Sécurité des emails : ARC et DKIM arrivent chez Gandi

Sécurité des emails : ARC et DKIM arrivent chez Gandi

Sécurité des emails : ARC et DKIM arrivent chez Gandi

Suite à notre article de la semaine dernière, l'hébergeur nous précise être membre de Signal Spam depuis 2018 et du M3AAWG (Messaging, Malware and Mobile Anti-Abuse Working Group). Il veut également faire de la sécurité de ses utilisateur « une priorité », faisant lui-même l'objet « régulièrement face à des attaques de phishing ».

Outre les actions au coup par coup de ses équipes en charge de la sécurité, Gandi nous confirme que « le déploiement de la norme d'authentification DKIM pour nos utilisateurs est un projet en cours. Les équipes travaillent sur son implémentation ».

Ce sera également le cas d'Authenticated Received Chain (ARC) qui sera déployé « dans le même temps ». L'entreprise nous précise que « les priorités et aléas ont malheureusement entraîné du retard » sur ce projet, à l'aboutissement non encore daté. 

Nous avons bien entendu mis à jour nos articles en ce sens. Pour le moment, les hébergeurs sont les seuls à nous avoir répondu. Ce n'est le cas d'aucun FAI. Nous attendons également des réponses de l'ANSSI sur le sujet.

Commentaires (6)


Wow !



Félicitation pour vos articles qui dénoncent le laxisme de certaines entreprises ! Cela permet de faire bouger les choses en mieux.



Rien que pour ça, je suis content de soutenir nextimpact.



J’attends l’implémentation du côté de Gandi avant de dire bravo mais c’est encourageant.








Ethan23 a écrit :



nextimpact





Rahhhhhh, c’est nextinpact <img data-src=" />



Idem, c’est super qu’un article de NXI puisse faire bouger les choses !



Après, la mise en place de ces dispositifs va faire s’arracher les cheveux à certains dans des boites qui font de la m actuellement dans la gestion de leurs boites emails, j’en ai déjà vu pas mal (hein, la configuration du SP…quoi ?)



En insistant un peu, ça arrivera peut-être aussi chez OVH ?


OVH nous a déjà répondu, c’est dans l’article mentionné ici (en cours mais pas de date)


Ça fait 3 ans que c’est “en cours” chez OVH. C’est une réponse qui sent la langue en contreplaqué massif.

&nbsp;


Oui comme chez d’autres. Mais bon, on est plutôt du genre à insister sur le long terme ;)


Fermer