SPF, DKIM, DMARC : Guide complet pour configurer tes emails

| Publié le 24 février 2025

Personnage en uniforme avec une mallette SPF, représentant la protection des emails avec SPF, DKIM et DMARC. Fond numérique avec icônes d’emails.

Table des matières

💌 Tes emails tombent en spam ? Tes clients ne les reçoivent pas ?
Si tes campagnes d’emailing sont invisibles, c’est probablement parce que ton domaine n’est pas bien configuré au niveau des DNS. 😬

📢 Bonne nouvelle : Tu peux améliorer la délivrabilité de tes emails en mettant en place 6 protocoles essentiels :

SPF → Définir les serveurs autorisés à envoyer des emails en ton nom
DKIM → Vérifier que ton email n’a pas été modifié en route
DMARC → Expliquer aux serveurs comment gérer les emails suspects
Reverse DNS → Associer ton IP à ton domaine pour plus de crédibilité
BIMI → Afficher le logo de ta marque à côté de tes emails
TLS → Chiffrer tes emails pour les sécuriser

📌 Avant de commencer :
Si tu veux d’abord comprendre pourquoi tes emails tombent en spam, lis cet article 👉 Pourquoi tes emails tombent en spam (et comment l’éviter)


1. Configurer SPF sur Hostinger

SPF (Sender Policy Framework) est une liste blanche qui indique quels serveurs ont le droit d’envoyer des emails avec ton domaine.

Imagine que tu sois propriétaire d’un immeuble 🏢.
SPF, c’est la liste des personnes autorisées à entrer.
Si quelqu’un essaie d’entrer sans être sur la liste, il est bloqué.

🛠️ Étapes pour configurer SPF sur Hostinger

1️⃣ Accéder au DNS de ton domaine

  • Connecte-toi à Hostinger
  • Va dans Hébergement > Gestion DNS

2️⃣ Ajouter un enregistrement SPF

  • Sélectionne TXT Record
  • Nom : @
  • Valeur : v=spf1 include:_spf.mail.hostinger.com ~all
  • Clique sur Ajouter

🎯 Tester SPF 👉 MxToolBox


2. Configurer DKIM sur Hostinger

DKIM (DomainKeys Identified Mail) ajoute une signature numérique à tes emails, prouvant qu’ils n’ont pas été modifiés en route.

Imagine que tu envoies une lettre avec un sceau de cire officiel.
Si le sceau est intact, la lettre est authentique.
Si le sceau est brisé, elle peut être falsifiée.

🛠️ Étapes pour configurer DKIM sur Hostinger

1️⃣ Accéder à la gestion des emails sur Hostinger

  • Va dans Emails > Gérer

2️⃣ Activer DKIM

  • Active l’option DKIM

3️⃣ Ajouter l’enregistrement TXT DKIM dans ton DNS

  • Retourne dans DNS Zone Editor
  • Nom : default._domainkey
  • Valeur : fournie par Hostinger
  • Clique sur Ajouter

🎯 Tester DKIM 👉 Mail-Tester


3. Configurer DMARC sur Hostinger

DMARC (Domain-based Message Authentication, Reporting & Conformance) est une règle qui dit aux serveurs quoi faire si un email échoue aux tests SPF et DKIM.

📌 Pourquoi c’est important ?
✅ Empêche les hackers d’envoyer des emails frauduleux en ton nom
✅ Protège ta réputation d’expéditeur
✅ Fournit des rapports détaillés sur les emails envoyés depuis ton domaine

🛠️ Étapes pour configurer DMARC sur Hostinger

1️⃣ Accéder à la gestion DNS

  • Va dans Hébergement > Gestion DNS

2️⃣ Ajouter un enregistrement TXT DMARC

  • Nom : _dmarc
  • Valeur : v=DMARC1; p=quarantine; rua=mailto:contact@cindy-carrillo.com
  • Clique sur Ajouter

🎯 Tester DMARC 👉 MxToolBox


4. Configurer Reverse DNS sur Hostinger

Reverse DNS (PTR Record) permet de vérifier que l’adresse IP utilisée pour envoyer tes emails correspond bien à ton domaine.

📌 Pourquoi c’est important ?
✅ Améliore la délivrabilité des emails
✅ Diminue les risques de blocage par les filtres anti-spam

🛠️ Étapes pour configurer Reverse DNS

1️⃣ Identifier ton IP publique dans Hostinger
2️⃣ Contacter le support Hostinger pour demander l’association de l’IP avec cindy-carrillo.com

🎯 Tester Reverse DNS 👉 MxToolBox


5. Configurer BIMI sur Hostinger

BIMI (Brand Indicators for Message Identification) permet d’afficher ton logo à côté de tes emails.

📌 Pourquoi configurer BIMI ?
✅ Affiche ton logo dans la boîte de réception (Yahoo, Gmail, etc.)
✅ Augmente la reconnaissance de ta marque
✅ Renforce la confiance et le taux d’ouverture

🛠️ Étapes pour configurer BIMI sur Hostinger

1️⃣ Préparer ton logo

  • Le fichier doit être au format SVG Tiny 1.2
  • Il doit être hébergé sur ton site (exemple : https://cindy-carrillo.com/logo-bimi.svg)

2️⃣ Ajouter un enregistrement TXT BIMI dans le DNS

  • Nom : _bimi.cindy-carrillo.com
  • Valeur : v=BIMI1; l=https://cindy-carrillo.com/logo-bimi.svg; a=;
  • Sans certificat VMC, laisse a= vide.

3️⃣ Tester si BIMI est actif
Vérifie ta configuration 👉 BIMI Inspector

📌 Où obtenir un certificat VMC ?

Si tu veux afficher ton logo sur Gmail, il te faut un certificat VMC.

Actuellement, seules deux entreprises délivrent des certificats VMC :

1️⃣ DigiCert
2️⃣ Entrust

💰 Prix :

  • Un certificat VMC coûte environ 1 000 à 1 500 €/an.
  • Il faut vérifier ton entreprise (marque déposée, enregistrement légal, etc.).

6. Activer TLS avec FluentCRM

📌 Pourquoi c’est important ?
✅ Protège tes emails contre l’interception
✅ Garantit la confidentialité des emails

🛠️ Étapes pour activer TLS sur FluentCRM

1️⃣ Accéder aux paramètres SMTP

  • Va dans FluentCRM > Paramètres > SMTP
  • Vérifie que TLS Encryption est activé

🎯 Tester TLS 👉 CheckTLS


Checklist finale

🔲 SPF configuré et testé
🔲 DKIM activé et testé
🔲 DMARC en place et testé
🔲 Reverse DNS configuré
🔲 BIMI actif
🔲 TLS activé

📢 Besoin d’aide ? Contacte-moi pour une configuration complète ! 🚀

Télécharge ton eBook !
Aperçu de l'ebook "5 secrets pour transformer ton site web en un aiment à clients"
Projet web design et branding

Transforme ton site en un outil de croissance !

Ton projet mérite le meilleur. Ensemble, créons une stratégie digitale sur mesure et un site web qui te positionnent comme un leader dans ton domaine. Réserve ton appel découverte dès maintenant et démarre ta transformation digitale.

Articles similaires