Résumé

  • La RFC 3965 traite l’appel sortant d’une passerelle fax comme une action qui exige sa propre autorisation, et non comme un droit transmis à tous les destinataires du courriel.
  • Son exemple de réponse à tous est une menace hypothétique de rejeu : l’autorisation doit être liée à l’expéditeur et au message concernés. Le texte ne rapporte pas d’exploitation réelle.

Une adresse électronique pouvait désigner davantage qu’une boîte de réception. Dans le modèle de la RFC 3965, elle pouvait aussi viser une passerelle de sortie fax : un logiciel qui recevait un courriel puis composait un numéro pour joindre un télécopieur de groupe 3. Deux opérations se trouvaient ainsi réunies dans le même parcours. La première relevait du transport de courrier Internet ; la seconde pouvait mobiliser une ligne téléphonique et générer un coût.

Cette frontière donnait une conséquence inhabituelle à un geste ordinaire. Un destinataire qui cliquait sur « répondre à tous » pouvait adresser un nouveau courriel à la passerelle fax présente parmi les destinataires initiaux. Si celle-ci réutilisait l’autorisation de l’expéditeur précédent, la réponse pouvait entraîner un autre appel, alors même que son auteur n’était pas la personne dont l’autorisation avait permis le premier envoi. La RFC qualifie ce scénario d’exemple non malveillant de rejeu. C’est un modèle de menace, pas le récit d’un fax renvoyé ni d’un système compromis.

La distinction commence par ce que reçoit la passerelle. La RFC indique que le numéro du destinataire et la référence de la passerelle doivent figurer dans les champs de transport du courrier, par exemple RCPT TO en SMTP. La partie locale de l’adresse relève du serveur de transfert de courrier désigné par le domaine. La passerelle n’est donc pas une simple entrée copiée du carnet d’adresses du télécopieur : c’est le service qui décide si un message peut provoquer un appel. Pour plusieurs utilisateurs, elle peut fonctionner comme un serveur de transfert ; pour un seul, plutôt comme un agent utilisateur.

L’adresse visible ne suffit pas non plus à identifier l’auteur. La RFC rappelle que l’expéditeur réel peut différer des champs From ou Sender du message et de MAIL FROM dans l’enveloppe SMTP. SMTP n’authentifie pas intrinsèquement l’auteur. Une passerelle peut authentifier l’origine puis vérifier une table d’autorisations privée, ou filtrer selon l’hôte ou le réseau source ; mais la RFC précise qu’aucune méthode d’autorisation standardisée par les protocoles Internet n’existait pour ce service. Elle formule donc une frontière de contrôle, pas un format de jeton interopérable.

Sa règle est précise : l’autorisation devrait être associée à un expéditeur et à un message déterminés. Ce lien empêche qu’une permission accordée pour un fax devienne silencieusement celle d’un message ultérieur. La liste de destinataires identique ne suffit pas. Une réponse peut conserver les mêmes adresses tout en changeant d’auteur, de contenu, de but et de moment. La continuité d’une conversation n’est pas la continuité d’une autorisation.

Une autre exposition se situait à la même frontière. Des données nécessaires à l’appel — par exemple un numéro d’autorisation de carte téléphonique — pouvaient apparaître dans des paramètres d’adresse et être imprimées sur la page de garde du fax. La RFC dit que l’expéditeur devrait pouvoir empêcher cette divulgation, tout en notant que les mécanismes standard manquaient encore. Elle demande aussi au destinataire fax de pouvoir retracer l’origine du message : From ou MAIL FROM ne suffisent pas seuls. Autorisation, confidentialité et responsabilité se recoupent, mais aucune ne remplace les deux autres.

Les avis d’échec exigent la même distinction. Un échec du relais SMTP appelle un message d’échec, de préférence une notification d’état de remise (DSN). L’incapacité d’un appareil à traiter le contenu TIFF est un autre événement, dont la notification dépend de choix locaux. Ni le succès du relais ni un avis de non-remise ne prouvent qu’un fax a été imprimé, lu ou accepté par une personne. La spécification décrit plusieurs étapes, sans en faire un reçu de bout en bout.

L’intérêt historique de la RFC 3965 tient au décalage qu’elle rend visible : un fil de courriel peut garder ses destinataires alors que chaque nouveau message porte une autorité différente. Une passerelle prudente ne peut pas déduire le droit d’appeler du simple fait qu’une adresse fax a été recopiée. Elle doit savoir à quel expéditeur et à quel message s’applique la permission. La norme documente ce problème de conception ; elle ne mesure pas la fréquence à laquelle les passerelles l’ont résolu.

Sources : RFC 3965, RFC 2305, RFC 3191, RFC 3192, RFC 3461, RFC 3464, RFC 5321, RFC 5322, RFC 3949, RFC 2306.