Skip to main content

Vérifier SPF, DKIM et DMARC : testez la configuration de votre email expéditeur

Vous souhaitez tester la délivrabilité de vos emails ? Commencez par la base : la configuration technique de votre domaine expéditeur.

SPF, DKIM et DMARC sont les trois protocoles que Gmail, Outlook et Yahoo vérifient en priorité avant de décider si votre email mérite d’atterrir en boîte de réception.

Sans eux, vous partez avec un handicap sérieux.

SPF, DKIM, DMARC : à quoi ça sert vraiment ?

Ces trois protocoles fonctionnent ensemble pour prouver aux FAI que vous êtes bien l’expéditeur légitime de vos emails — et que personne ne se fait passer pour vous.

SPF (Sender Policy Framework) déclare dans votre DNS quels serveurs sont autorisés à envoyer des emails pour votre domaine. C’est une liste blanche : tout serveur non listé est considéré comme suspect. Un SPF absent ou mal configuré suffit à faire basculer vos emails en spam chez une partie de vos destinataires.

DKIM (DomainKeys Identified Mail) ajoute une signature cryptographique à chaque email envoyé. Les serveurs destinataires vérifient cette signature pour s’assurer que le message n’a pas été modifié en transit et qu’il provient bien de votre domaine. Sans DKIM, votre email peut être altéré sans que vous le sachiez.

DMARC (Domain-based Message Authentication Reporting and Conformance) s’appuie sur SPF et DKIM pour définir une politique : que faire si un email échoue aux deux vérifications ? Le rejeter, le mettre en quarantaine, ou ne rien faire ? DMARC génère aussi des rapports qui vous permettent de surveiller qui envoie des emails en votre nom — un outil précieux pour détecter les tentatives d’usurpation. En savoir plus sur DMARC →

📖 À lire aussi : Qu’est-ce que la délivrabilité en email marketing ?

SPF, DKIM et DMARC ne sont que la première couche. Cet article vous explique les autres facteurs qui déterminent si votre email arrive en boîte de réception.

Testez votre configuration gratuitement

Saisissez votre adresse email expéditeur — celle que vous utilisez pour vos campagnes ou vos emails transactionnels. L’analyse prend quelques secondes.

Auditez votre configuration email expéditeur

Saisissez votre adresse email d'envoi et obtenez un diagnostic technique instantané.

Configuration technique valide : nécessaire, mais pas suffisant

SPF, DKIM et DMARC correctement configurés, c’est le socle. Mais ils ne représentent qu’une partie de l’équation délivrabilité — environ 20 % selon les experts du secteur.

Le reste dépend de facteurs que cet outil ne peut pas mesurer :

  • La réputation de votre IP d’envoi — partagée ou dédiée, chaude ou froide, elle conditionne la confiance accordée par les FAI
  • La qualité de vos listes — taux de bounces, spamtraps, contacts inactifs… une base mal hygiénisée sabote vos campagnes
  • Les KPI de vos campagnes — taux d’ouverture, de clics, de plaintes, de désabonnements : les FAI les analysent en temps réel
  • La cohérence de vos envois — volume, fréquence, régularité : un pic d’envoi soudain déclenche les filtres anti-spam
  • Le contenu de vos emails — structure HTML, ratio texte/images, liens, mots sensibles

Une configuration technique parfaite avec une mauvaise stratégie d’envoi ne suffit pas. Et inversement, une excellente stratégie peut être sabotée par une configuration DNS défaillante.

📖 À lire aussi : Délivrabilité Microsoft : les règles à suivre pour éviter le spam

Outlook et Hotmail appliquent des règles spécifiques qui vont au-delà de SPF/DKIM/DMARC. Un article indispensable si une partie de votre audience est sur des domaines Microsoft.

FAQ — SPF, DKIM, DMARC

Quelle est la différence entre SPF, DKIM et DMARC ?

SPF autorise les serveurs d’envoi, DKIM signe cryptographiquement chaque email, et DMARC définit la politique à appliquer si l’un ou l’autre échoue. Les trois sont complémentaires et doivent être configurés ensemble pour une protection optimale.

Mon outil d’emailing configure-t-il SPF et DKIM automatiquement ?

La plupart des ESP (Brevo, Klaviyo, Mailchimp…) fournissent les enregistrements DNS à ajouter, mais c’est à vous de les intégrer dans votre gestionnaire de domaine (OVH, Gandi, Cloudflare…). L’ESP ne peut pas modifier votre DNS à votre place.

Pourquoi mon DKIM n’est-il pas détecté alors qu’il est configuré ?

DKIM utilise un « sélecteur » spécifique à chaque ESP — une chaîne de caractères qui peut être personnalisée. Si notre outil ne connaît pas le sélecteur utilisé par votre plateforme, il ne détecte pas l’enregistrement. Cela ne signifie pas forcément que DKIM est absent — un diagnostic manuel peut le confirmer.

Ma configuration est correcte mais mes emails arrivent quand même en spam. Pourquoi ?

SPF, DKIM et DMARC valident votre identité — ils ne garantissent pas la délivrabilité. Si votre configuration est valide et que vos emails arrivent malgré tout en spam, le problème vient d’ailleurs : réputation IP, qualité des listes, KPI dégradés, contenu filtré… C’est précisément ce qu’un diagnostic expert permet d’identifier.

Vous voulez un regard expert ?

Obtenez un diagnostic gratuit de la configuration technique de votre infrastructure de routage

Vous avez des doutes sur la configuration des protocoles SPF, DKIM, DMARC, ainsi que sur vos paramètres expéditeurs et vous craignez des impacts négatifs sur la délivrabilité ?
Je vous propose un diagnostic gratuit pour identifier les points de blocage et les actions correctives à mettre en place.

Demander un diagnostic gratuit →

Service sans engagement, réservé aux équipes marketing, CRM et e-commerce souhaitant améliorer leurs campagnes email.