MTA-STS (Mail Transfer Agent Strict Transport Security) et TLS-RPT (SMTP TLS Reporting) sont deux normes d'e-mail liées qui rendent fiable le chiffrement du courrier entre serveurs. MTA-STS permet à un domaine d'exiger que le courrier entrant soit remis via une connexion TLS chiffrée et authentifiée, et TLS-RPT lui permet de recevoir des rapports quotidiens sur les connexions qui n'ont pas pu être chiffrées.
Comment fonctionnent MTA-STS et TLS-RPT
MTA-STS (RFC 8461) publie une politique — via un enregistrement DNS et un fichier de politique hébergé en HTTPS — indiquant aux serveurs émetteurs d'utiliser TLS avec un certificat valide et de refuser la remise si le chiffrement ne peut être établi. Cela comble la faille du STARTTLS opportuniste, qu'un attaquant réseau peut supprimer. TLS-RPT (RFC 8460) ajoute un enregistrement DNS nommant une adresse qui reçoit des rapports JSON sur les résultats de la négociation TLS, pour repérer les problèmes de remise ou de rétrogradation. Les deux reposent sur des DNS et des enregistrements MX corrects.
Pourquoi MTA-STS et TLS-RPT comptent
Ensemble, MTA-STS et TLS-RPT protègent les messages en transit contre l'interception et les attaques de rétrogradation, et donnent de la visibilité sur les échecs TLS que vous ne verriez jamais autrement — une attente croissante pour les expéditeurs traitant des données sensibles. Ils s'ajoutent à SMTPS et à l'authentification d'e-mail dans une configuration d'envoi renforcée. Consultez la configuration DNS et SPF ou découvrez le routage de délivrabilité de Mailpro.
Mailpro et la remise sécurisée
Une remise chiffrée et authentifiée par défaut
Mailpro envoie via des connexions modernes et chiffrées et gère pour vous l'infrastructure de délivrabilité, pour que votre courrier soit protégé en transit sans que vous configuriez de serveurs.