-
@TheophanyHD @Morgan_Schmiedt C’est ça. On a de la dette technique, beaucoup. Techniquement ça reste un champ de toute façon complexe vu les intermédiaires et la distinction MUA/MTA.
-
@TheophanyHD @Morgan_Schmiedt On pourrait sécuriser le truc. Ça serait autre chose que du mail. Plus proche d’une messagerie instantanée. Le côté asynchrone est aussi une vraie difficulté.
-
@TheophanyHD @Morgan_Schmiedt On a actuellement des trucs bricolés pour tenter de limiter la casse. Du type « tu envoies rien en clair » de signaler dans le DNS. Mais faut que les 2 côtés le supportent… C’est loin d’être gagné…
-
@TheophanyHD @Morgan_Schmiedt Et en tout cas, datatracker.ietf.org/doc/html/rfc2487 interdit de faire la moindre avancée sur ce sujet. Ça interdit de vérifier le certificat, de contraindre du TLS ou de vérifier le nom de domaine…