Améliorer la délivrabilité de vos e-mails :
SPF, DKIM et DMARC
Dans le monde numérique d’aujourd’hui, l’e-mail reste un levier clé de communication et de marketing. Pourtant, il arrive que vos messages atterrissent en spam… ou n’arrivent jamais. Comment l’éviter ? En travaillant votre authentification d’e-mails et quelques bonnes pratiques simples.
Comprendre la délivrabilité
La délivrabilité désigne la capacité d’un e-mail à atteindre la boîte de réception sans être bloqué par des filtres anti-spam.
Un facteur majeur est la réputation d’expéditeur (souvent appelée Sender Score) liée à votre domaine et/ou votre IP : plus elle est élevée (proche de 100), plus vos messages ont de chances d’arriver en boîte de réception.
Principaux signaux suivis par les FAI et webmails :
- Signalements en spam (plaintes des utilisateurs)
- Taux de rebond (adresses invalides, boîtes pleines…)
- Présence sur des listes noires (blacklists)
Qu’est-ce que l’authentification des e-mails ?
Objectif : garantir l’origine et l’intégrité des messages pour contrer l’usurpation d’identité (spoofing) et instaurer la confiance.
Les trois piliers à configurer dans vos DNS :
- SPF (Sender Policy Framework)
Déclare les serveurs autorisés à envoyer des e-mails pour votre domaine. Les filtres peuvent ainsi vérifier que le message provient d’une source légitime. - DKIM (DomainKeys Identified Mail)
Ajoute une signature cryptographique au message. Le destinataire vérifie cette signature avec votre clé publique (publiée en DNS) : le message n’a pas été altéré et vient bien de votre domaine. - DMARC (Domain-based Message Authentication, Reporting and Conformance)
Règle du jeu qui relie SPF et DKIM : que faire si l’un (ou les deux) échoue(nt) ? Marquer en spam ? Rejeter ? DMARC formalise la politique, exige l’alignement de domaine et fournit des rapports pour surveiller vos envois.
Bonnes pratiques complémentaires
Les fournisseurs ne se contentent pas de l’authentification : ils évaluent aussi le contenu et le comportement d’envoi.
- Évitez les signaux suspects : liens cassés/404, URLs raccourcies inutiles, images sans attribut alt, iframes, JavaScript dans les e-mails, pièces jointes lourdes.
- Soignez l’objet et le pré-header, limitez les mots “pièges à spam”, variez vos gabarits.
- Maintenez une liste propre : double opt-in, désabonnement clair, hygiène régulière (hard/soft bounces).
- Cadencez vos envois (chauffe d’IP/domaine si nouveau), segmentez et envoyez des contenus attendus.
- Surveillez vos taux d’ouverture/clic/plaintes et ajustez.
Mettre en place l’authentification
- SPF : ajoutez un enregistrement TXT
v=spf1
listant vos émetteurs (outil d’e-mailing, serveur SMTP, M365/Google, etc.). - DKIM : activez la signature chez chaque route d’envoi et publiez la clé publique dans vos DNS.
- DMARC : créez un enregistrement TXT
v=DMARC1; p=none/quarantine/reject; rua=mailto:…
puis montez progressivement la politique (denone
versreject
) en vous appuyant sur les rapports.
Résultat : vous renforcez la confiance, protégez votre marque et augmentez la délivrabilité.
Besoin d’un coup de main ?
Le Groupe Diagram peut vous accompagner sur la mise en place SPF/DKIM/DMARC, l’audit de vos flux d’e-mailing et l’amélioration durable de votre délivrabilité. Contactez-nous pour un diagnostic et un plan d’action adapté.