Glossaire e-mail : les termes derrière la livraison des e-mails
L'e-mail a son propre jargon, et ce jargon surgit précisément au moment où quelque chose tourne mal : un message « deferred », une adresse en « hard bounce », un domaine sans DKIM. Ce glossaire explique ces termes en une phrase chacun, sans que vous ayez besoin d'un autre article à côté.
31 termes, regroupés du socle (l'authentification) vers la pratique (gestion de listes et technique). Chaque terme dispose de sa propre ancre, pour y renvoyer directement.
Authentification & DNS
SPF #
SPF (Sender Policy Framework) est un enregistrement DNS dans lequel le propriétaire d'un domaine indique quels serveurs peuvent envoyer des e-mails au nom de ce domaine.
Le serveur destinataire compare l'adresse IP expéditrice à cette liste. Un domaine ne peut avoir qu'un seul enregistrement SPF ; qui ajoute plusieurs services en créant un enregistrement par service casse complètement le contrôle.
Explication détaillée →DKIM #
DKIM (DomainKeys Identified Mail) est une signature numérique que le serveur expéditeur ajoute à chaque e-mail sortant et que le destinataire vérifie avec une clé publique publiée dans le DNS.
Elle prouve que le message n'a pas été modifié en cours de route. DKIM est plus robuste que SPF car il ne dépend pas d'une adresse IP : un message transféré reste valide, là où SPF échoue souvent.
Explication détaillée →Sélecteur DKIM #
Un sélecteur DKIM est l'étiquette figurant dans la signature qui indique quel enregistrement DNS contient la clé publique correspondante.
Grâce au sélecteur, un même domaine peut publier plusieurs clés DKIM simultanément — par exemple une par service expéditeur — et remplacer une clé sans interruption.
DMARC #
DMARC (Domain-based Message Authentication, Reporting and Conformance) est un enregistrement DNS qui indique au destinataire ce qu'il doit faire des e-mails ne passant pas les contrôles SPF et DKIM.
La politique se règle sur p=none (rapport uniquement), p=quarantine (vers les indésirables) ou p=reject (refus). DMARC exige en outre que le domaine expéditeur visible corresponde au domaine validé par SPF ou DKIM.
Return-Path (expéditeur d'enveloppe) #
Le Return-Path est l'adresse à laquelle les messages d'erreur relatifs à un e-mail sont renvoyés, et c'est sur cette adresse que SPF est contrôlé.
Elle est distincte de l'adresse From que voit le destinataire. Cette différence explique pourquoi SPF peut réussir alors que DMARC échoue : DMARC exige que les deux domaines soient liés.
BIMI #
BIMI (Brand Indicators for Message Identification) est un enregistrement DNS par lequel un domaine publie un logo que les messageries compatibles affichent à côté du message.
BIMI ne fonctionne qu'au-dessus d'une politique DMARC réglée sur quarantine ou reject. Certains fournisseurs exigent en plus un certificat de marque vérifié.
MTA-STS #
MTA-STS (SMTP MTA Strict Transport Security) est une politique par laquelle un domaine impose que les e-mails entrants soient livrés exclusivement via une connexion TLS vérifiée.
Sans MTA-STS, un attaquant peut faire disparaître le chiffrement en cours de route. L'enregistrement TLS-RPT associé permet aux expéditeurs de signaler quand cela se produit.
Livraison & réputation
Délivrabilité #
La délivrabilité est la part des e-mails envoyés qui atterrit effectivement dans la boîte de réception du destinataire, plutôt que dans les indésirables ou en refus.
Elle diffère de la livraison : un message peut être accepté par le serveur destinataire (livraison réussie) et se trouver malgré tout dans les indésirables.
Explication détaillée →Réputation d'IP #
La réputation d'IP est le jugement que les fournisseurs de messagerie portent sur une adresse IP expéditrice, à partir du volume d'envoi, des plaintes, des bounces et du comportement des destinataires.
Une adresse IP neuve ou longtemps inutilisée n'a pas de réputation, ce qui n'équivaut pas à une bonne réputation : dans le doute, les fournisseurs filtrent plus sévèrement.
