DKIM
Une signature cryptographique qui prouve qu’un e-mail vient bien de votre domaine et n’a pas été modifié.
DKIM (DomainKeys Identified Mail) ajoute une signature à chaque message sortant. La clé publique correspondante se trouve dans votre DNS : n’importe quel serveur de réception peut ainsi vérifier que le domaine a bien signé le message et que personne ne l’a modifié en chemin.
Contrairement à SPF, DKIM résiste au transfert : la signature voyage avec le message au lieu de dépendre du dernier serveur qui l’a relayé.
Pour le mettre en place, il suffit de publier une clé générée par votre plateforme d’envoi. C’est une opération unique par domaine et par plateforme.