Objectif de cet article

Apprenez à vérifier que vos e-mails sont authentifiés avec succès à l’aide des enregistrements SPF, DKIM et DMARC.

La plupart des fournisseurs de boîtes de réception imposent des exigences d’expéditeur aux expéditeurs en masse. La mise en place de l’authentification DMARC est un élément clé pour répondre à ces exigences. À titre de référence, Google considère toute personne envoyant 5 000 e-mails ou plus par jour à des destinataires Gmail comme un « expéditeur en masse ».

Authentification par e-mail

L’authentification par e-mail désigne les normes techniques qui permettent de vérifier l’identité de l’expéditeur d’un e-mail. Les normes d’authentification des e-mails les plus courantes sont SPF, DKIM et DMARC. Les serveurs de messagerie utilisent ces protocoles d’authentification pour vérifier que les e-mails entrants proviennent d’expéditeurs légitimes, protégeant ainsi votre marque et vos clients contre les acteurs malveillants.

Renseignez-vous sur l’authentification des e-mails et commencez par configurer DMARC avant de vous lancer.

Vérifier l’authentification à l’aide d’en-têtes d’e-mails

À propos des en-têtes d’e-mails

Un en-tête d’e-mail contient des métadonnées sur un e-mail et le chemin réseau qu’il a emprunté. Il s’agit notamment de l’adresse d’expédition, de l’objet, du destinataire et des informations clés de l’authentification.

Vous pouvez utiliser les informations d’authentification figurant dans l’en-tête d’un e-mail envoyé par votre marque pour vérifier que les normes SPF, DKIM et DMARC sont respectées.

Découvrez comment obtenir l’en-tête complet de votre e-mail sur différents fournisseurs de boîtes de réception.

Résumé de l’en-tête

De nombreux fournisseurs de boite de réception fournissent un résumé des informations clés de l’authentification dans l’en-tête de l’e-mail.

Gmail header summary
Gmail header summary

En-tête complet

Dans l’en-tête complet de l’e-mail, les informations clés de l’authentification peuvent ressembler à ceci :

text
Delivered-To: email@klaviyo.com
Received: by 2002:a59:9a44:0:b0:437:660e:55f2 with SMTP id a4csp4934052vqp;
    Sun, 10 Dec 2023 16:03:01 -0800 (PST)
Authentication-Results: mx.google.com;
    dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;
    spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";
    dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

L’en-tête de l’e-mail que vous voyez peut varier selon le fournisseur de la boîte de réception, mais les principales informations d’authentification devraient se trouver dans la section intitulée Authentication-Results (résultats de l’authentification).

SPF

Sender Policy Framework (SPF) est une méthode d’authentification des e-mails conçue pour détecter les adresses d’expéditeur falsifiées lors de la livraison. SPF permet au serveur de messagerie destinataire de vérifier que les e-mails provenant d’un domaine spécifique ont été envoyés via une adresse IP autorisée par les administrateurs de ce domaine.

Si votre fournisseur de boîte de réception dispose d’un résumé de l’en-tête, vous devriez voir SPF avec une valeur pass ou fail et l’adresse IP à partir de laquelle l’e-mail a été envoyé.

SPF pass highlighed in header summary
SPF pass highlighed in header summary

Dans l'en-tête complet de l'e-mail, vous pouvez voir que l'enregistrement SPF est réussi (spf=pass), ce qui indique que l'adresse IP utilisée pour envoyer l'e-mail est autorisée à envoyer pour le domaine d'envoi.

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of      bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

DKIM

DomainKeys Identified Mail (DKIM) agit comme une signature numérique ajoutée à l'en-tête d'un e-mail afin de vérifier l'identité de l'expéditeur. Les serveurs de réception des e-mails vérifient que la signature DKIM correspond à celle du domaine d'envoi associé.

Si votre fournisseur de boîte de réception dispose d’un résumé de l’en-tête, vous devriez voir la signature DKIM ainsi qu’une valeur pass ou fail pour le domaine à partir duquel l’e-mail a été envoyé.

