Délivrabilité

Pourquoi l'authentification des e-mails est désormais obligatoire chez les grands fournisseurs de messagerie (2024)

L'authentification des e-mails est en pratique obligatoire depuis 2024 : les grands fournisseurs de messagerie exigent que quiconque envoie un e-mail prouve, avec SPF, DKIM et DMARC, qu'un message vient réellement de son domaine. Si cela manque, le courrier est refusé ou étiqueté comme spam. En langage clair : sans authentification correcte, votre courrier arrive de plus en plus difficilement. Ci-dessous, vous lisez ce que ces exigences impliquent, pourquoi elles existent et comment faire en sorte que votre courrier atterrisse simplement dans la boîte de réception.

Par l'équipe Mailflux Publié le

Que signifie « authentification des e-mails obligatoire » ?

Aucune loi ne vous contraint à authentifier votre e-mail. Mais les grands fournisseurs de messagerie (les acteurs qui gèrent ensemble la plupart des boîtes de réception du monde) ont nettement resserré leurs règles d'admission depuis début 2024. Quiconque livre des messages à leurs utilisateurs doit démontrer qu'il est un expéditeur légitime. En pratique, cela revient à une obligation : si vous ne le faites pas, votre courrier n'atteint plus le destinataire de manière fiable.

La raison est simple. Le phishing et le spoofing (le courrier qui se fait passer pour quelqu'un d'autre) étaient depuis des années trop faciles. En imposant l'authentification, les serveurs destinataires rendent bien plus difficile l'envoi de courrier au nom d'un autre.

Aperçu des messages envoyés avec leur statut de livraison

Pourquoi ces exigences comptent

Pour vous en tant qu'expéditeur, tout tourne autour d'une seule chose : arriver. Un message non authentifié ne bénéficie plus du doute chez les grands fournisseurs de messagerie. Il disparaît dans les spams, ou est carrément refusé.

Cela ne touche pas seulement ceux qui envoient des newsletters. Le courrier professionnel ordinaire aussi (devis, factures, confirmations de rendez-vous) relève des mêmes filtres. Si vous envoyez en plus grandes quantités, des règles plus strictes s'appliquent, mais les signaux de base sont vérifiés pour tout le monde. Ce que cela signifie pour ceux qui font de temps en temps un envoi plus important, vous le lisez dans newsletter ou envoi en masse qui finit en spam.

Ce que ces exigences impliquent concrètement

Les règles resserrées tournent autour d'une poignée de points. Pour les expéditeurs ordinaires, cela revient surtout aux deux premiers ; ceux qui envoient de plus grands volumes sont aussi concernés par le reste.

  • Authentifiez votre courrier avec SPF et DKIM, et fixez avec DMARC une politique pour votre domaine.
  • Veillez à un reverse DNS (PTR) valide sur le serveur d'envoi, pour que le nom et l'adresse IP correspondent.
  • Maintenez vos plaintes pour spam à un niveau bas. Trop de destinataires qui marquent votre courrier comme spam compte lourdement.
  • Facilitez le désabonnement pour les newsletters ou les envois plus importants, de préférence en un clic.

La bonne nouvelle : les deux premiers points, vous les réglez une seule fois, et le troisième et le quatrième se font tout seuls si vous n'envoyez qu'à des personnes qui attendent votre courrier. Si vous n'envoyez pas vous-même d'envois en masse, vous devez surtout avoir votre authentification en ordre.

Comment cela fonctionne : SPF, DKIM et DMARC

L'authentification s'appuie sur trois conventions que vous fixez via votre DNS. Ensemble, elles forment la preuve que le destinataire veut voir.

  • SPF fixe quels serveurs peuvent envoyer au nom de votre domaine. Le destinataire vérifie si votre message provient d'un tel serveur autorisé.
  • DKIM appose une signature numérique sur votre courrier sortant. Le destinataire peut ainsi s'assurer que le message n'a pas été modifié en chemin.
  • DMARC indique au serveur destinataire ce qu'il doit faire si SPF ou DKIM n'est pas en ordre, et vous envoie, si vous le souhaitez, des rapports sur qui envoie du courrier en votre nom.

Vous avez besoin des trois ; ils se complètent. Comment les régler correctement en une fois est décrit étape par étape dans configurer SPF, DKIM et DMARC.

Ce à quoi vous devez faire attention

  • Configurez les trois, pas un seul. SPF seul ne suffit plus ; DMARC en fait partie.
  • Commencez prudemment avec DMARC. Démarrez avec une politique qui se contente d'observer et de rapporter, et ne la durcissez qu'une fois certain que tout le courrier légitime s'authentifie correctement.
  • N'oubliez pas vos autres canaux d'envoi. Si un logiciel de comptabilité ou un service de newsletter envoie en votre nom, ceux-ci doivent aussi relever de votre SPF et de votre DKIM.
  • Vérifiez régulièrement. Les rapports DMARC montrent si quelque chose cloche ou si quelqu'un abuse de votre domaine.

Si malgré tout votre courrier reste bloqué, pourquoi mon e-mail finit-il en spam vous aide à traiter les autres causes.

Comment Mailflux règle cela pour vous

Chez Mailflux, vous n'avez pas à vous plonger dans ces règles. Nous gérons SPF, DKIM et DMARC et surveillons la réputation IP de nos serveurs d'envoi, pour que votre courrier réponde à ce qu'attendent les grands fournisseurs de messagerie. En plus de cela, chaque plan filtre avec du machine learning contre le spam, le phishing et les malwares.

Vous travaillez sur votre propre domaine, hébergé en Europe et conforme au RGPD, à partir de 4,99 € par boîte mail par mois (facturé annuellement). Ainsi vous êtes en règle avec les exigences d'authentification sans bricoler vous-même des enregistrements DNS.

Prêt à démarrer ?

E-mail professionnel sur votre propre domaine, hébergé en Europe et conforme au RGPD. Demandez votre boîte mail sans engagement.

Faire une demande

FAQ

Questions fréquentes

L'authentification des e-mails est-elle vraiment légalement obligatoire ?

Pas par la loi, mais en pratique oui. Les grands fournisseurs de messagerie exigent depuis 2024 que les expéditeurs s'authentifient avec SPF, DKIM et DMARC. Si vous n'y répondez pas, votre courrier est refusé ou traité comme spam, l'effet est donc le même qu'une obligation.

Dois-je le faire aussi si je n'envoie que peu de courrier ?

Oui. Pour les grands envois, des règles plus strictes s'appliquent, mais les signaux de base sont vérifiés chez tout le monde. Même une poignée d'e-mails professionnels par jour arrive mieux avec des SPF, DKIM et DMARC corrects. C'est une configuration unique et ensuite vous avez la tranquillité.