDate>Fri, 17 Apr 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/en-tetes-email-decryptes/</guid><description>&lt;p&gt;Les en-têtes d&amp;rsquo;un email contiennent toute l&amp;rsquo;histoire de son parcours : qui l&amp;rsquo;a envoyé, par quels serveurs il est passé, si l&amp;rsquo;authentification a réussi, et pourquoi il a atterri en spam. Savoir les lire, c&amp;rsquo;est savoir diagnostiquer.&lt;/p&gt;
&lt;h2 id="comment-accéder-aux-en-têtes"&gt;Comment accéder aux en-têtes&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gmail&lt;/strong&gt; : ouvrez l&amp;rsquo;email → ⋮ → &amp;ldquo;Afficher l&amp;rsquo;original&amp;rdquo;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Outlook&lt;/strong&gt; : ouvrez l&amp;rsquo;email → Fichier → Propriétés → &amp;ldquo;En-têtes Internet&amp;rdquo;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Apple Mail&lt;/strong&gt; : Présentation → Message → Tous les en-têtes&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Thunderbird&lt;/strong&gt; : Affichage → Code source du message&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ou collez-les directement dans le &lt;a href="https://senderaudit.com/header-analyzer"&gt;Header Analyzer&lt;/a&gt; de Sender Audit pour une analyse visuelle.&lt;/p&gt;</description></item><item><title>DMARC : migrer de p=none à p=reject en toute sécurité</title><link>https://senderaudit.com/blog/dmarc-none-vers-reject/</link><pubDate>Fri, 10 Apr 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/dmarc-none-vers-reject/</guid><description>&lt;p&gt;Vous avez publié votre record &lt;a href="https://senderaudit.com/blog/configurer-dmarc/"&gt;DMARC&lt;/a&gt; avec &lt;code&gt;p=none&lt;/code&gt;. C&amp;rsquo;est un bon début, mais &lt;code&gt;p=none&lt;/code&gt; ne bloque rien : les emails frauduleux passent quand même. L&amp;rsquo;objectif final est &lt;code&gt;p=reject&lt;/code&gt;, et ce guide vous accompagne dans cette migration sans casser vos flux légitimes.&lt;/p&gt;
&lt;h2 id="pourquoi-pnone-ne-suffit-pas"&gt;Pourquoi p=none ne suffit pas&lt;/h2&gt;
&lt;p&gt;Avec &lt;code&gt;p=none&lt;/code&gt;, vous demandez aux fournisseurs de messagerie de &lt;strong&gt;ne rien faire&lt;/strong&gt; quand un email échoue DMARC. Vous recevez les rapports RUA, mais :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Les emails usurpant votre domaine arrivent en inbox&lt;/li&gt;
&lt;li&gt;Votre domaine peut être utilisé pour du phishing&lt;/li&gt;
&lt;li&gt;Google et Yahoo exigent désormais un DMARC publié, mais les bénéfices réels commencent à &lt;code&gt;p=quarantine&lt;/code&gt; ou &lt;code&gt;p=reject&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="la-timeline-recommandée"&gt;La timeline recommandée&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;Semaine&lt;/th&gt;
 &lt;th&gt;Politique&lt;/th&gt;
 &lt;th&gt;Objectif&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;S1-S2&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;p=none; rua=mailto:...&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;Collecter les rapports, inventorier les sources&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;S3-S4&lt;/td&gt;
 &lt;td&gt;Analyse des rapports&lt;/td&gt;
 &lt;td&gt;Identifier chaque source IP, corriger SPF/DKIM&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;S5-S6&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;p=quarantine; pct=10&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;Tester sur 10% du trafic&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;S7-S8&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;p=quarantine; pct=50&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;Monter progressivement&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;S9-S10&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;p=quarantine; pct=100&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;Observer pendant 2 semaines&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;S11-S12&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;p=reject; pct=10&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;Début du rejet progressif&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;S13-S14&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;p=reject; pct=50&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;Montée en charge&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;S15+&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;p=reject; pct=100; sp=reject&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;Protection complète&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Cette timeline est indicative. L&amp;rsquo;essentiel est de &lt;strong&gt;ne jamais sauter d&amp;rsquo;étape&lt;/strong&gt; sans avoir vérifié que les rapports sont propres.&lt;/p&gt;</description></item><item><title>Lire et comprendre les rapports DMARC (RUA)</title><link>https://senderaudit.com/blog/comprendre-rapports-dmarc/</link><pubDate>Fri, 03 Apr 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/comprendre-rapports-dmarc/</guid><description>&lt;p&gt;Vous avez configuré &lt;a href="https://senderaudit.com/blog/configurer-dmarc/"&gt;DMARC&lt;/a&gt; avec un tag &lt;code&gt;rua=&lt;/code&gt; et les rapports commencent à arriver. Mais que faire de ces fichiers XML souvent incompréhensibles ? Ce guide vous apprend à les lire, les interpréter, et à en tirer des actions concrètes.&lt;/p&gt;
&lt;h2 id="quest-ce-quun-rapport-dmarc-rua"&gt;Qu&amp;rsquo;est-ce qu&amp;rsquo;un rapport DMARC RUA&lt;/h2&gt;
&lt;p&gt;Un rapport RUA (Report URI Aggregate) est un fichier XML envoyé quotidiennement par les fournisseurs de messagerie (Google, Microsoft, Yahoo, etc.) à l&amp;rsquo;adresse définie dans votre record DMARC.&lt;/p&gt;</description></item><item><title>Comment configurer DMARC pour protéger votre domaine</title><link>https://senderaudit.com/blog/configurer-dmarc/</link><pubDate>Mon, 16 Feb 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/configurer-dmarc/</guid><description>&lt;p&gt;DMARC (Domain-based Message Authentication, Reporting and Conformance) est un protocole d&amp;rsquo;authentification email qui protège votre domaine contre le spoofing et le phishing. Dans ce guide, nous allons voir comment le configurer correctement.&lt;/p&gt;
&lt;h2 id="pourquoi-dmarc-est-indispensable"&gt;Pourquoi DMARC est indispensable&lt;/h2&gt;
&lt;p&gt;Sans DMARC, n&amp;rsquo;importe qui peut envoyer des emails en se faisant passer pour votre domaine. Les conséquences sont multiples :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Phishing&lt;/strong&gt; : des acteurs malveillants peuvent usurper votre identité&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Réputation dégradée&lt;/strong&gt; : les FAI peuvent pénaliser votre domaine&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Perte de confiance&lt;/strong&gt; : vos destinataires ne savent plus quels emails sont légitimes&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;Selon le FBI, les escroqueries par compromission d&amp;rsquo;emails professionnels (BEC), dont beaucoup exploitent l&amp;rsquo;absence de DMARC, ont causé plus de 2,7 milliards de dollars de pertes en 2022.&lt;/p&gt;</description></item></channel></rss>