<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>MTA-STS on Sender Audit Blog</title><link>https://senderaudit.com/blog/tags/mta-sts/</link><description>Recent content in MTA-STS on Sender Audit Blog</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Fri, 24 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://senderaudit.com/blog/tags/mta-sts/index.xml" rel="self" type="application/rss+xml"/><item><title>Email et DNS : tous les records que vous devez connaître</title><link>https://senderaudit.com/blog/email-et-dns/</link><pubDate>Fri, 24 Apr 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/email-et-dns/</guid><description>&lt;p&gt;Le DNS est le socle invisible de l&amp;rsquo;email. Sans les bons enregistrements, vos emails ne seront pas délivrés, pas authentifiés, ou pas chiffrés. Voici &lt;strong&gt;tous les records DNS&lt;/strong&gt; qu&amp;rsquo;un domaine d&amp;rsquo;envoi doit connaître et configurer.&lt;/p&gt;
&lt;h2 id="vue-densemble"&gt;Vue d&amp;rsquo;ensemble&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;Record&lt;/th&gt;
 &lt;th&gt;Type&lt;/th&gt;
 &lt;th&gt;Rôle&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;MX&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;MX&lt;/td&gt;
 &lt;td&gt;Où livrer les emails pour votre domaine&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;SPF&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT&lt;/td&gt;
 &lt;td&gt;Qui peut envoyer pour votre domaine&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;DKIM&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT/CNAME&lt;/td&gt;
 &lt;td&gt;Clé publique pour vérifier les signatures&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;DMARC&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT&lt;/td&gt;
 &lt;td&gt;Politique d&amp;rsquo;alignement SPF + DKIM&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;MTA-STS&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT + HTTPS&lt;/td&gt;
 &lt;td&gt;Forcer le chiffrement TLS&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;TLS-RPT&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT&lt;/td&gt;
 &lt;td&gt;Rapports sur les échecs TLS&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;BIMI&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT&lt;/td&gt;
 &lt;td&gt;Logo vérifié dans la boîte de réception&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;PTR&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;PTR&lt;/td&gt;
 &lt;td&gt;Reverse DNS de vos IP d&amp;rsquo;envoi&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="mx--où-livrer-les-emails"&gt;MX : où livrer les emails&lt;/h2&gt;
&lt;p&gt;Le record MX (Mail Exchange) indique quels serveurs reçoivent les emails pour votre domaine.&lt;/p&gt;</description></item><item><title>TLS et email : pourquoi le chiffrement SMTP est indispensable</title><link>https://senderaudit.com/blog/tls-chiffrement-email/</link><pubDate>Sat, 28 Mar 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/tls-chiffrement-email/</guid><description>&lt;p&gt;Vous avez peut-être déjà vu un &lt;strong&gt;cadenas rouge&lt;/strong&gt; dans Gmail avec le message &amp;ldquo;Le fournisseur n&amp;rsquo;a pas chiffré ce message&amp;rdquo;. Cela signifie que l&amp;rsquo;email a transité en clair entre les serveurs, sans chiffrement TLS. En 2026, c&amp;rsquo;est un signal d&amp;rsquo;alerte sérieux.&lt;/p&gt;
&lt;h2 id="pourquoi-chiffrer-les-emails-en-transit"&gt;Pourquoi chiffrer les emails en transit&lt;/h2&gt;
&lt;p&gt;Sans TLS, le contenu d&amp;rsquo;un email circule &lt;strong&gt;en texte clair&lt;/strong&gt; entre le serveur d&amp;rsquo;envoi et le serveur de réception. Quiconque intercepte le trafic réseau (attaque man-in-the-middle, FAI compromis, Wi-Fi public) peut :&lt;/p&gt;</description></item></channel></rss>