Délivrabilité email
Vos emails partent. Arrivent-ils ?
Un email qui finit en spam ne génère aucune erreur : de votre côté, tout semble parfaitement normal. C'est ce qui rend le problème si long à détecter — et si coûteux quand il touche vos factures ou vos confirmations de commande.
Ça vous parle ?
- Vos emails arrivent en spam chez Gmail ou Outlook, sans explication
- Vos factures ou confirmations de commande n'arrivent jamais chez certains clients
- Vous avez changé d'outil d'emailing et tout s'est dégradé d'un coup
- Quelqu'un usurpe votre nom de domaine pour envoyer des emails frauduleux
- Vous n'avez aucune idée du taux réel de réception de vos envois
Les quatre piliers
Les trois premiers sont des enregistrements DNS : techniques, vérifiables, et réglés une bonne fois. Le quatrième se construit dans la durée.
1.SPF — qui a le droit d’écrire en votre nom
Un enregistrement DNS qui liste les serveurs autorisés à envoyer pour votre domaine. Deux pièges classiques : en publier deux, ce que la norme (RFC 7208) interdit et qui fait échouer la vérification entière ; et dépasser la limite de dix résolutions DNS, ce qui invalide l'enregistrement en silence dès qu'on empile les « include: ».
2.DKIM — la signature cryptographique
Chaque message est signé avec une clé privée, que le destinataire vérifie via une clé publique publiée dans votre DNS. C'est ce qui permet de prouver que le contenu n'a pas été modifié en route, et c'est le seul des trois qui survit à une redirection de message.
3.DMARC — la politique et les rapports
Dit aux destinataires quoi faire quand SPF et DKIM échouent, et vous fait remonter des rapports. La plupart des domaines qui « ont DMARC » sont en p=none : cela observe, mais n'applique rien. Le passage en quarantine puis reject se fait après lecture des rapports, jamais à l'aveugle.
4.Réputation et volume
L'authentification vous rend légitime, pas désiré. Le reste se joue sur la réputation de l'IP et du domaine : montée en volume progressive, taux de plainte, taux de rebond, et hygiène de liste. Un domaine neuf qui envoie 5 000 emails le premier jour est filtré durablement.
Le domaine qui n’envoie rien est le plus exposé
Un domaine sans MX, sans SPF et sans DMARC n'a rien à protéger, en apparence. En réalité c'est le plus facile à usurper : aucune politique publiée signifie aucune raison de rejeter un message qui prétend venir de vous.
Deux enregistrements suffisent à fermer la porte — un SPF qui n'autorise personne, et un DMARC en rejet. C'est cinq minutes de travail, et c'est systématiquement oublié sur les domaines secondaires, les domaines de campagne et les anciennes marques.
Ce qu’on livre
- Audit complet : SPF, DKIM, DMARC, BIMI, MX, et alignement réel des trois
- Correction des enregistrements DNS, avec vérification après propagation
- Mise en place et lecture des rapports DMARC (rua)
- Passage progressif de p=none à quarantine puis reject, sans casser vos envois
- Plan de montée en volume si vous démarrez ou changez d'infrastructure
- Configuration Google Postmaster Tools et suivi des indicateurs qui comptent
- Protection des domaines qui n’envoient pas d’email (ils sont usurpables par défaut)
On regarde votre configuration ?
Laissez votre domaine : on vérifie l'authentification et on vous renvoie ce qu'on trouve. Gratuit, sans rendez-vous.