La délivrabilité des e-mails repose sur un ensemble de normes techniques et de bonnes pratiques d'envoi. Pour éviter que vos messages ne finissent dans le dossier de courrier indésirable, il est nécessaire de configurer correctement votre domaine et de respecter les exigences des fournisseurs de messagerie. L'outil « Liste de contrôle de la délivrabilité des e-mails » vous permet d'évaluer votre situation par rapport aux standards publiés et aux recommandations des fournisseurs.
Comprendre les normes d'authentification de messagerie
L'authentification est la première ligne de défense contre l'usurpation d'identité et le hameçonnage. Elle permet aux serveurs de réception de vérifier que l'e-mail provient bien de l'expéditeur déclaré.
Trois protocoles majeurs forment le socle de cette authentification:
- SPF (Sender Policy Framework): Ce protocole permet au propriétaire d'un domaine de publier, dans ses enregistrements DNS, la liste des adresses IP et des services autorisés à envoyer des e-mails en son nom.
- DKIM (DomainKeys Identified Mail): Cette méthode ajoute une signature cryptographique aux en-têtes des messages. Le serveur de réception utilise la clé publique publiée dans le DNS du domaine pour vérifier que le message n'a pas été altéré durant son transfert.
- DMARC (Domain-based Message Authentication, Reporting, and Conformance): Ce protocole s'appuie sur SPF et DKIM. Il indique aux serveurs de réception comment traiter les e-mails qui échouent à ces tests (ne rien faire, mettre en quarantaine ou rejeter) et permet de recevoir des rapports d'activité.
L'alignement des identifiants est également crucial. Il ne suffit pas que SPF ou DKIM réussissent individuellement; le domaine utilisé pour ces validations doit correspondre (s'aligner) avec le domaine visible dans l'adresse From de l'e-mail.
Configuration de l'infrastructure et formatage des messages
Une infrastructure technique saine et des messages bien formatés sont indispensables pour établir la confiance avec les serveurs de réception.
Concordance DNS directe et inverse
Chaque adresse IP utilisée pour envoyer des e-mails doit posséder un enregistrement DNS inverse (PTR) valide qui pointe vers un nom d'hôte. À son tour, ce nom d'hôte doit pointer vers la même adresse IP via un enregistrement DNS direct (A ou AAAA). Cette double vérification confirme l'identité de la machine d'envoi.
Chiffrement TLS
La sécurité des e-mails en transit exige l'utilisation du protocole TLS (Transport Layer Security). Votre service d'envoi doit proposer une connexion chiffrée lors de la transmission des messages aux serveurs de réception compatibles.
Validité des en-têtes et de l'identité
Les messages doivent respecter les normes de formatage. Cela inclut la présence d'une seule adresse From, de champs Date et Message-ID valides, ainsi que d'un objet et d'une identité d'expéditeur clairs et non trompeurs.
Pratiques d'envoi et gestion de la réputation
La réputation de votre domaine d'envoi dépend directement du comportement de vos destinataires et de la gestion de vos listes de diffusion.
Consentement et hygiène de liste
Vous devez obtenir l'accord explicite des destinataires avant de leur envoyer des messages. Il est nécessaire de nettoyer régulièrement vos listes en excluant immédiatement les rejets définitifs (bounces) et les plaintes, et en cessant d'écrire aux personnes qui ne manifestent plus d'intérêt.
Surveillance des taux de plainte
Les plaintes pour spam sont le signal le plus négatif pour les filtres de messagerie. Vous devez surveiller vos taux de plainte via les outils des fournisseurs. Par exemple, il convient de maintenir le taux de spam Gmail sous 0,10 % (en évitant absolument d'atteindre ou de dépasser 0,30 %) et de garder le taux de plainte Yahoo sous 0,30 %.
Mécanismes de désabonnement
Pour les messages marketing ou sur abonnement, le désabonnement doit être simple et rapide:
- Désabonnement en un clic: Intégrez les en-têtes RFC 8058
List-UnsubscribeetList-Unsubscribe-Postpour permettre un traitement automatisé via une requête HTTPS POST. - Désabonnement visible: Proposez un lien clair dans le corps du message, accessible sans obligation de connexion, et traitez les demandes d'exclusion sous deux jours.
Fonctionnement de l'outil et traitement des données
Cet outil vous aide à faire le point sur vos configurations en se basant sur un référentiel statique daté du 2026-07-16. Ce référentiel synthétise les normes RFC (RFC 7208 pour SPF, RFC 6376 pour DKIM, RFC 9989 pour DMARC, RFC 8058 pour le désabonnement en un clic) et les directives des fournisseurs applicables à cette date.
Saisie et validation des données
Pour utiliser l'outil, vous devez saisir votre domaine d'envoi (par exemple mail.example.com). L'outil applique les règles de validation suivantes:
- Le domaine est normalisé en minuscules et les points finaux sont supprimés.
- Si le champ est vide, l'erreur
Saisissez d’abord le domaine d’envoi.s'affiche. - Si le domaine dépasse 253 caractères, l'erreur
Ce domaine est anormalement long. Limitez-le à 253 caractères.apparaît. - Si le format est incorrect, l'outil affiche
Saisissez uniquement un domaine public, par exemple mail.example.com..
Vous pouvez également activer les options spécifiques selon votre situation: Expéditeur de masse (environ 5 000 messages ou plus par jour vers Gmail) ou Messages marketing ou sur abonnement.
Confidentialité locale
Toutes les opérations de vérification et de traitement se déroulent localement dans votre navigateur web. Votre domaine d'envoi et l'état des cases cochées ne sont jamais téléchargés, enregistrés ou transmis à des serveurs externes par BroBroGo.
Limites de l'évaluation par liste de contrôle
Il est important de comprendre les limites de cet outil:
- Pas d'analyse technique active: L'outil n'interroge pas les serveurs DNS, n'analyse pas vos messages en temps réel, ne vérifie pas vos comptes d'expédition et n'envoie aucun e-mail de test. Il évalue uniquement les informations et les cases que vous déclarez comme complétées.
- Aucune garantie de livraison: Obtenir un score parfait sur cette liste de contrôle ne garantit pas que vos e-mails arriveront dans la boîte de réception. Les fournisseurs de messagerie utilisent des filtres dynamiques basés sur la réputation en temps réel, le comportement des utilisateurs, l'analyse du contenu et des volumes d'envoi qui dépassent le cadre d'une simple configuration technique.
FAQ
Quelles règles cette liste de contrôle utilise-t-elle? Le référentiel du 2026-07-16 utilise RFC 7208 pour SPF, RFC 6376 pour DKIM, RFC 9989 pour DMARC, RFC 8058 pour le désabonnement en un clic, ainsi que les recommandations Gmail et Yahoo destinées aux expéditeurs disponibles à cette date.
La liste de contrôle interroge-t-elle DNS ou envoie-t-elle un e-mail de test? Non. Elle évalue uniquement le domaine, le contexte et les cases que vous renseignez. Suivez les étapes générées auprès de votre fournisseur DNS et de votre service d’envoi, ainsi que dans les en-têtes de messages réels.
Le fait de remplir tous les éléments garantit-il l’arrivée dans la boîte de réception? Non. Les destinataires tiennent aussi compte de la réputation, des retours des utilisateurs, du contenu, des schémas de trafic et de règles internes évolutives. Cette liste facilite un examen, mais ne peut ni prévoir ni garantir la distribution.