Si vos e-mails légitimes arrivent sans cesse en spam, la cause est généralement une authentification de l'e-mail manquante ou cassée. Trois normes — SPF, DKIM et DMARC — disent au monde que le courrier prétendant venir de votre domaine vient bien de vous. Voici ce que fait chacune, sans jargon.
SPF — qui est autorisé à envoyer
SPF (Sender Policy Framework) est une liste, publiée dans votre DNS, des serveurs autorisés à envoyer du courrier pour votre domaine. Lorsqu'un serveur de réception reçoit votre message, il vérifie s'il provient d'une source approuvée.
DKIM — une signature infalsifiable
DKIM (DomainKeys Identified Mail) ajoute une signature cryptographique à chaque message. Le destinataire la vérifie par rapport à une clé dans votre DNS, prouvant que le message provient bien de votre domaine et n'a pas été altéré en transit.
DMARC — la politique qui relie le tout
DMARC indique aux destinataires quoi faire lorsqu'un message échoue à SPF et DKIM — l'ignorer, le mettre en quarantaine ou le rejeter — et peut vous envoyer des rapports sur qui envoie du courrier en votre nom. Il transforme les deux premières de simples suggestions en une politique appliquée.
Pourquoi c'est important
- Votre courrier légitime atteint la boîte de réception, pas le spam
- Les escrocs ne peuvent pas facilement usurper votre domaine
- Vous avez une visibilité sur l'abus de votre domaine
- De nombreux partenaires et plateformes l'exigent désormais
Bien configurer tout cela est délicat mais à fort impact — une configuration unique avec une surveillance continue. Si votre courrier n'arrive pas, c'est généralement la raison ; nous pouvons l'auditer et le corriger.
← Tous les articles