Centre d'Assistance Benchmark Email

Accueil Point d'informations aero-right Envois Email Marketing aero-right Nouvelles Règles pour l’Authentification du Domaine : Comment se préparer

Nouvelles Règles pour l’Authentification du Domaine : Comment se préparer

Envois Email Marketing Actualisé le février 23, 2024

Dans le sillage de l’annonce récente de Gmail concernant les règles applicables aux expéditeurs d’emails, Yahoo s’apprête également à modifier ses protocoles d’authentification des emails. Ce changement d’exigences de la part des principaux fournisseurs de services email prouve l’amélioration constante des normes de communication par email. Dans cet article, nous aborderons tous les changements qui interviendront à partir de février 2024. Bien que ces changements puissent sembler restrictifs pour les expéditeurs d’emails, ces exigences comme l’authentification de domaine nous protègent des emails dont la seule intention est négative ou frauduleuse. 

Avant de commencer

Les nouvelles obligations imposées par les principaux fournisseurs de services email sont axées sur la lutte contre les spammeurs dont le seul but est de mener des activités malveillantes. Les petits et grands expéditeurs doivent disposer d’une authentification de domaine appropriée, de listes d’adresses opt-in, d’un moyen facile de se désabonner et d’un taux de spam inférieur à 0,3% afin d’éviter une baisse de la délivrabilité de ses emails.

Pour garantir une authentification correcte du domaine, vous aurez besoin d’un registre SPF, d’un registre DKIM et d’une politique DMARC valide avec au moins la valeur p=none. La valeur « p » indique au client de messagerie ce qu’il doit faire des messages qui échouent au test DMARC.


Authentification du Domaine

À partir du 1er février 2024, Gmail et Yahoo exigeront que les expéditeurs d’emails disposent d’une authentification du domaine d’envoi pour que leurs emails atteignent effectivement la boîte de réception. Qu’est-ce que cela signifie exactement ?

Pour que votre domaine d’email soit complètement authentifié, vous aurez besoin d’un registre SPF, d’un registre DKIM et d’une politique DMARC configurés dans les paramètres DNS de votre fournisseur de domaine. Il n’y a pas d’exception : vous avez besoin des trois pour être totalement authentifié.

SPF (Sender Policy Framework)
  • Le registre Sender Policy Framework, plus connu sous le nom de SPF, est un registre ajouté à vos paramètres DNS. Le registre SPF est utilisé pour spécifier quels domaines ont l’autorisation d’envoyer des emails. L’ajout d’un registre SPF à votre domaine indiquera donc quels domaines ou adresses IP sont autorisés à envoyer des emails en votre nom.

RÉSUMÉ

SPF valide le domaine ou l’adresse IP utilisés pour envoyer l’email.

DKIM (DomainKeys Identified Mail)

DKIM est l’acronyme de DomainKeys Identified Mail. Il s’agit d’une méthode d’authentification des emails conçue pour détecter et empêcher l’usurpation d’adresse électronique, tout en garantissant l’intégrité des messages email. DKIM permet à l’expéditeur d’un email de signer numériquement le message, fournissant ainsi une signature cryptographique qui peut être vérifiée par le serveur de messagerie du destinataire.

RÉSUMÉ

Le registre DKIM ajoute une deuxième couche de sécurité, réduisant ainsi les risques liés à l’usurpation d’identité et au phishing. 

DMARC Policy (Domain-based Message Authentication, Reporting, and Conformance)

DMARC est un autre type d’authentification email. La politique DMARC est une étape importante de l’authentification d’un domaine email puisqu’elle définit la manière dont les clients de messagerie recevront les emails qui échouent aux vérifications d’authentification DMARC. Une exigence de GMAIL et Yahoo concernant la politique DMARC est que tous les expéditeurs aient au moins une valeur « p » dans leur politique DMARC. 

