Le SPF, le DKIM et le DMARC sont trois protocoles d'authentification d'e-mails qui prouvent qu'un e-mail provient réellement de votre domaine. Les fournisseurs de messagerie modernes — Gmail, Yahoo, Microsoft et d'autres — exigent que les trois soient correctement configurés avant d'accorder leur confiance à vos envois.

Pourquoi les trois : Le SPF et le DKIM prouvent chacun quelque chose de différent. Le DMARC les lie entre eux avec une politique explicite. Sans la pile complète, les fournisseurs de messagerie modernes ne vous font pas confiance — et rejettent de plus en plus vos e-mails purement et simplement.

SPF — Sender Policy Framework

Le SPF est un enregistrement DNS qui liste les serveurs autorisés à envoyer des e-mails pour votre domaine. Lorsqu'un fournisseur de messagerie reçoit votre message, il compare le serveur d'envoi à votre liste SPF. Si le serveur n'est pas autorisé, l'e-mail est traité comme suspect.

DKIM — DomainKeys Identified Mail

Le DKIM signe cryptographiquement chaque message que vous envoyez avec une clé privée. Le fournisseur de messagerie utilise votre clé publique (également dans le DNS) pour vérifier la signature. Si la signature est valide, l'e-mail n'a pas été altéré durant le transit.

DMARC — Domain-based Message Authentication

Le DMARC est la couche de politique. Il indique aux fournisseurs de messagerie quoi faire lorsque le SPF ou le DKIM échoue — mise en quarantaine, rejet ou simple observation. Le DMARC vous fournit également des rapports sur les entités qui tentent d'envoyer des e-mails en se faisant passer pour votre domaine.

Configurez-les avant votre premier envoi

Configurer les trois est plus rapide que ce que la plupart des marketeurs imaginent — généralement moins de 30 minutes au total. Commencez par le SPF, puis le DKIM, puis le DMARC. Le Centre de Délivrabilité confirmera que chacun d'entre eux fonctionne correctement.

Découvrez le Centre Intelligent de Délivrabilité pour voir votre score et commencer à améliorer votre délivrabilité dès aujourd’hui.

Question précédente

   

Question suivante

Vous pourriez également être intéressé par :

Comment corriger "DMARC policy not enabled"

Quand un outil indique "DMARC policy not enabled", votre enregistrement DMARC existe mais reste en p=none. Les serveurs surveillent sans...

Lire la suite

Configurer SPF avec Mailpro en 5 étapes simples

Configurer SPF avec Mailpro prend cinq minutes et apporte des bénéfices immédiats : meilleure délivrabilité, moins de rebonds et protection...

Lire la suite

Configuration DNS : enregistrement TXT SPF

Le SPF (Sender Policy Framework) autorise Mailpro à envoyer des emails au nom de votre domaine. Sans SPF correct, Gmail...

Lire la suite

Configurer DMARC avec Mailpro : déploiement sécurisé en 5 étapes

Configurer un enregistrement DMARC avec Mailpro est le troisième pilier de l’authentification email, après SPF et DKIM. Bien fait, il...

Lire la suite

Qu’est-ce qu’un enregistrement DMARC et comment l’utiliser ?

DMARC (Domain-based Message Authentication, Reporting and Conformance) est le standard d’authentification qui relie SPF et DKIM et indique aux serveurs...

Lire la suite

Donnez une nouvelle dimension à votre communication

Rejoignez Mailpro™ et boostez votre impact avec 500 crédits offerts.
Commencer l'expérience