Réputation de domaine #
La réputation de domaine est le jugement que les fournisseurs de messagerie portent sur le domaine expéditeur lui-même, indépendamment de l'adresse IP utilisée.
Comme la réputation est attachée au domaine, elle suit celui-ci vers un nouveau service d'envoi. Une réputation de domaine abîmée ne se répare donc pas en changeant d'adresse IP.
Préchauffage d'IP #
Le préchauffage d'IP consiste à faire croître de façon contrôlée le volume d'envoi depuis une nouvelle adresse IP ou un nouveau domaine, afin que les fournisseurs apprennent à connaître l'expéditeur avant que le volume ne devienne important.
Sans préchauffage, un pic soudain depuis une adresse inconnue se lit comme une flambée de spam. Un préchauffage s'étale généralement sur quelques semaines et démarre par les destinataires les plus engagés.
Explication détaillée →IP dédiée et IP partagée #
Une IP dédiée est une adresse IP expéditrice utilisée par un seul expéditeur ; avec une IP partagée, plusieurs expéditeurs utilisent la même adresse et donc la même réputation.
Une IP dédiée offre un contrôle total mais exige un volume suffisant et régulier pour bâtir et conserver une réputation. À faible volume, une IP partagée bien gérée fait généralement mieux.
Greylisting #
Le greylisting est une défense par laquelle le serveur destinataire refuse temporairement une première tentative de livraison d'un expéditeur inconnu et n'accepte qu'une tentative ultérieure.
Les vrais serveurs de messagerie réessaient automatiquement ; beaucoup de spammeurs non. Il en résulte un retard de quelques minutes sur le premier e-mail vers un tel destinataire.
Throttling (limitation de débit) #
Le throttling consiste à limiter le nombre d'e-mails envoyés vers un même destinataire collectif dans une fenêtre de temps donnée.
Les fournisseurs de messagerie l'appliquent pour lisser les pics ; les expéditeurs l'appliquent pour ne pas se heurter à ces limites. Les dépasser entraîne des retards ou des refus temporaires.
Deferral (4xx) #
Un deferral est un refus temporaire assorti d'un code de statut 4xx, par lequel le serveur destinataire demande de représenter le message plus tard.
Un deferral n'est pas un bounce. S'il persiste, il s'agit le plus souvent d'un signal de réputation ou de volume, et non d'un problème technique.
Blocklist (DNSBL) #
Une blocklist est une liste publiée d'adresses IP ou de domaines signalés comme sources de spam, que les serveurs destinataires consultent via le DNS.
Toutes les listes ne pèsent pas le même poids : quelques grandes listes déterminent la majorité des blocages, tandis que des listes obscures ne sont presque jamais consultées.
Piège à spam (spam trap) #
Un piège à spam est une adresse e-mail qui existe uniquement pour capter le courrier non sollicité et qui n'a jamais été inscrite volontairement.
Outre des adresses n'ayant jamais appartenu à une personne réelle, des boîtes abandonnées de longue date sont également transformées en pièges. C'est la raison pour laquelle une vieille liste jamais nettoyée est dangereuse.
Bounces & gestion de listes
Hard bounce #
Un hard bounce est un refus définitif assorti d'un code 5xx, parce que l'adresse n'existe pas ou que le domaine n'accepte pas d'e-mails.
Une adresse en hard bounce doit être retirée immédiatement. Continuer d'envoyer vers des adresses inexistantes est, pour les fournisseurs de messagerie, le signal le plus clair qu'une liste n'est pas entretenue.
Soft bounce #
Un soft bounce est un refus temporaire, par exemple parce que la boîte est pleine ou que le serveur destinataire est momentanément injoignable.
Un soft bounce justifie une nouvelle tentative. S'il se répète sur plusieurs envois, mieux vaut traiter l'adresse comme définitivement inutilisable.
Traitement des bounces #
Le traitement des bounces consiste à lire automatiquement les messages d'erreur et à désactiver ou retester les adresses sur cette base.
Sans traitement, les adresses invalides restent sur la liste et continuent de générer des bounces — avec une réputation en baisse à la clé.
