Glossaire


SPF


SPF (Sender Policy Framework)est une norme d'authentification faible du nom de domaine de l'expéditeur d'un courrier électronique. Elle fonctionne par la publication, dans le DNS d'un enregistrement indiquant quelles adresses IP sont autorisées ou interdites à envoyer du courrier pour le domaine considéré. L'identité testée par SPF est celle indiquée par la commande MAIL FROM dans la session SMTP.

L’émergence des normes d’authentification est venue pallier aux limites du protocole SMTP, langage de communication entre les serveurs de messagerie électroniques, créé dans les années 1970. Vieux et simple, ce protocole comporte des failles rendant possible l'usurpation de l’identité (prendre délibérément l'identité d'une autre personne) de l’expéditeur.

L'authentification par SPF (couplée avec celle par Sender ID) est nécessaire pour une certification Sender score de Return Path mais également souhaitable pour ceux qui n'ont en pas pour une meilleure délivrabilité des emailings.

N.B : Cette norme est qualifiée de faible parce qu’en sécurité des systèmes d'information, une authentification forte est une procédure d'identification qui requiert concaténation d'au moins deux éléments ou « facteurs » d'authentification (mots de passe, empreinte digitale, signature manuscrite, carte à puce, un type de calcul propre…)