DANE (DNS-based Authentication of Named Entities) est un procédé qui permet à un serveur de publier l'« empreinte numérique » de son certificat TLS dans le DNS, sous forme d'enregistrement TLSA. Un autre serveur peut ainsi vérifier, lors de l'établissement d'une connexion chiffrée, que le certificat ou la clé présentés correspondent aux informations enregistrées dans le DNS. Les faux certificats ou une transmission non chiffrée imposée sont ainsi détectés.
DANE nécessite DNSSEC afin que les enregistrements TLSA eux-mêmes ne puissent pas être manipulés. En pratique, DANE est surtout utilisé pour le chiffrement de la transmission des e-mails entre serveurs de messagerie (SMTP).
Vous pouvez vérifier si un serveur de messagerie utilise correctement DANE à l'aide d'un outil de test comme celui-ci :
DNSSEC (Domain Name System Security Extensions) complète le DNS, l'« annuaire » d'Internet, par des signatures numériques. Il permet de vérifier qu'une réponse DNS provient bien du titulaire du domaine et n'a pas été modifiée en chemin. Cela empêche des attaquants de rediriger des utilisateurs ou des serveurs vers de faux serveurs au moyen de réponses DNS falsifiées.
DNSSEC est également la base de DANE.
Vous pouvez vérifier si un domaine est correctement signé avec DNSSEC à l'aide d'un outil de test comme celui-ci :
L'e-mail est le service Internet le plus ancien et le plus utilisé. E-mail signifie « electronic Mail » et sert à l'échange de messages numériques. Il se compose d'un en-tête (header) et d'un corps (body).
Les e-mails sont transmis principalement via SMTP et IMAP ou POP3. Les adresses : info@mail.fr (« info » = local-part, « mail.fr » = domain-part).
Communication : Mail User Agents (clients), Mail Transfer Agents (serveurs SMTP), Mail Delivery Agents (serveurs IMAP/POP3). Le client envoie au MTA, qui relaie vers le MDA du destinataire si domaine différent.
Une pièce jointe est comme une annexe dans une lettre — un fichier envoyé via MIME (permet audio/vidéo/binaire sans conversion 7-bit ASCII).
Vérifier si le destinataire a le logiciel pour ouvrir et taille max autorisée (émetteur/récepteur). Trop gros → bounce message (erreur auto du serveur).
Les filtres facilitent la gestion : par expéditeur/destinataire/objet/CC/BCC/contenu → déplacer dans dossiers, marquer spam, supprimer, rediriger ou auto-répondre. Création sous « Paramètres » — varie par fournisseur.
E-mail : en-tête (expéditeur/date/infos) + corps. Clients affichent : expéditeur, destinataire, CC, objet, date. Adresse : local@domaine.
CC (Carbon Copy) : copie visible pour information. BCC (Blind Carbon Copy) : copie invisible (contrôle).
Récupération automatique de plusieurs boîtes de différents fournisseurs dans un point central — évite vérifications séparées.
Infos sur l'expéditeur en fin de message. Obligatoire depuis 2007 pour commerçants (HGB §37a, GmbHG §35a, AktG §80) : nom/prénom, société/siège/form, dirigeants/conseil, n° registre/tribunal, n° TVA. Téléphone/fax/e-mail/site optionnels mais courants.
Supportent formatages (tailles/types/couleurs) vs texte brut. Initialement non prévu pour e-mail → failles passées (vers, pixels). Améliorées, mais considérées moins sécurisées que texte pur.
Simple Mail Transfer Protocol – pour injection/transfert/envoi d'e-mails.
Post Office Protocol 3 – récupération e-mails, stockage local, suppression serveur (souvent). Pas de connexion permanente ; offline possible. Clients : Outlook Express, Apple Mail, Thunderbird. Accès lecture ; envoi via SMTP. Recommandation : IMAP pour synchronisation bidirectionnelle.
Internet Message Access Protocol – accès/gestion sur serveur (e-mails restent). Sync dossiers/état multi-appareils. Sécurité accrue (supprimer sur serveur). Chiffrement SSL/TLS possible. Clients : Outlook Express, Apple Mail, Thunderbird — sync bidirectionnel. Accès e-mails ; envoi via SMTP.
Clients pour lire/rédiger/envoyer/recevoir. Récup via POP3 ou IMAP ; envoi vers SMTP. Configuration : noms serveurs + identifiants.
Pour atteindre plusieurs personnes : une adresse → tous membres (adresses cachées). Serveur liste vérifie/filtre, relaie. Inscription/désinscription autonome possible via interface.
Serveur pousse e-mails immédiatement au client. Vs polling (récup à la demande). Idéal mobile (instantané). Aussi via IMAP-Idle (connexion permanente), mais gourmand en data sur forfaits minutés.
Protocoles de chiffrement pour transferts sécurisés (HTTPS/cadenas). TLS 1.3 standard en 2026 (SSL obsolète). Protège données sensibles. Navigateur vérifie certificat. Chiffrement asymétrique + symétrique. Plus sécurisé = plus de puissance. Pour banque/achat : TLS 1.2/1.3 ; 128+ bits sécurisé.
Accès e-mails depuis n'importe quel appareil connecté via navigateur (indépendant). Connexion sur site fournisseur. Critères choix : anti-spam/stockage/taille pièces/usabilité/anti-virus/extras (SMS/fax), IMAP, collecte e-mails.
Tous droits réservés. ©2015-2026 by mail.de GmbH