L'Authenticated Received Chain (ARC) est une norme de messagerie qui vérifie l'authentification des e-mails qui ont été transférés ou redirigés vers le destinataire final. L'ARC réduit le risque d'échec de l'authentification des e-mails transférés.
Parfois, le transfert de messages peut modifier le contenu du message transféré. Lorsque le contenu du message est modifié dans les messages transférés, les messages légitimes peuvent échouer l'authentification SPF ou DKIM. L'ARC permet d'éviter l'échec de l'authentification en :
- enregistrant les résultats d'authentification précédents pour les messages transférés ;
- vérifiant les serveurs de transfert ;
- ajoutant des en-têtes aux messages pour indiquer leur état d'authentification.
L'ARC comporte trois parties sous forme d'en-têtes de message :
- En-tête des résultats d'authentification ARC : indique les résultats DKIM et SPF du serveur de transfert pour le message. Cet en-tête peut également inclure les résultats du contrôle d'authentification ARC.
- En-tête de signature de message ARC : signature de message DKIM qui inclut les informations du message d'origine, y compris les champs "À", "De", "Objet" et le corps du message. En règle générale, le serveur d'envoi d'origine signe le message avec DKIM. Les serveurs de transfert ne signent généralement pas les messages avec DKIM.
- En-tête de scellement ARC : ajoute une signature DKIM pour les trois en-têtes ARC. La signature et les résultats d'authentification sont ajoutés aux messages transférés. Cet en-tête inclut un tag de validation de chaîne : cv=. Ce tag comporte l'une des valeurs suivantes, qui indique les résultats de l'évaluation de la chaîne ARC : none, fail ou pass.
Important : L'ARC n'effectue pas les actions suivantes :
- Évaluer ni fournir d'informations sur la réputation de l'expéditeur et des auteurs du transfert.
- Empêcher les serveurs de transfert d'ajouter du contenu dangereux aux messages.
- Empêcher les serveurs de transfert de supprimer les en-têtes ARC des messages.
Informations connexes
- Découvrez comment empêcher le spoofing, l'hameçonnage et le spam grâce à l'authentification des e-mails
- En savoir plus sur le transfert, la redirection et le routage des e-mails avec Google Workspace
- Consultez la norme ARC : RFC 8617, Authenticated Receive Chain (ARC) Protocol