La fiabilité de l'email n'est pas un paramètre. C'est une chaîne : le message est composé, soumis à un serveur SMTP, transféré entre systèmes de messagerie, authentifié contre DNS, filtré par le récepteur, stocké dans une boîte aux lettres, puis récupéré par IMAP ou un autre protocole d'accès.
SMTP envoie; IMAP organise et récupère
SMTP est le protocole de transport utilisé pour soumettre et relayer l'email. Une demande d'envoi authentifie normalement un service de soumission SMTP, négocie le chiffrement, fournit l'expéditeur d'enveloppe et les destinataires, et transfère le message MIME. IMAP est un protocole d'accès aux boîtes aux lettres. Il permet à un client de synchroniser les dossiers, les drapeaux, les corps de messages et les pièces jointes pendant que la copie faisant autorité reste sur le serveur.
| Calque | Emploi primaire | Questions de vérification |
|---|---|---|
| Présentation SMTP | Accepter le courrier sortant d'un utilisateur ou d'une application authentifié | La connexion, le mode TLS, le port, l'expéditeur d'enveloppes et les limites tarifaires correspondent-elles au fournisseur? |
| Relais SMTP | Transfert de courrier entre serveurs | Est-ce que le routage, le DNS inversé, la réputation et le comportement de réessayer sont sains? |
| IMAP | Synchroniser le contenu et l'état de la boîte aux lettres | L'application peut-elle lire les dossiers attendus sans supprimer ou déplacer le courrier de manière inattendue? |
| MIME | Paquet HTML, texte clair et pièces jointes | Les limites, les encodages, les noms de fichiers et les parties alternatives sont-ils valides? |
L'authentification est stratifiée, non interchangeable
SPF permet à un domaine de publier quels systèmes sont autorisés à utiliser ce domaine dans l'identité de l'enveloppe SMTP. DKIM ajoute une signature cryptographique aux en-têtes sélectionnés et au corps du message afin qu'un récepteur puisse valider que le contenu signé a survécu au transit et que le domaine de signature a autorisé la clé. DMARC évalue l'alignement entre le domaine visible From et les identités authentifiées SPF ou DKIM, puis laisse le domaine publier les préférences de traitement et de rapport.
Une séquence de vérification qui capture des erreurs coûteuses
- Confirmez le domaine d'envoi et visible De l'adresse.
- Vérifier l'authentification SMTP, le mode de chiffrement, le port et les restrictions de l'expéditeur.
- Publier un enregistrement SPF de portée étroite et éviter les recherches excessives de DNS.
- Créer des clés DKIM, protéger la clé privée, publier le sélecteur et vérifier les signatures sur les messages de test reçus.
- Commencer le DMARC en mode observation, examiner les rapports agrégés, corriger les écarts d'alignement, puis renforcer délibérément la politique.
- Inspecter a reçu des en-têtes chez plusieurs fournisseurs de boîtes aux lettres plutôt que de faire confiance à un statut local de "sent".
- Tester les réponses, rebonds, traitement des plaintes, désabonnement et synchronisation IMAP.
L'état de livraison n'est pas le lectorat
Une acceptation SMTP signifie que le prochain serveur a accepté la responsabilité du message. Il ne prouve pas le placement de la boîte de réception ou la lecture humaine. Les pixels ouverts peuvent être demandés par les procurations de confidentialité, les scanners de liaison et les systèmes de sécurité automatisés. Traiter les observations comme des événements techniques, préserver les métadonnées environnantes et décrire soigneusement les conclusions.