Délivrabilité email : configurer SPF, DKIM et DMARC pour ne plus tomber en indésirables

Pour que vos emails arrivent en boîte de réception, votre domaine doit déclarer ses serveurs d'envoi (SPF), signer chaque message (DKIM) et publier une politique DMARC alignée avec rapports. Suivez ensuite votre réputation dans Google Postmaster Tools et respectez les règles d'envoi en masse : liste propre, désinscription en un clic, montée progressive des volumes. Pour une société de gestion de patrimoine, cette méthode a permis de corriger la configuration d'envoi et de suivre la réputation du domaine.
Pourquoi vos emails tombent en indésirables
Quand un email arrive, la messagerie du destinataire se pose deux questions : l'expéditeur est-il bien celui qu'il prétend être, et ses envois sont-ils désirés ? Si la réponse est incertaine, le message part en indésirables ou il est refusé.
Les causes les plus fréquentes :
- un domaine sans SPF, sans DKIM ou sans DMARC, ou avec des enregistrements erronés ;
- plusieurs outils d'envoi (messagerie, CRM, logiciel de facturation, emailing) dont certains ne sont pas déclarés ;
- des envois en masse depuis la boîte principale, vers des listes anciennes ou achetées ;
- des plaintes pour spam et l'absence de lien de désinscription ;
- un contenu qui ressemble à du démarchage agressif.
Les trois premiers points sont techniques et se corrigent dans la zone DNS de votre domaine.
SPF : déclarer qui a le droit d'envoyer
Le SPF est un enregistrement TXT publié sur votre domaine. Il liste les serveurs autorisés à envoyer des emails en votre nom. Il ressemble à ceci : v=spf1 include:serveur-de-votre-messagerie include:votre-outil-emailing ~all.
Les erreurs classiques
- Deux enregistrements SPF sur le même domaine : la vérification échoue. Il n'en faut qu'un, qui regroupe tous les outils.
- Trop de consultations DNS : la norme limite à 10 les inclusions imbriquées. Au-delà, le SPF devient invalide.
- Un outil oublié : le logiciel de facturation ou le formulaire du site qui envoie au nom du domaine.
DKIM : signer chaque message
DKIM ajoute une signature cryptographique à chaque email. La clé publique est publiée dans votre DNS sous un sélecteur fourni par l'outil d'envoi. Le destinataire vérifie que le message n'a pas été modifié et qu'il vient bien de votre domaine.
Chaque outil qui envoie au nom de votre domaine doit avoir sa propre signature DKIM activée : messagerie, CRM, plateforme d'emailing. Privilégiez des clés de 2048 bits quand l'outil le permet, et vérifiez que la signature utilise votre domaine et non celui du prestataire.
DMARC : aligner, protéger et recevoir les rapports
DMARC indique aux messageries que faire d'un email qui échoue aux contrôles, et vous envoie des rapports sur tout ce qui circule en votre nom. Il exige aussi l'alignement : le domaine vérifié par SPF ou DKIM doit correspondre à celui de l'adresse d'expédition visible.
Une mise en place progressive
- Publiez v=DMARC1; p=none; rua=mailto:adresse-de-rapports pour observer sans bloquer.
- Analysez les rapports : identifiez les outils légitimes non alignés et corrigez-les.
- Passez à p=quarantine, puis à p=reject quand tous les flux légitimes sont conformes.
Cette dernière étape protège aussi votre domaine contre l'usurpation, par exemple les faux emails de facture envoyés en votre nom.
Suivre sa réputation avec Google Postmaster Tools
Google Postmaster Tools est un service gratuit de Google. Après vérification de votre domaine, il affiche la réputation du domaine et des adresses IP, le taux de plaintes pour spam, les résultats d'authentification SPF, DKIM et DMARC, et les erreurs de livraison vers les boîtes Google.
Consultez-le après chaque changement de configuration et après chaque campagne. Une hausse des plaintes ou une baisse de réputation se corrige d'autant mieux qu'elle est repérée tôt.
Le cas d'une société de gestion de patrimoine
Une société de gestion de patrimoine constatait que ses mails aux investisseurs tombaient en indésirables. Ascendia a mené un diagnostic, puis corrigé la configuration d'envoi : DKIM, SPF et DMARC avec rapports. Le suivi Google Postmaster a été mis en place, le tout à distance sur le poste du client.
Résultat : la configuration d'envoi est corrigée et suivie dans Google Postmaster. Le détail est sur la page délivrabilité des mails d'une société de gestion de patrimoine.
Envoi en masse et RGPD : les règles à respecter
Les bonnes pratiques d'envoi
- Envoyez les campagnes depuis un sous-domaine ou un outil dédié, pour protéger la boîte principale.
- Augmentez les volumes progressivement sur un domaine neuf.
- Nettoyez la liste : adresses invalides, inactifs de longue date, rebonds.
- Ajoutez un lien de désinscription visible et la désinscription en un clic, désormais exigée par Google et Yahoo pour les gros expéditeurs.
- Personnalisez réellement chaque message.
La personnalisation paie : une campagne de 200 emails personnalisés menée par Ascendia a abouti à un devis de 2 500 €. La méthode est décrite dans la réalisation campagne de prospection automatisée vers les conciergeries, et notre article sur la prospection LinkedIn automatisée complète le sujet.
Le cadre RGPD
En B2C, la prospection par email exige le consentement préalable du destinataire. En B2B, la CNIL admet l'envoi à une adresse professionnelle sans consentement préalable si le message concerne la fonction de la personne, qu'elle est informée et qu'elle peut s'opposer facilement. Dans tous les cas, honorez chaque demande d'arrêt.
Ascendia configure la délivrabilité et les campagnes dans le cadre de son offre de marketing digital. Vos emails tombent en indésirables ? Demandez votre audit gratuit : nous vérifions votre SPF, votre DKIM et votre DMARC et vous indiquons les corrections à faire.
Votre audit gratuit
Un échange pour comprendre votre activité, puis une démo gratuite construite sur votre cas avant tout devis.

