DANE

DANE (DNS-based Authentication of Named Entities) est un procédé qui permet à un serveur de publier l'« empreinte numérique » de son certificat TLS dans le DNS, sous forme d'enregistrement TLSA. Un autre serveur peut ainsi vérifier, lors de l'établissement d'une connexion chiffrée, que le certificat ou la clé présentés correspondent aux informations enregistrées dans le DNS. Les faux certificats ou une transmission non chiffrée imposée sont ainsi détectés.

DANE nécessite DNSSEC afin que les enregistrements TLSA eux-mêmes ne puissent pas être manipulés. En pratique, DANE est surtout utilisé pour le chiffrement de la transmission des e-mails entre serveurs de messagerie (SMTP).

Vous pouvez vérifier si un serveur de messagerie utilise correctement DANE à l'aide d'un outil de test comme celui-ci :

DNSSEC

DNSSEC (Domain Name System Security Extensions) complète le DNS, l'« annuaire » d'Internet, par des signatures numériques. Il permet de vérifier qu'une réponse DNS provient bien du titulaire du domaine et n'a pas été modifiée en chemin. Cela empêche des attaquants de rediriger des utilisateurs ou des serveurs vers de faux serveurs au moyen de réponses DNS falsifiées.

DNSSEC est également la base de DANE.

Vous pouvez vérifier si un domaine est correctement signé avec DNSSEC à l'aide d'un outil de test comme celui-ci :

E-mail

L'e-mail est le service Internet le plus ancien et le plus utilisé. E-mail signifie « electronic Mail » et sert à l'échange de messages numériques. Il se compose d'un en-tête (header) et d'un corps (body).

Les e-mails sont transmis principalement via SMTP et IMAP ou POP3. Les adresses : info@mail.fr (« info » = local-part, « mail.fr » = domain-part).

Communication : Mail User Agents (clients), Mail Transfer Agents (serveurs SMTP), Mail Delivery Agents (serveurs IMAP/POP3). Le client envoie au MTA, qui relaie vers le MDA du destinataire si domaine différent.

Pièce jointe e-mail

Une pièce jointe est comme une annexe dans une lettre — un fichier envoyé via MIME (permet audio/vidéo/binaire sans conversion 7-bit ASCII).

Vérifier si le destinataire a le logiciel pour ouvrir et taille max autorisée (émetteur/récepteur). Trop gros → bounce message (erreur auto du serveur).

Filtre e-mail

Les filtres facilitent la gestion : par expéditeur/destinataire/objet/CC/BCC/contenu → déplacer dans dossiers, marquer spam, supprimer, rediriger ou auto-répondre. Création sous « Paramètres » — varie par fournisseur.

En-tête e-mail, Adresse e-mail, CC et BCC

E-mail : en-tête (expéditeur/date/infos) + corps. Clients affichent : expéditeur, destinataire, CC, objet, date. Adresse : local@domaine.

CC (Carbon Copy) : copie visible pour information. BCC (Blind Carbon Copy) : copie invisible (contrôle).

Service de collecte e-mail

Récupération automatique de plusieurs boîtes de différents fournisseurs dans un point central — évite vérifications séparées.

Signature e-mail

Infos sur l'expéditeur en fin de message. Obligatoire depuis 2007 pour commerçants (HGB §37a, GmbHG §35a, AktG §80) : nom/prénom, société/siège/form, dirigeants/conseil, n° registre/tribunal, n° TVA. Téléphone/fax/e-mail/site optionnels mais courants.

E-mails HTML

Supportent formatages (tailles/types/couleurs) vs texte brut. Initialement non prévu pour e-mail → failles passées (vers, pixels). Améliorées, mais considérées moins sécurisées que texte pur.

SMTP

Simple Mail Transfer Protocol – pour injection/transfert/envoi d'e-mails.

POP3

Post Office Protocol 3 – récupération e-mails, stockage local, suppression serveur (souvent). Pas de connexion permanente ; offline possible. Clients : Outlook Express, Apple Mail, Thunderbird. Accès lecture ; envoi via SMTP. Recommandation : IMAP pour synchronisation bidirectionnelle.

IMAP

Internet Message Access Protocol – accès/gestion sur serveur (e-mails restent). Sync dossiers/état multi-appareils. Sécurité accrue (supprimer sur serveur). Chiffrement SSL/TLS possible. Clients : Outlook Express, Apple Mail, Thunderbird — sync bidirectionnel. Accès e-mails ; envoi via SMTP.

Mail User Agent (Client e-mail)

Clients pour lire/rédiger/envoyer/recevoir. Récup via POP3 ou IMAP ; envoi vers SMTP. Configuration : noms serveurs + identifiants.

Listes de diffusion

Pour atteindre plusieurs personnes : une adresse → tous membres (adresses cachées). Serveur liste vérifie/filtre, relaie. Inscription/désinscription autonome possible via interface.

Push E-mail

Serveur pousse e-mails immédiatement au client. Vs polling (récup à la demande). Idéal mobile (instantané). Aussi via IMAP-Idle (connexion permanente), mais gourmand en data sur forfaits minutés.

SSL et TLS

Protocoles de chiffrement pour transferts sécurisés (HTTPS/cadenas). TLS 1.3 standard en 2026 (SSL obsolète). Protège données sensibles. Navigateur vérifie certificat. Chiffrement asymétrique + symétrique. Plus sécurisé = plus de puissance. Pour banque/achat : TLS 1.2/1.3 ; 128+ bits sécurisé.

Service Webmail

Accès e-mails depuis n'importe quel appareil connecté via navigateur (indépendant). Connexion sur site fournisseur. Critères choix : anti-spam/stockage/taille pièces/usabilité/anti-virus/extras (SMS/fax), IMAP, collecte e-mails.

Sécurité élevée

TLS Secured
Tous les sites de mail.fr utilisent le chiffrement par TLS.
Tous les protocoles sont disponibles sous forme chiffrée.
Protection des données vérifiée

DATATREE AG

Tous droits réservés. ©2015-2026 by mail.de GmbH