Parlons de votre projet
01 / Outil gratuit

Vérification de la sécurité des e-mails : SPF, DKIM, DMARC

SPF, DKIM et DMARC sont trois enregistrements DNS qui rendent plus difficile l'envoi d'e-mails au nom de votre domaine par des tiers. S'ils manquent ou sont erronés, des fraudeurs peuvent envoyer de fausses factures en votre nom et vos propres e-mails peuvent se retrouver dans les spams. Cet outil lit vos enregistrements, classe les problèmes par ordre de gravité et vous indique quoi faire.

Seuls les enregistrements DNS publics sont lus et aucun e-mail n'est envoyé. Pour améliorer l'outil et prévenir les abus, le domaine vérifié et le résultat sont enregistrés, puis supprimés après 180 jours.

Vérifiez la sécurité des e-mails de votre domaine

  1. 01

    À quoi servent les trois enregistrements ?

    SPF liste les serveurs autorisés à envoyer des e-mails pour votre domaine. DKIM ajoute à chaque e-mail sortant une signature que les destinataires peuvent vérifier. DMARC indique aux destinataires quoi faire des e-mails qui échouent à SPF ou DKIM : surveiller (none), envoyer dans les spams (quarantine) ou rejeter ; il permet aussi de recevoir des rapports.

  2. 02

    Les règles de Gmail et Yahoo

    Depuis février 2024, Google et Yahoo exigent SPF, DKIM et DMARC des expéditeurs en masse ; les e-mails provenant de domaines sans ces enregistrements peuvent être rejetés ou envoyés dans les spams. Microsoft a introduit des règles similaires pour les expéditeurs à fort volume. Même si vous envoyez peu d'e-mails, des enregistrements corrects protègent votre délivrabilité.

  3. 03

    Dans quel ordre faut-il corriger ?

    Listez d'abord tous les services qui envoient des e-mails pour vous (messagerie, newsletter, facturation, CRM). Puis regroupez SPF en un seul enregistrement et activez DKIM dans chaque service. Démarrez DMARC avec p=none et une adresse de rapport ; dès que les rapports montrent que vos e-mails légitimes passent, passez à quarantine puis à reject. Commencer directement par reject peut aussi faire disparaître des e-mails légitimes.

  4. 04

    Que ne peut pas voir cet outil ?

    Les sélecteurs DKIM ne peuvent pas être listés dans le DNS ; l'outil essaie les sélecteurs courants, donc si le vôtre est différent, vous devez le saisir. L'outil ne peut pas non plus voir d'où vos e-mails sont réellement envoyés, si vos serveurs sont sur liste noire, ni les problèmes de spam liés au contenu. Pour cela, il faut examiner les rapports DMARC et les journaux d'envoi.

06 / Questions fréquentes

Questions fréquemment posées

Ce que l'outil vérifie, ce qu'il ne peut pas vérifier et comment utiliser le résultat.

Faut-il les trois, SPF, DKIM et DMARC ?

Oui. SPF et DKIM seuls n'indiquent pas aux destinataires quoi faire ; sans DMARC, de faux e-mails peuvent encore être remis. Les principaux fournisseurs de messagerie attendent également les trois ensemble.

p=none suffit-il ?

C'est la bonne première étape : cela collecte des rapports mais n'arrête pas les faux e-mails. Une fois que les rapports montrent que vos e-mails légitimes passent, vous devez passer à quarantine puis à reject.

Pourquoi ne devrait-il pas y avoir deux enregistrements SPF ?

La norme (RFC 7208) exige un seul enregistrement SPF par domaine ; avec deux enregistrements, SPF échoue complètement. Si vous utilisez plusieurs services, regroupez-les en un seul enregistrement avec include ; le total des recherches DNS ne doit pas dépasser 10.

Cette vérification stocke-t-elle mon domaine ou mes e-mails ?

Vos e-mails ne sont pas lus et aucun e-mail n'est envoyé ; seuls les enregistrements DNS publics sont lus. Le domaine vérifié et le résultat sont enregistrés pour améliorer l'outil et prévenir les abus, puis supprimés après 180 jours. Votre adresse IP elle-même n'est pas conservée, seulement une empreinte à sens unique.

Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.