Qu’est-ce que MagicDANE?

Skip to main content
Du bist hier:
Drucken

Qu’est-ce que MagicDANE?

Qu’est-ce que MagicDANE?

MagicDANE est un système développé par FireStorm qui crée et gère automatiquement les enregistrements DANE/TLSA pour tous les domaines hébergés. DANE (DNS-based Authentication of Named Entities) protège les connexions e-mail contre les attaques man-in-the-middle.

Le problème

Lors d’une transmission e-mail normale via SMTP, le TLS (chiffrement) est supporté mais pas imposé. Un attaquant peut se placer entre l’expéditeur et le destinataire et:

  • Dégrader le chiffrement (attaque par rétrogradation)
  • Présenter un certificat falsifié
  • Lire ou modifier les e-mails

La solution: DANE/TLSA

DANE publie l’empreinte (hash) du certificat du serveur de messagerie comme enregistrement TLSA dans le DNS. Comme la zone DNS est signée par DNSSEC, cette entrée ne peut pas être falsifiée. Le serveur de messagerie expéditeur peut vérifier:

  • Si le serveur destinataire possède le bon certificat
  • Si la connexion doit être chiffrée
  • Si aucun intermédiaire ne manipule la connexion

Qu’est-ce qui rend MagicDANE spécial?

Chez la plupart des hébergeurs, les enregistrements TLSA doivent être créés manuellement et mis à jour à chaque changement de certificat. En pratique, presque personne ne le fait.

MagicDANE résout ce problème:

  • Entièrement automatique: Les enregistrements TLSA sont créés sans intervention du client
  • Serveurs mail externes: Fonctionne même si votre serveur mail est chez un autre fournisseur — MagicDANE détecte le serveur automatiquement
  • Changements de certificat: Les enregistrements sont automatiquement mis à jour
  • Gratuit: MagicDANE est inclus avec chaque domaine chez FireStorm

Aucun autre hébergeur suisse ne propose ce niveau d’automatisation.

Vérifiez votre domaine

Vous pouvez vérifier si DANE est actif pour votre domaine avec notre DANE Checker.

Vérifier DANE

Related Post