Les e-mails de ma boutique n'arrivent pas
Le courrier de votre boutique en ligne ne fonctionne généralement pas parce que la boutique envoie ses messages directement depuis le serveur web, sans authentification et sans réputation. Pour le serveur destinataire, c'est une machine inconnue qui prétend parler au nom de votre domaine, et la confirmation de commande part donc en indésirables ou est refusée. La solution tient en deux étapes : envoyer via un vrai serveur d'envoi avec identifiant, et placer SPF, DKIM et DMARC sur votre domaine.
Pourquoi cela coûte cher
Une confirmation de commande qui n'arrive pas coûte plus qu'un seul message. Le client doute que le paiement soit passé, appelle le service client, commande parfois une deuxième fois, ou laisse un avis négatif. Pour une boutique à cent commandes par jour, un pour cent de pertes, c'est déjà un appel quotidien. Et les avis d'expédition, factures et étiquettes de retour empruntent le même chemin.
D'abord : de quel type de problème s'agit-il ?
Avant de modifier quoi que ce soit, posez une seule question : rien n'arrive, ou seulement chez certains destinataires ?
- Rien n'arrive, pas même dans votre propre boîte. C'est alors une erreur de configuration : mauvais serveur, mauvais mot de passe, port bloqué chez votre hébergeur, ou un plugin désactivé après une mise à jour. Consultez le journal de la boutique ; le message d'erreur s'y trouve généralement en toutes lettres.
- Cela arrive chez vous, mais pas chez les clients qui ont une adresse chez un grand fournisseur. C'est alors un problème de réputation ou d'authentification. Votre propre serveur de messagerie fait confiance à votre domaine ; celui du client, non.
- Cela arrive, mais dans les indésirables. Authentification ou réputation aussi, et le plus souvent réglé par les deux étapes ci-dessous.
La cause la plus fréquente
WooCommerce, PrestaShop et Magento utilisent par défaut la fonction d'envoi du serveur web lui-même. Ce serveur ne figure pas dans votre enregistrement SPF, ne signe rien avec DKIM, et partage souvent son adresse IP avec des dizaines d'autres sites. Il suffit qu'un de ces sites ait été piraté un jour et ait envoyé du spam pour que toute l'adresse se retrouve sur une liste de blocage, sans que votre boutique ait rien fait de mal.
La solution en deux étapes
- Configurez votre boutique pour envoyer via un vrai serveur d'envoi, avec un nom de serveur, le port 587 et ses propres identifiants. Dans WooCommerce, c'est un plugin SMTP ; dans PrestaShop et Magento, cela se trouve dans les réglages sous « e-mail ». Les étapes par plateforme sont décrites sur SMTP pour WooCommerce, SMTP pour PrestaShop et SMTP pour Magento.
- Placez SPF, DKIM et DMARC sur votre domaine. Sans ces enregistrements, le serveur d'envoi n'a fait que déplacer le problème. Ce qu'il faut saisir exactement est expliqué sur la page SPF, DKIM et DMARC.
Attention à l'adresse d'expéditeur
Utilisez une adresse sur votre propre domaine, par exemple commandes@votreboutique.be, et non une adresse gratuite d'un grand fournisseur. Ces fournisseurs appliquent une politique DMARC stricte, précisément parce que les usurpateurs utilisent leurs adresses ; un courrier automatique avec un tel expéditeur est presque toujours refusé. Ne mettez jamais non plus l'adresse du client comme expéditeur (« envoyer au nom du client ») : l'authentification échoue à chaque envoi.
Testez ce que vous ne voyez pas
Passez une commande de test avec une adresse chez trois ou quatre grands fournisseurs différents. Votre propre boîte n'est pas un bon test : elle fait probablement déjà confiance à votre domaine. Pour chaque message de test, ouvrez les en-têtes d'origine et cherchez « spf=pass » et « dkim=pass ». Si vous voyez « fail », vous savez quel enregistrement est en cause. Répétez ce test après chaque déménagement d'hébergement et chaque grosse mise à jour de plugin.
Séparez-le de vos campagnes
Les confirmations de commande doivent arriver. Ne les faites pas passer par le même chemin qu'une newsletter parfois signalée comme spam. Utilisez pour la boutique un identifiant SMTP propre, et de préférence un sous-domaine propre, pour qu'une campagne qui tourne mal n'entraîne pas vos confirmations. Pourquoi cette distinction compte tant et comment la mettre en place est expliqué sur la page e-mail transactionnel.
Gardez un œil dessus
Le nombre de confirmations envoyées doit correspondre au nombre de commandes. S'il s'en écarte, quelque chose ne va pas avant que vos clients le signalent. Une plateforme d'envoi vous montre pour chaque message s'il a été accepté, refusé ou rejeté.
Questions fréquentes
Ma boutique affiche « e-mail envoyé », mais le client ne reçoit rien. Comment est-ce possible ?
« Envoyé » signifie que la boutique a remis le message au serveur web, pas que le destinataire l'a accepté. Ce qui s'est passé ensuite ne se voit que dans les journaux d'un vrai serveur d'envoi.
Puis-je utiliser le serveur sortant de ma messagerie de bureau ?
Pour une poignée de commandes par jour, souvent oui, mais les fournisseurs de boîtes imposent des limites journalières et ne sont pas conçus pour le courrier automatique. Si la boutique grandit, vous vous y heurtez au moment le plus chargé.
Pourquoi cela n'arrive-t-il plus après un déménagement d'hébergement ?
Parce que la nouvelle adresse IP ne figure pas dans votre enregistrement SPF et que le nouveau serveur n'a pas la clé DKIM. Qui passe par un serveur d'envoi n'a pas ce souci : les enregistrements pointent vers le serveur d'envoi, pas vers l'hébergement.