Terme informatique

ARC

ARC préserve une chaîne d’informations d’authentification lorsqu’un message est transféré.

⌚ Environ 2 min de lecture
Voir mes favoris

Définition simple

ARC (Authenticated Received Chain) permet à un intermédiaire de messagerie de conserver une trace signée des résultats d’authentification observés avant qu’un message soit modifié ou transféré.

Définition technique

ARC ajoute une chaîne d’en-têtes comprenant notamment ARC-Authentication-Results, ARC-Message-Signature et ARC-Seal. Chaque intermédiaire participant peut ajouter un nouvel ensemble signé représentant l’état d’authentification qu’il a reçu et la continuité de la chaîne.

Fonctionnement / rôle

Lorsqu’une liste de diffusion ou une passerelle reçoit un message, elle enregistre les résultats SPF/DKIM/DMARC observés puis signe son propre ensemble ARC. Le destinataire final peut vérifier l’intégrité de la chaîne et utiliser cette information comme signal supplémentaire lorsqu’un transfert a cassé l’authentification originale.

À quoi cela sert ?

Aider les systèmes de messagerie à évaluer des messages légitimes passés par des intermédiaires qui modifient le message ou son chemin.

Exemple concret

Une liste de diffusion modifie l’objet d’un email et fait échouer DMARC ; une chaîne ARC valide permet au destinataire de connaître les résultats d’authentification observés avant cette modification.

Problèmes fréquents

  • Chaîne ARC invalide ou interrompue
  • Intermédiaire non fiable malgré une signature techniquement valide
  • Confusion entre ARC et une garantie de légitimité
  • Résultats d’authentification initiaux déjà incorrects

À retenir : ARC transporte un historique signé des résultats d’authentification ; il fournit un signal de confiance supplémentaire mais ne garantit pas à lui seul que le message est légitime.

♡ 0