Retour au blog
spfdkimdmarcdeliverability
Nouveau

SPF, DKIM et DMARC en langage clair

Trois enregistrements DNS qui prouvent ensemble que votre courrier vient bien de vous. Chacun répond à une question différente.

SPF : qui a le droit d'envoyer ?

Une liste des serveurs autorisés à envoyer au nom de votre domaine. Si un autre serveur essaie, cela ne correspond pas.

DKIM : le message est-il intact ?

Une signature numérique sur votre courrier. Le destinataire vérifie qu'elle correspond et que rien n'a été modifié en route.

DMARC : que faire en cas d'échec ?

C'est vous qui décidez : laisser passer, mettre en quarantaine ou refuser. Et vous recevez des rapports sur ce qui est envoyé en votre nom.

L'ordre d'installation

D'abord SPF et DKIM, puis DMARC en mode observation. Regardez les rapports pendant quelques semaines, corrigez ce qui échoue, et durcissez ensuite seulement la règle.

L'erreur la plus fréquente

Passer directement au refus. Vous bloquez alors vos propres systèmes qui envoient légitimement — le logiciel de facturation, la boutique, l'outil de newsletter — et vous ne le découvrez qu'après.

#spf dkim dmarc#authentification e-mail#enregistrements dns e-mail
Trust Guard Security Scanned
Appelez-nous
Envoyer un e-mail