Sites et SEO

Délivrabilité email : configurer SPF, DKIM et DMARC pour ne plus tomber en indésirables

Saturne en contre-jour (Cassini)
Saturne en contre-jour (Cassini). Crédit image
Réponse courte

Pour que vos emails arrivent en boîte de réception, votre domaine doit déclarer ses serveurs d'envoi (SPF), signer chaque message (DKIM) et publier une politique DMARC alignée avec rapports. Suivez ensuite votre réputation dans Google Postmaster Tools et respectez les règles d'envoi en masse : liste propre, désinscription en un clic, montée progressive des volumes. Pour une société de gestion de patrimoine, cette méthode a permis de corriger la configuration d'envoi et de suivre la réputation du domaine.

Pourquoi vos emails tombent en indésirables

Quand un email arrive, la messagerie du destinataire se pose deux questions : l'expéditeur est-il bien celui qu'il prétend être, et ses envois sont-ils désirés ? Si la réponse est incertaine, le message part en indésirables ou il est refusé.

Les causes les plus fréquentes :

  • un domaine sans SPF, sans DKIM ou sans DMARC, ou avec des enregistrements erronés ;
  • plusieurs outils d'envoi (messagerie, CRM, logiciel de facturation, emailing) dont certains ne sont pas déclarés ;
  • des envois en masse depuis la boîte principale, vers des listes anciennes ou achetées ;
  • des plaintes pour spam et l'absence de lien de désinscription ;
  • un contenu qui ressemble à du démarchage agressif.

Les trois premiers points sont techniques et se corrigent dans la zone DNS de votre domaine.

SPF : déclarer qui a le droit d'envoyer

Le SPF est un enregistrement TXT publié sur votre domaine. Il liste les serveurs autorisés à envoyer des emails en votre nom. Il ressemble à ceci : v=spf1 include:serveur-de-votre-messagerie include:votre-outil-emailing ~all.

Les erreurs classiques

  • Deux enregistrements SPF sur le même domaine : la vérification échoue. Il n'en faut qu'un, qui regroupe tous les outils.
  • Trop de consultations DNS : la norme limite à 10 les inclusions imbriquées. Au-delà, le SPF devient invalide.
  • Un outil oublié : le logiciel de facturation ou le formulaire du site qui envoie au nom du domaine.

DKIM : signer chaque message

DKIM ajoute une signature cryptographique à chaque email. La clé publique est publiée dans votre DNS sous un sélecteur fourni par l'outil d'envoi. Le destinataire vérifie que le message n'a pas été modifié et qu'il vient bien de votre domaine.

Chaque outil qui envoie au nom de votre domaine doit avoir sa propre signature DKIM activée : messagerie, CRM, plateforme d'emailing. Privilégiez des clés de 2048 bits quand l'outil le permet, et vérifiez que la signature utilise votre domaine et non celui du prestataire.

DMARC : aligner, protéger et recevoir les rapports

DMARC indique aux messageries que faire d'un email qui échoue aux contrôles, et vous envoie des rapports sur tout ce qui circule en votre nom. Il exige aussi l'alignement : le domaine vérifié par SPF ou DKIM doit correspondre à celui de l'adresse d'expédition visible.

Une mise en place progressive

  1. Publiez v=DMARC1; p=none; rua=mailto:adresse-de-rapports pour observer sans bloquer.
  2. Analysez les rapports : identifiez les outils légitimes non alignés et corrigez-les.
  3. Passez à p=quarantine, puis à p=reject quand tous les flux légitimes sont conformes.

Cette dernière étape protège aussi votre domaine contre l'usurpation, par exemple les faux emails de facture envoyés en votre nom.

Suivre sa réputation avec Google Postmaster Tools

Google Postmaster Tools est un service gratuit de Google. Après vérification de votre domaine, il affiche la réputation du domaine et des adresses IP, le taux de plaintes pour spam, les résultats d'authentification SPF, DKIM et DMARC, et les erreurs de livraison vers les boîtes Google.

Consultez-le après chaque changement de configuration et après chaque campagne. Une hausse des plaintes ou une baisse de réputation se corrige d'autant mieux qu'elle est repérée tôt.

