SPF, DKIM et DMARC sont les trois piliers de l'authentification email moderne. Apprenez à configurer ces protocoles de sécurité sur votre domaine pour améliorer la délivrabilité et protéger contre l'usurpation d'identité.
Chaque jour, des milliards d'emails frauduleux sont envoyés en usurpant des domaines légitimes. SPF, DKIM et DMARC sont les trois protocoles standards qui permettent aux serveurs de messagerie de vérifier l'authenticité d'un email. Bien configurés, ils améliorent considérablement la délivrabilité de vos emails et protègent votre réputation.
SPF est un enregistrement DNS de type TXT qui liste les adresses IP ou serveurs autorisés à envoyer des emails au nom de votre domaine.
Exemple d'enregistrement SPF pour SMTPy :
v=spf1 include:spf.smtpy.fr ~all
Signification :
v=spf1 : version du protocoleinclude:spf.smtpy.fr : autorise les serveurs SMTPy~all : les emails d'autres serveurs sont suspects (softfail)Conseil : utilisez ~all (softfail) plutôt que -all (hardfail) pour commencer — moins risqué si votre configuration n'est pas parfaite.
DKIM appose une signature cryptographique sur chaque email sortant. Le serveur destinataire vérifie cette signature grâce à une clé publique stockée dans vos DNS.
L'enregistrement DKIM est un TXT sur un sous-domaine spécifique, par exemple :
mail._domainkey.mondomaine.fr IN TXT "v=DKIM1; k=rsa; p=MIGfMA0..."
SMTPy génère automatiquement la paire de clés et vous fournit l'enregistrement à copier-coller. Vous n'avez pas besoin de comprendre la cryptographie pour l'utiliser.
DMARC s'appuie sur SPF et DKIM pour définir ce que doit faire le serveur destinataire si l'authentification échoue. Il permet aussi de recevoir des rapports sur les tentatives d'envoi frauduleux avec votre domaine.
Exemple de configuration DMARC progressif :
_dmarc.mondomaine.fr IN TXT "v=DMARC1; p=none; rua=mailto:dmarc@mondomaine.fr"
Les politiques DMARC :
p=none : surveiller sans bloquer (recommandé pour commencer)p=quarantine : mettre en spam les emails non authentifiésp=reject : rejeter définitivement les emails non authentifiésSMTPy automatise entièrement cette configuration. Lorsque vous ajoutez un domaine :
Pour vérifier votre configuration :
La configuration correcte de SPF, DKIM et DMARC est aujourd'hui indispensable pour tout envoi d'emails professionnel. Sans ces protocoles, vos emails risquent d'atterrir en spam ou d'être rejetés. SMTPy s'en occupe automatiquement pour vous.
Configurer votre domaine avec SMTPy →
Références : SPF dans le glossaire · DKIM dans le glossaire · DMARC dans le glossaire
Créez votre compte gratuit et configurez votre premier alias en 5 minutes.
Commencer gratuitementRessources utiles
À propos de l'auteur
Fondateur de SMTPy
Fondateur de SMTPy, Larry a construit le service et exploite lui-même son infrastructure email au quotidien : serveurs SMTP (Postfix), DNS et authentification SPF, DKIM et DMARC. Développeur full-stack attaché à la souveraineté numérique, il écrit sur la délivrabilité et l'aliasing d'email en s'appuyant sur les problèmes réels rencontrés en production sur smtpy.fr.
© 2026 SMTPy. Tous droits réservés.