• [^] # Re: Alias avec des sous-adresses mail

    Posté par . En réponse à la dépêche SimpleLogin 2.0: recevoir et envoyer des mails de manière anonyme. Protéger nos boites mails.. Évalué à 2.

    Ça ne correspond pas à mon expérience personnelle : rare sont les formulaires d'entreprises/administrations qui les refusent... et ça s'améliore avec le temps...

    Ou se dégrade dans le temps : j'utilisais jusqu'au mois dernier une adresse étiquetée en «+caf» pour mes correspondances avec la... CAF, pour laquelle j'ai dû créer un alias (en «_caf») suite à leur modification du processus d'identification (passage d'un identifiant numérique au mél) puisqu'un stagiaire en développement a, semble-t'il, décrété qu'une adresse mail devait se valider suivant un pattern du genre «[-a-z0-9._]+@([-a-z0-9]+.)+[a-z]+» (en pseudo-PCRE...).

    Toutefois, le plus embêtant c'est que quand tu as fourni une adresse mail aaa+bbb@foo.bar et qu'elle est vendue à une entreprise peu scrupuleuse, qu'est ce qui l'empêche de spammer directement sur sur aaa@foo.bar ? rien.

    Rien en effet, et c'est indétectable. Par contre lorsque l'on voit passer des courriels en bbb@foo.bar, on détecte tout de suite qui a revendu sa base client, se l'est fait piratée (expérience personnelle avec je ne sais plus quel site marchand) ou a un bug dans son SI (là aussi expérience personnelle : le + étant une alternative au %20 pour représenter l'espace dans les URL, un traitement quelque par dans le SI avait «rétabli» l'espace avant de l'utiliser pour l'envoi des courriels en supprimant ce qui précédait l'espace ; le bug avait été rapidement corrigé lorsque je l'avais signalé, logique : ça ne touchait que la partie publipostage de leur SI, la partie authentification et notamment l'envoi du courriel de confirmation de l'adresse n'ayant pas cette lacune).