Authentification email (SPF, DKIM, DMARC) : améliorez votre réputation d’expéditeur

Découvrez l'importance de l’authentification email avec SPF, DKIM, DMARC et TLS pour optimiser votre délivrabilité et renforcer la confiance des MSP.

Introduction

L’authentification email regroupe trois protocoles, SPF, DKIM et DMARC, qui prouvent aux messageries que vos emails proviennent bien de vous et n’ont pas été modifiés. Depuis 2024, elle n’est plus une simple bonne pratique : Google et Yahoo l’exigent des expéditeurs de gros volumes, suivis par Microsoft (Outlook) en 2025. Sans elle, vos emails risquent d’être filtrés, voire refusés.

Promue par les organismes de lutte contre les abus sur Internet, comme le M3AAWG, l’authentification est aussi devenue le principal socle de votre réputation d’expéditeur et donc de votre délivrabilité email. Le point sur ces protocoles et leur impact.

☰ Sommaire

L’authentification email, c’est quoi ?

Il s’agit d’un ensemble de protocoles qui s’appuient sur le nom de domaine de l’adresse d’expédition. Ils reposent sur des enregistrements publiés dans le DNS (Domain Name System) et ont chacun un rôle précis :

Protocole Rôle
SPF Déclare les serveurs autorisés à envoyer des emails pour le compte de votre domaine.
DKIM Ajoute une signature chiffrée qui permet au destinataire de vérifier que le message n’a pas été modifié pendant son transport.
DMARC Indique au serveur destinataire que faire si SPF et DKIM échouent (rien, mise en spam ou rejet) et vous transmet des rapports sur les emails envoyés en votre nom.
BIMI Permet d’afficher votre logo à côté de vos emails dans certaines messageries, à condition d’appliquer une politique DMARC stricte.

Plus largement, le protocole TLS, qui chiffre les échanges entre serveurs pour protéger les messages pendant leur transport, complète cette panoplie.

Comment les messageries utilisent l’authentification

Le but premier des fournisseurs de messagerie (MSP, pour « Mailbox Service Providers ») est de livrer tous les emails que leurs utilisateurs attendent, et seulement ceux-là. Comme ils fournissent ce service gratuitement, ils doivent aussi en maîtriser les coûts.

Pour identifier les expéditeurs légitimes, ils ont mis en place des systèmes de plus en plus sophistiqués, fondés sur un score de qualité, ou de réputation, attribué à chaque expéditeur. L’authentification est devenue l’outil central de cette mesure de confiance : même si les spammeurs authentifient eux aussi leurs emails, ils sont d’autant plus facilement identifiés.

Longtemps associé aux adresses IP des serveurs d’envoi, le score de réputation repose désormais avant tout sur le nom de domaine authentifié de l’expéditeur. Les adresses IP retrouvent leur rôle de simple « tuyau » de transport. L’authentification intervient d’ailleurs dès les premières étapes du parcours d’un email.

Ce qu’exigent Gmail, Yahoo et Outlook

Depuis février 2024, Google et Yahoo imposent de nouvelles règles aux expéditeurs de plus de 5 000 emails par jour. Microsoft a suivi en mai 2025 pour Outlook et Hotmail. Les principales exigences :

  • authentifier ses envois avec SPF et DKIM ;
  • publier un enregistrement DMARC, au minimum avec la politique « none » ;
  • aligner le domaine de l’adresse d’expédition avec celui authentifié par SPF ou DKIM ;
  • proposer une désinscription en un clic ;
  • maintenir un taux de plainte faible, idéalement sous 0,1 % et jamais à 0,3 %.

Les emails qui ne respectent pas ces règles peuvent être classés en spam ou purement et simplement refusés.

Accompagnement
SPF, DKIM et DMARC configurés par nos experts
Audit de votre domaine, mise en conformité avec les exigences des messageries et suivi dans le temps.
Être accompagné

L’authentification au service de la confiance des destinataires

Au-delà du score de réputation, l’authentification permet aux messageries de proposer de nouveaux repères à leurs utilisateurs. La spécification BIMI permet ainsi d’afficher le logo de l’expéditeur à côté de ses emails dans les messageries compatibles, à condition que son domaine applique une politique DMARC stricte (« quarantine » ou « reject »).

Le chiffrement compte aussi : Gmail affiche un cadenas ouvert à côté des messages reçus sans chiffrement TLS, pour signaler à l’utilisateur un message moins sécurisé.

L’authentification est donc devenue indispensable pour légitimer tout envoi, et bien plus déterminante que les adresses IP des serveurs. Son implémentation chez Dolist vous permet de bénéficier en continu, y compris lorsque les règles évoluent, de ce moyen simple de vous identifier auprès des grandes messageries et de mettre toutes les chances de votre côté pour atteindre la boîte de réception de vos contacts.

Bonnes pratiques
Authentification, base saine, pression maîtrisée…
Nos 8 bonnes pratiques pour améliorer la délivrabilité de vos emails.
Lire l’article
Conclusion
SPF, DKIM, DMARC, TLS : l’authentification n’est plus une option mais un prérequis pour tout expéditeur qui souhaite préserver la réputation de son domaine et faire arriver ses emails en boîte de réception. Plus qu’un outil technique, c’est le principal signal de confiance sur lequel s’appuient les messageries pour évaluer la légitimité de chaque envoi.

Vous souhaitez obtenir davantage d’informations sur les moyens d’améliorer votre délivrabilité ?

Découvrir l’accompagnement délivrabilité

Restez informés sur l’email & le marketing digital

Boostez vos performances avec une dose d’inspiration et de conseils tous les mois : tendances marketing, conseils d’experts & bonnes pratiques, cas clients, guides pratiques & checklist, webinars & événements.

Inscrivez-vous à notre newsletter