Pour vérifier si vous devez mettre à jour votre politique DMARC, vous pouvez utiliser un outil tiers comme MXToolBox ou consulter l’administrateur de votre domaine. Si aucun registre DMARC n’est trouvé, vous pouvez ajouter la politique DMARC suivante à votre domaine : « v=DMARC1; p=none; adkim=r; aspf=r« . Cela vous permettra de satisfaire aux exigences d’envoi via Benchmark Email.

Type: TXT
Name: _dmarc
Value: v=DMARC1; p=none; adkim=r; aspf=r

IMPORTANT

Si vous avez déjà mis en place une politique DMARC, veillez à inclure une politique p telle que « p=none » et assurez-vous que les paramètres aspf et adkim ne sont PAS réglés sur strict.

Les emails qui ne répondent pas aux exigences ci-dessous sont susceptibles d’être filtrés comme Spam ou rejetés. Ensemble, ces protocoles d’authentification contribuent à un environnement de communication par email plus sûr.

RÉSUMÉ

La politique DMARC vérifie l’alignement de SPF et DKIM avec l’adresse email de l’expéditeur.  La politique p= indique au client de messagerie ce qu’il doit faire d’un email dont le DMARC a échoué et, lorsque les tags rua et ruf sont configurés, elle permet de signaler au domaine légitime l’activité d’autres domaines usurpant son identité.

Retour en haut ↑


Désabonnement en un clic

Depuis peu, tous les emails doivent inclure un en-tête de désabonnement en un seul clic. L’en-tête de désabonnement en un clic n’est pas la même chose que le lien de désabonnement dans le pied de page. Tous les emails envoyés par Benchmark comprennent l’en-tête de désabonnement obligatoire, qui demande au destinataire dans sa boîte de réception s’il souhaite se désabonner de votre liste emailing. 

Le nouvel en-tête de désabonnement en un clic n’est pas visible dans l’email lui-même, mais uniquement dans la boîte de réception. Il apparaît à côté du nom « De » dans le message électronique. Lorsque vous cliquez dessus, un pop-up s’affiche pour vous demander de confirmer votre choix ; et c’est tout. Les destinataires n’auront pas à remplir un formulaire de désabonnement, ce qui améliorera leur expérience email.

Désabonnement en un clic dans la boîte de réception
Désabonnement en un clic dans le message électronique
Voici le message que le destinataire verra après avoir cliqué sur l’option de désabonnement.

IMPORTANT

Aucune action n’est requise pour ajouter le lien de désabonnement en un clic ; ce lien a déjà été activé dans tous les comptes Benchmark. Les contacts se désabonnant en un clic dans leur boîte de réception seront automatiquement désabonnés de votre liste emailing.

Pour certains expéditeurs, Gmail et d’autres FAI n’affichent pas le bouton de désabonnement en un clic dans la boîte de réception. C’est l’algorithme du FAI qui détermine la visibilité du bouton de désabonnement en un clic. L’algorithme comporte différents éléments, tels que la réputation du domaine, la réputation du serveur, l’engagement du contact, le type de contenu de l’email, la longueur de l’email et le nombre d’emails envoyés depuis le domaine et le serveur, ainsi que le fait qu’un email contienne le lien de désabonnement dans le pied de page. Pour en savoir plus sur le bouton de désabonnement en un clic, cliquez ici.

Retour en haut ↑


Taux de plaintes pour spam

Maintenir un faible taux de plaintes pour spam a toujours été une pratique courante. Cependant, avec les changements à venir, le nouveau seuil est de maintenir un taux de plaintes pour spam inférieur à 0,10% et de ne pas atteindre un taux de plaintes de 0,3%. Le taux de plaintes pour spam se compose des emails marqués comme spam dans la boîte de réception du contact. Cette statistique est suivie au niveau du domaine et doit être surveillée de manière proactive à l’aide des outils Google Post Master.

Si vous souhaitez savoir combien d’emails envoyés par Benchmark Email sont signalés comme étant des spams, du junk, des abus ou des indésirables, vous pouvez consulter le taux de plaintes de votre compte en utilisant le rapport de plaintes de Benchmark. Le maintien d’un faible taux de plaintes est crucial pour la réussite de l’envoi d’un email. Si votre taux de spam dépasse le seuil approuvé de 0,3%, votre réputation d’expéditeur d’emails peut être fortement affectée et peut retarder les améliorations de la délivrabilité.

