Gardez votre domaine à vous
et votre boîte honnête
Publiez les enregistrements qui prouvent que votre courrier est le vôtre. Chaque message reçu arrive noté, avec les vérifications d'expéditeur et les raisons.
Copiez chaque enregistrement dans votre DNS. Le domaine est vérifié dès qu'ils sont tous trouvés.
D'où ça part
À quoi ça ressemble aujourd'hui.
Rien n'empêche d'écrire en votre nom
Votre domaine ne publie aucune politique : un faux et une vraie facture arrivent identiques.
Un imitateur est passé
Une lettre changeait dans le domaine d'envoi, et le lecteur n'avait aucun moyen de le voir.
L'expéditeur sait quand vous ouvrez
Une image invisible se charge à l'affichage et signale l'instant à celui qui a envoyé.
Comment ça marche
Opérationnel en quatre étapes.
- 01
Ajoutez votre domaine
Ajoutez-le dans Réglages, Domaines : les enregistrements de propriété, de signature et de routage sont générés avec une politique de départ.
- 02
Publiez les enregistrements
Collez-les chez votre hébergeur DNS, ou synchronisez-les en un clic là où l'hébergeur est pris en charge.
- 03
Lisez le verdict, puis bloquez
Quatre tuiles notent chaque message : ouvrez-en une pour les raisons, et bloquez une adresse ou tout un domaine.
- 04
Rôles et double authentification
L'invitation porte le rôle et les adresses, et sans double authentification l'accès est bloqué.
Sur quoi ça repose
Les éléments qui font le travail.
Les éléments sur lesquels cela repose : ce que votre domaine publie, ce qui arrive à un message en entrant, et ce qu'un lecteur livre en l'ouvrant.
Un enregistrement de départ p=none, affiché à copier ou écrit par une synchronisation, jamais durci à votre place.
v=DMARC1; p=none; rua=…
Une marque à côté de l'expéditeur quand les enregistrements publiés du domaine expéditeur concordent.
Le courrier que le domaine expéditeur lui-même renie arrive dans Spam plutôt que dans la boîte de réception.
Une adresse, ou tout ce qui vient d’un domaine, arrêté avant de vous parvenir.
Le courrier qui porte les mots que vous ne voulez pas lire ne s’ouvre pas devant vous.
Le courrier circule en TLS sur les sauts que nous gérons, et le transport seul ne fait jamais passer le cadenas au vert, car rien dans ce backend ne peut lire le transport d'une remise.
Virement approuvé, détails en pièce jointe.
Chaque champ d’un message scellé avant d’être écrit (corps, objet, adresses et octets des pièces jointes), pour qu’une copie de la base de données soit du chiffré plutôt que du courrier.
Virement approuvé, détails en pièce jointe.
En pratique
Chaque élément, pas à pas.
Quatre pages plus courtes, chacune une seule tâche : les enregistrements du domaine, le verdict sur un message, qui peut lire quoi, et lire sans être compté.
Publiez les enregistrements qui prouvent que votre courrier est bien le vôtre, et vérifiez ce que votre domaine dit en public.
Chaque message arrive noté, avec les vérifications de l'expéditeur, les raisons et le domaine imitateur nommé.
Questions
Posées avant de s'inscrire.
Cela empêche-t-il d'envoyer au nom de notre domaine ?
En partie seulement. OpenEmail génère les enregistrements de propriété, de signature et de routage, et un enregistrement DMARC de départ en p=none, qui ne demande aucun rejet. Le durcir est votre décision, chez votre hébergeur DNS.
Que vérifie le verdict sur un message ?
L'authentification de l'expéditeur, les liens, les pièces jointes, la formulation et les domaines imitateurs. Le résultat tient en quatre tuiles sur le message : expéditeur, sécurité, confidentialité et écriture. Ouvrez-en une pour les raisons.
Notre courrier est-il chiffré au stockage ?
Pas encore. Le courrier circule en TLS sur les sauts qu'OpenEmail opère, et les identifiants que vous confiez sont scellés, mais les corps, objets et pièces jointes sont stockés tels qu'ils sont arrivés.
À proximité
D'autres tâches pour la même boîte.
Des adresses pour les personnes et pour les fonctions, sur un seul domaine. Chacune a ses lecteurs, garde la formule de fin commune et reste en place quand quelqu'un part.