Tu marque un point (mais j'ai pas dis que JMAP doit remplacer SMTP en particulier juste que faire un protocole qui remplace SMTP n'est pas forcément si compliqué).
Depuis le petit bout de ma lorgnette, j'ai l'impression qu'une énorme partie des problèmes des mails vient de 2 points :
le format des mails : on avait un journal sur le sujet, mais le format des mails est très lâche et une grande partie vient d'une histoire longue et non normalisée
le manque d'authentification des mails : le fait de pouvoir mettre un peu ce que l'on veut dans le FROM: rend l'authentification compliquée
Si on avait un protocole qui interdit à un serveur d'envoyer un mail au nom d'un autre serveur. C'est ce que DKIM tente de faire mais sous forme d'une rustine. Ça pourrait être fait de manière bien plus forte. Par exemple le serveur peut signer tous les mails qu'il envoi et réécrire le FROM: avec le nom d'utilisateur du serveur. Oui ça a des implications en tant qu'utilisateur si tu veux toi-même signer ton mail, il va falloir que tu signe une enveloppe qui sera ré-enveloppée par le serveur (pour qu'il puisse indiquer le FROM: sans casser ta signature) et tous les post-traitements (du coté du serveur qui reçoit) le mail devront travailler autour du mail sans le modifier pour ne pas casser les signatures. Ça ne me paraît pas incroyablement complexe.
Avec ce genre de choses un serveur qui reçoit à la fois des mails SMTP et des mails de cet hypothétique protocoles peut simplement indiquer une bien meilleure confiance pour ce dernier mail.
[^] # Re: coquille ?
Posté par barmic . En réponse au journal Sur l'intérêt des systèmes de protections des courriers électroniques (DKIM, SPF et DMARC). Évalué à 2. Dernière modification le 08 janvier 2019 à 10:42.
Tu marque un point (mais j'ai pas dis que JMAP doit remplacer SMTP en particulier juste que faire un protocole qui remplace SMTP n'est pas forcément si compliqué).
Depuis le petit bout de ma lorgnette, j'ai l'impression qu'une énorme partie des problèmes des mails vient de 2 points :
FROM:rend l'authentification compliquéeSi on avait un protocole qui interdit à un serveur d'envoyer un mail au nom d'un autre serveur. C'est ce que DKIM tente de faire mais sous forme d'une rustine. Ça pourrait être fait de manière bien plus forte. Par exemple le serveur peut signer tous les mails qu'il envoi et réécrire le
FROM:avec le nom d'utilisateur du serveur. Oui ça a des implications en tant qu'utilisateur si tu veux toi-même signer ton mail, il va falloir que tu signe une enveloppe qui sera ré-enveloppée par le serveur (pour qu'il puisse indiquer leFROM:sans casser ta signature) et tous les post-traitements (du coté du serveur qui reçoit) le mail devront travailler autour du mail sans le modifier pour ne pas casser les signatures. Ça ne me paraît pas incroyablement complexe.Avec ce genre de choses un serveur qui reçoit à la fois des mails SMTP et des mails de cet hypothétique protocoles peut simplement indiquer une bien meilleure confiance pour ce dernier mail.