Opt-in et double opt-in #
L'opt-in est le consentement donné pour recevoir des e-mails ; avec le double opt-in, ce consentement est ensuite confirmé via un lien dans un e-mail de vérification.
Le double opt-in produit une liste plus petite mais démontrablement valide, et filtre d'emblée les fautes de frappe et les adresses de tiers.
Explication détaillée →List-Unsubscribe (One-Click) #
List-Unsubscribe est un en-tête d'e-mail permettant à la messagerie d'afficher elle-même un bouton de désinscription, sans que le destinataire doive ouvrir le message.
La variante One-Click traite la désinscription en une seule requête, sans page intermédiaire ni confirmation. Les grands fournisseurs attendent cet en-tête pour les envois en masse.
Plainte pour spam et feedback loop #
Une plainte pour spam naît lorsqu'un destinataire appuie sur le bouton spam ; via une feedback loop, le fournisseur de messagerie signale cette plainte à l'expéditeur.
Chez les fournisseurs, une plainte pèse bien plus lourd qu'une désinscription. C'est pourquoi un lien de désinscription caché est plus nuisible qu'un lien visible.
Hygiène de liste #
L'hygiène de liste est l'entretien d'une liste d'adresses : retirer les bounces, traiter les désinscriptions, fusionner les doublons et écarter les destinataires inactifs de longue date.
Une liste plus petite mais engagée rapporte généralement davantage qu'une grande liste comportant beaucoup d'adresses mortes — et protège la réputation dont dépendent tous les envois.
Envoi & technique
SMTP #
SMTP (Simple Mail Transfer Protocol) est le protocole par lequel les serveurs de messagerie se transmettent les e-mails et par lequel les applications remettent leur courrier sortant.
Comme le protocole est universel, toute application qui parle SMTP peut envoyer via n'importe quel service SMTP — les paramètres diffèrent, le protocole non.
Relais SMTP #
Un relais SMTP est un serveur de messagerie intermédiaire qui accepte le courrier sortant des applications et le livre en leur nom aux serveurs destinataires.
Le relais regroupe en un seul endroit l'authentification, la réputation, les nouvelles tentatives et la journalisation, au lieu de les laisser à chaque application séparément.
Explication détaillée →Port 587 et STARTTLS #
Le port 587 est le port standard sur lequel les applications remettent leur courrier sortant avec authentification, STARTTLS assurant le chiffrement de la connexion.
Le port 25 est destiné au trafic entre serveurs de messagerie et se trouve bloqué en sortie par de nombreux fournisseurs et réseaux.
Explication détaillée →MTA #
Un MTA (Mail Transfer Agent) est le logiciel serveur qui accepte les e-mails, les place en file d'attente et les transmet au serveur suivant.
Le MTA décide des nouvelles tentatives en cas d'erreur temporaire et génère les messages d'erreur qui parviennent à l'expéditeur sous forme de bounce.
ESP #
Un ESP (Email Service Provider) est un service qui envoie des e-mails pour le compte de clients en fournissant l'infrastructure, la gestion de la réputation et les rapports.
Le terme désigne aussi bien les plateformes de campagnes que les services d'envoi purs ; la distinction tient à la présence ou non d'un environnement de rédaction et de gestion de listes.
Suivi des ouvertures #
Le suivi des ouvertures enregistre qu'un e-mail a été ouvert, en chargeant un petit fichier image invisible au moment de l'affichage du message.
Depuis que les fournisseurs préchargent les images pour protéger le destinataire, une ouverture n'est plus une preuve fiable que quelqu'un a lu le message.
Suivi des clics #
Le suivi des clics enregistre quels liens d'un e-mail sont cliqués, en faisant passer ces liens par une URL intermédiaire.
Les clics sont un signal plus fort que les ouvertures, car ils supposent une action délibérée. Ils comptent aussi comme marque d'engagement chez les fournisseurs de messagerie.
Explication détaillée →Pour aller plus loin
Une définition dit ce qu'un terme signifie, pas ce que vous devez en faire. Ces trois pages traitent les sujets de cette liste dans leur ensemble : les trois enregistrements d'authentification, la livraison dans son ensemble, et les étapes pratiques d'un envoi concret.