Aller au contenu principal
Technique

SPF, DKIM, DMARC

Trois protocoles d'authentification email essentiels pour éviter le spam.

SPF, DKIM et DMARC sont 3 protocoles DNS qui authentifient vos emails et préviennent l'usurpation d'identité (phishing).

Sans ces 3 protocoles, vos emails finissent quasi-systématiquement en spam en 2026.

SPF (Sender Policy Framework)

Autorise certains serveurs à envoyer des emails depuis votre domaine.

Exemple record DNS TXT :

v=spf1 include:_spf.google.com include:sendgrid.net ~all

DKIM (DomainKeys Identified Mail)

Signe cryptographiquement chaque email avec une clé privée. Les destinataires vérifient avec votre clé publique (record DNS).

Exemple record DNS TXT :

v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQ...

DMARC (Domain-based Message Authentication)

Politique qui définit quoi faire si SPF ou DKIM échouent.

Exemple record DNS TXT :

v=DMARC1; p=quarantine; rua=mailto:dmarc@votre-domaine.com

Politiques DMARC :

  • p=none : monitoring seulement
  • p=quarantine : mettre en spam si échec
  • p=reject : refuser totalement si échec

Configuration : 5-10 min via votre registrar DNS (OVH, Cloudflare, Gandi, etc.).

Test : mxtoolbox.com pour vérifier vos records.

Mettez ce concept en pratique

Volia trouve les entreprises et leurs emails partout en France. Gratuit pour commencer · à partir de 19 €/mois.

Essayer gratuitement

Termes associés