Glossaire

Qu’est-ce que DKIM ?

DomainKeys Identified Mail — une signature cryptographique prouvant qu'un message n'a pas été altéré en transit.

Rédigé par l’équipe d’ingénierie SkyQon · Dernière vérification : 4 août 2026

Pourquoi c’est important

DKIM prouve qu’un message provient réellement de votre domaine et n’a pas été modifié en chemin. Le SPF autorise des serveurs ; DKIM authentifie le message lui-même, ce qui explique qu’une signature DKIM survive aux redirections qui cassent couramment le SPF.

La norme

RFC 6376 (2011). Une clé publique est publiée dans le DNS à l’adresse ._domainkey., et la clé privée correspondante signe les messages sortants au niveau de votre passerelle de messagerie.

Texte officiel: RFC 6376

Comment ça échoue

Les clés tournent, les sélecteurs ne sont pas mis à jour et les signatures cessent d’être vérifiées — le courrier continue de partir, personne ne s’en aperçoit jusqu’à ce que DMARC passe en application et que du courrier légitime soit rejeté. Des clés de moins de 2048 bits et des indicateurs de test (t=y) laissés en production affaiblissent la signature sans rien casser visiblement.

Termes liés

Vérifiez ce point sur votre domaine

SkyQon lit les mêmes signaux publics que ceux décrits sur cette page et les évalue pour votre domaine. Sans compte, sans agent, sans rien à installer — un rapport noté par e-mail en quelques minutes.