← Tous les mots

SPF, DKIM et DMARC

Trois enregistrements à poser dans les réglages de votre nom de domaine, qui prouvent aux messageries que vous êtes bien l'expéditeur.

Un domaine d'envoi authentifié, et ses enregistrements DNS.VérifiéCe domaine est authentifiéTYPENOMVALEURCNAMEpm1._domainkeypm1.dkim.plumail.frCNAMEpm2._domainkeypm2.dkim.plumail.frTXT@v=spf1 include:…

SPF liste les serveurs autorisés à envoyer en votre nom. Sans lui, n'importe qui peut écrire depuis votre domaine.

DKIM signe chaque message avec une clé cryptographique. La messagerie vérifie la signature et sait que le message n'a pas été modifié en route.

DMARC dit ce qu'il faut faire quand SPF ou DKIM échoue : ignorer, mettre en quarantaine, ou refuser. Il envoie aussi des rapports sur les tentatives d'usurpation.

Les trois se posent une fois, dans l'interface de votre hébergeur de domaine, et se propagent en quelques minutes à quelques heures.

Pourquoi ça compte

Depuis février 2024, Gmail et Yahoo exigent ces enregistrements pour tout expéditeur envoyant en nombre. Sans eux, la lettre part en indésirable, ou n'arrive pas du tout.