Le cas d'une société de gestion de patrimoine

Une société de gestion de patrimoine constatait que ses mails aux investisseurs tombaient en indésirables. Ascendia a mené un diagnostic, puis corrigé la configuration d'envoi : DKIM, SPF et DMARC avec rapports. Le suivi Google Postmaster a été mis en place, le tout à distance sur le poste du client.

Résultat : la configuration d'envoi est corrigée et suivie dans Google Postmaster. Le détail est sur la page délivrabilité des mails d'une société de gestion de patrimoine.

Envoi en masse et RGPD : les règles à respecter

Les bonnes pratiques d'envoi

  • Envoyez les campagnes depuis un sous-domaine ou un outil dédié, pour protéger la boîte principale.
  • Augmentez les volumes progressivement sur un domaine neuf.
  • Nettoyez la liste : adresses invalides, inactifs de longue date, rebonds.
  • Ajoutez un lien de désinscription visible et la désinscription en un clic, désormais exigée par Google et Yahoo pour les gros expéditeurs.
  • Personnalisez réellement chaque message.

La personnalisation paie : une campagne de 200 emails personnalisés menée par Ascendia a abouti à un devis de 2 500 €. La méthode est décrite dans la réalisation campagne de prospection automatisée vers les conciergeries, et notre article sur la prospection LinkedIn automatisée complète le sujet.

Le cadre RGPD

En B2C, la prospection par email exige le consentement préalable du destinataire. En B2B, la CNIL admet l'envoi à une adresse professionnelle sans consentement préalable si le message concerne la fonction de la personne, qu'elle est informée et qu'elle peut s'opposer facilement. Dans tous les cas, honorez chaque demande d'arrêt.

Ascendia configure la délivrabilité et les campagnes dans le cadre de son offre de marketing digital. Vos emails tombent en indésirables ? Demandez votre audit gratuit : nous vérifions votre SPF, votre DKIM et votre DMARC et vous indiquons les corrections à faire.

Votre audit gratuit

Un échange pour comprendre votre activité, puis une démo gratuite construite sur votre cas avant tout devis.

FAQ

Questions fréquentes

Quelle est la différence entre SPF, DKIM et DMARC ?

SPF déclare les serveurs autorisés à envoyer pour votre domaine. DKIM signe chaque message pour prouver son origine et son intégrité. DMARC indique quoi faire des emails qui échouent et vous envoie des rapports.

Comment vérifier si mon domaine a un SPF et un DMARC ?

Ces enregistrements sont publics dans la zone DNS de votre domaine. Des outils de vérification en ligne les affichent, et les rapports DMARC montrent ensuite tout ce qui est envoyé en votre nom.

Faut-il passer DMARC directement en reject ?

Non. Commencez en p=none pour observer, corrigez les outils légitimes qui ne sont pas alignés, puis passez progressivement à quarantine et à reject.

Google Postmaster Tools est-il payant ?

Non, c'est un service gratuit de Google. Il suffit de vérifier votre domaine pour accéder aux données de réputation, de plaintes et d'authentification.

Peut-on envoyer des emails de prospection B2B sans consentement ?

Selon la CNIL, oui vers une adresse professionnelle si le message concerne la fonction du destinataire, qu'il est informé et qu'il peut s'opposer simplement. En B2C, le consentement préalable est obligatoire.

Réalisations

Exemples concrets

LivréMarketing et emailingFinance

Délivrabilité des mails d'une société de gestion de patrimoine

Une société de gestion de patrimoine

Les mails envoyés aux investisseurs tombaient en indésirables.

En productionMarketing et emailingConciergerie

Campagne de prospection automatisée vers les conciergeries

Ma propre prospection

Écrire et relancer un mail personnalisé pour chaque conciergerie prenait plusieurs minutes par contact.

Résultat : 200 mails envoyés relances comprises : une conciergerie a répondu, deux appels et un audit ont suivi

Audit gratuit

Parlons de votre projet

Audit gratuit, puis démo gratuite construite sur votre cas avant tout devis. Réponse rapide par téléphone, WhatsApp ou email.