DKIM pass highlighed in header summary
DKIM pass highlighed in header summary

Dans l’en-tête complet de l’e-mail, vous pouvez voir que l’enregistrement DKIM a été validé (dkim=pass), ce qui indique que la signature digitale définie par DKIM correspond à celle du domaine d’envoi associé.

Remarque pour les comptes avec plusieurs domaines d'envoi dédié: si votre compte dispose de domaines d'envoi dédié distincts pour différents types d’envoi (marketing, transactionnel, service), chaque domaine est signé avec sa propre clé DKIM. Le préfixe du sélecteur DKIM indique le type d’envoi qui a signé l’e-mail : km pour le marketing, kt pour les messages transactionnels, ks pour le service client ou kl pour les anciens domaines pré-MSD.

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

DMARC

DMARC signifie Domain-based Message Authentication, Reporting, and Conformance (Authentification, reporting et conformité des messages basés sur le domaine). Il s’agit d’un protocole qui utilise SPF et DKIM pour déterminer l’authenticité d’un e-mail, donnant aux propriétaires de domaines la possibilité de protéger leur domaine contre une utilisation non autorisée.

DMARC fournit des instructions aux serveurs de réception sur la manière de traiter les messages entrants. Pour être remis, les messages doivent passer les contrôles d’alignement DKIM et SPF conformément aux exigences définies par la politique DMARC. Les messages qui ne passent pas les contrôles DMARC peuvent être autorisés, rejetés ou placés dans le dossier spam.

Si votre fournisseur de boîte de réception dispose d’un résumé de l’en-tête, vous devriez voir la signature DMARC ainsi qu’une valeur pass ou fail.

DMARC pass highlighted in header summary
DMARC pass highlighted in header summary

Dans l’en-tête complet de l’e-mail, vous pouvez voir que DMARC a réussi (dmarc=pass), ce qui indique que l’e-mail a réussi le contrôle DMARC du domaine d'envoi. Vous pouvez également voir la politique DMARC spécifique qui est définie sur le domaine d'envoi (par exemple, p=reject).

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

Vérifiez l’authentification à l’aide d’outils tiers

Une autre façon de vérifier que votre politique DMARC a bien été publiée consiste à utiliser un outil tiers tel que le vérificateur DMARC proposé par EasyDMARC. Saisissez le domaine racine de votre marque et l’enregistrement DMARC sera renvoyé s’il est défini.

Example lookup on EasyDMARC for the klaviyo.com domain
Example lookup on EasyDMARC for the klaviyo.com domain

Si la politique DMARC que vous avez définie est p=none, le Status affiché dans EasyDMARC est Warning. Avec cette politique, EasyDMARC affiche le statut Warning, car elle ne protège pas votre domaine contre l’usurpation d’identité et permet aux e-mails d’atterrir dans la boîte de réception principale des destinataires, même s’il y a un défaut d’alignement entre le domaine d’envoi et le domaine de l’adresse d’expédition conviviale. Les statuts Warning et Valid dans EasyDMARC indiquent que la politique DMARC de votre marque répond aux exigences des fournisseurs de boîtes de réception concernant les expéditeurs.

Vous pouvez ignorer les résultats EasyDMARC Reporting, sauf si vous utilisez les services de rapport d’EasyDMARC.

Ressources supplémentaires

Cet article vous a-t-il été utile ?
Utilisez ce formulaire uniquement pour nous faire part de vos commentaires sur cet article. Comment contacter l’assistance.

Explorer d’autres contenus Klaviyo

Communauté
Contactez des membres de votre secteur, des partenaires et des experts Klaviyo pour trouver de l’inspiration, partager des informations et obtenir des réponses à toutes vos questions.
Partenaires
Engagez un expert certifié Klaviyo pour vous aider avec une tâche spécifique ou pour la gestion continue du marketing.
Assistance

Accédez à l’assistance par l’intermédiaire de votre compte.

Assistance par e-mail (essai gratuit et comptes payants) Disponible 24 h/24, 7 j/7

Assistance par chat/virtuelle
La disponibilité varie selon la localisation et le type d’abonnement.