Définition simple
ARC (Authenticated Received Chain) permet à un intermédiaire de messagerie de conserver une trace signée des résultats d’authentification observés avant qu’un message soit modifié ou transféré.
Définition technique
ARC ajoute une chaîne d’en-têtes comprenant notamment ARC-Authentication-Results, ARC-Message-Signature et ARC-Seal. Chaque intermédiaire participant peut ajouter un nouvel ensemble signé représentant l’état d’authentification qu’il a reçu et la continuité de la chaîne.
Fonctionnement / rôle
Lorsqu’une liste de diffusion ou une passerelle reçoit un message, elle enregistre les résultats SPF/DKIM/DMARC observés puis signe son propre ensemble ARC. Le destinataire final peut vérifier l’intégrité de la chaîne et utiliser cette information comme signal supplémentaire lorsqu’un transfert a cassé l’authentification originale.
À quoi cela sert ?
Aider les systèmes de messagerie à évaluer des messages légitimes passés par des intermédiaires qui modifient le message ou son chemin.
Exemple concret
Une liste de diffusion modifie l’objet d’un email et fait échouer DMARC ; une chaîne ARC valide permet au destinataire de connaître les résultats d’authentification observés avant cette modification.
Problèmes fréquents
- Chaîne ARC invalide ou interrompue
- Intermédiaire non fiable malgré une signature techniquement valide
- Confusion entre ARC et une garantie de légitimité
- Résultats d’authentification initiaux déjà incorrects
À retenir : ARC transporte un historique signé des résultats d’authentification ; il fournit un signal de confiance supplémentaire mais ne garantit pas à lui seul que le message est légitime.