Les expéditeurs d’emails peuvent surveiller le taux de spam de leur domaine à l’aide d’outils tels que Postmaster. Les outils qui suivent l’envoi d’emails depuis votre domaine peuvent vous fournir les informations suivantes :

  • Statut de livraison des emails
  • Influence de votre domaine sur la livraison des emails
  • Nombre d’emails marqués comme spam, junk ou abus
  • Authentification de vos emails

Retour en haut ↑


Bonnes pratiques

Certaines des exigences énumérées ci-dessus ont toujours été en place, mais leur application sera désormais plus stricte, ce qui nous amène à la question de savoir ce que les expéditeurs peuvent faire pour éviter que leurs emails ne soient rejetés ou marqués comme spam.

Voici une liste de bonnes pratiques recommandées par GMAIL, Yahoo et Benchmark Email.
Évitez d’envoyer à partir de domaines publics
Listes basées sur la permission
Hygiène des listes
Envoi d’emails de rappel de permission
Ne cachez pas de contenu dans votre email
Volume d’emails et Fréquence
Sous-domaine pour l’envoi d’emails

Retour en haut ↑


Questions fréquentes

Que se passe-t-il si mon domaine est déjà authentifié ?

Si vous avez déjà procédé à l’authentification et que vous disposez d’un registre DMARC valide, aucune action n’est requise.

Comment vérifier si mon domaine est authentifié ?

Vous pouvez vérifier l’état de votre domaine directement à partir de votre compte Benchmark. Pour vérifier vos registres d’authentification, connectez-vous à votre compte, puis en haut à droite, cliquez sur votre identifiant et sélectionnez Paramètres du compte. Ensuite, cliquez sur Authentification du domaine, et vous verrez un statut pour votre domaine. Cliquez sur Afficher. Vous pouvez également effectuer une vérification à l’aide de MXToolbox.

Que se passe-t-il si je n’authentifie pas mon domaine ?

Si vous ne parvenez pas à authentifier votre domaine avec SPF, DKIM et DMARC, nous ajusterons votre adresse email de départ, et les emails seront envoyés à partir d’un domaine Benchmark authentifié. Par exemple, si votre adresse électronique est ventes@monentreprise.com, votre domaine apparaîtra comme suit : ventes.monentreprise.com@123456.clients.bmsend.com.

Que se passe-t-il si je ne possède pas de domaine et que j’envoie à partir d’un domaine public ?

Les clients qui utilisent une adresse email publique verront cette dernière ajustée afin d’utiliser un domaine Benchmark authentifié. Par exemple, si votre adresse électronique est monentreprise@gmail.com, votre domaine se présentera comme suit : monentreprise.gmail.com@001B00.clients.bmsend.com.

Cependant, comme il s’agit d’un domaine partagé, vous avez moins de contrôle sur vos résultats en matière de délivrabilité. Nous vous encourageons à vous procurer rapidement un domaine privé pour l’envoi de vos emails.

Que se passe-t-il si j’envoie des emails à partir de plusieurs comptes Benchmark ?

Chaque compte Benchmark est unique, y compris les sous-comptes. Vous devez ajouter un registre SPF et DKIM pour chaque compte à partir duquel vous envoyez des emails. Toutefois, il n’est pas nécessaire d’ajouter un autre registre DMARC.

Si j’envoie des emails à partir de différents domaines, doivent-ils tous être authentifiés ?

Oui, vous devrez authentifier tous les domaines privés de votre compte pour garantir une authentification correcte.

Que se passe-t-il si j’utilise plus d’un fournisseur de services email ?

Vous devrez ajouter un registre SPF et DKIM pour chaque fournisseur de services email que vous utilisez ; sinon, vous risquez d’avoir une faible délivrabilité. Veuillez consulter votre administrateur informatique pour vous assurer que tous vos registres sont alignés.


Pour toutes questions, merci de contacter notre support.