Qu’est-ce que DKIM ?
DomainKeys Identified Mail — une signature cryptographique prouvant qu'un message n'a pas été altéré en transit.
Rédigé par l’équipe d’ingénierie SkyQon · Dernière vérification : 4 août 2026
Pourquoi c’est important
DKIM prouve qu’un message provient réellement de votre domaine et n’a pas été modifié en chemin. Le SPF autorise des serveurs ; DKIM authentifie le message lui-même, ce qui explique qu’une signature DKIM survive aux redirections qui cassent couramment le SPF.
La norme
RFC 6376 (2011). Une clé publique est publiée dans le DNS à l’adresse ._domainkey.
Texte officiel: RFC 6376
Comment ça échoue
Les clés tournent, les sélecteurs ne sont pas mis à jour et les signatures cessent d’être vérifiées — le courrier continue de partir, personne ne s’en aperçoit jusqu’à ce que DMARC passe en application et que du courrier légitime soit rejeté. Des clés de moins de 2048 bits et des indicateurs de test (t=y) laissés en production affaiblissent la signature sans rien casser visiblement.
Termes liés
Vérifiez ce point sur votre domaine
SkyQon lit les mêmes signaux publics que ceux décrits sur cette page et les évalue pour votre domaine. Sans compte, sans agent, sans rien à installer — un rapport noté par e-mail en quelques minutes.