Retour au blog
Sécurité 5 février 2026 · 12 min de lecture

Protégez vos emails avec SPF, DKIM et DMARC : guide complet

SPF, DKIM et DMARC sont les trois piliers de l'authentification email moderne. Apprenez à configurer ces protocoles de sécurité sur votre domaine pour améliorer la délivrabilité et protéger contre l'usurpation d'identité.

ES
Équipe SMTPy

Chaque jour, des milliards d'emails frauduleux sont envoyés en usurpant des domaines légitimes. SPF, DKIM et DMARC sont les trois protocoles standards qui permettent aux serveurs de messagerie de vérifier l'authenticité d'un email. Bien configurés, ils améliorent considérablement la délivrabilité de vos emails et protègent votre réputation.

SPF — Sender Policy Framework

SPF est un enregistrement DNS de type TXT qui liste les adresses IP ou serveurs autorisés à envoyer des emails au nom de votre domaine.

Exemple d'enregistrement SPF pour SMTPy :

v=spf1 include:spf.smtpy.fr ~all

Signification :

  • v=spf1 : version du protocole
  • include:spf.smtpy.fr : autorise les serveurs SMTPy
  • ~all : les emails d'autres serveurs sont suspects (softfail)

Conseil : utilisez ~all (softfail) plutôt que -all (hardfail) pour commencer — moins risqué si votre configuration n'est pas parfaite.

DKIM — DomainKeys Identified Mail

DKIM appose une signature cryptographique sur chaque email sortant. Le serveur destinataire vérifie cette signature grâce à une clé publique stockée dans vos DNS.

L'enregistrement DKIM est un TXT sur un sous-domaine spécifique, par exemple :

mail._domainkey.mondomaine.fr  IN  TXT  "v=DKIM1; k=rsa; p=MIGfMA0..."

SMTPy génère automatiquement la paire de clés et vous fournit l'enregistrement à copier-coller. Vous n'avez pas besoin de comprendre la cryptographie pour l'utiliser.

DMARC — Domain-based Message Authentication

DMARC s'appuie sur SPF et DKIM pour définir ce que doit faire le serveur destinataire si l'authentification échoue. Il permet aussi de recevoir des rapports sur les tentatives d'envoi frauduleux avec votre domaine.

Exemple de configuration DMARC progressif :

_dmarc.mondomaine.fr  IN  TXT  "v=DMARC1; p=none; rua=mailto:dmarc@mondomaine.fr"

Les politiques DMARC :

  • p=none : surveiller sans bloquer (recommandé pour commencer)
  • p=quarantine : mettre en spam les emails non authentifiés
  • p=reject : rejeter définitivement les emails non authentifiés

La configuration avec SMTPy

SMTPy automatise entièrement cette configuration. Lorsque vous ajoutez un domaine :

  1. SMTPy génère les 4 enregistrements DNS (MX, SPF, DKIM, DMARC)
  2. Vous copiez-collez ces valeurs dans l'interface DNS de votre registrar
  3. SMTPy vérifie automatiquement la propagation DNS
  4. Le tableau de bord affiche le statut de chaque enregistrement en temps réel

Débogage et outils

Pour vérifier votre configuration :

  • MXToolbox : vérification SPF, DKIM, DMARC et blacklists
  • mail-tester.com : score de délivrabilité complet (envoyez un email de test)
  • Google Postmaster Tools : réputation de votre domaine auprès de Gmail

Conclusion

La configuration correcte de SPF, DKIM et DMARC est aujourd'hui indispensable pour tout envoi d'emails professionnel. Sans ces protocoles, vos emails risquent d'atterrir en spam ou d'être rejetés. SMTPy s'en occupe automatiquement pour vous.

Configurer votre domaine avec SMTPy →

Références : SPF dans le glossaire · DKIM dans le glossaire · DMARC dans le glossaire

Prêt à essayer SMTPy ?

Créez votre compte gratuit et configurez votre premier alias en 5 minutes.

Commencer gratuitement

À propos de l'auteur

LM
Larry Mota-Lavigne

Fondateur de SMTPy

Fondateur de SMTPy, Larry a construit le service et exploite lui-même son infrastructure email au quotidien : serveurs SMTP (Postfix), DNS et authentification SPF, DKIM et DMARC. Développeur full-stack attaché à la souveraineté numérique, il écrit sur la délivrabilité et l'aliasing d'email en s'appuyant sur les problèmes réels rencontrés en production sur smtpy.fr.

© 2026 SMTPy. Tous droits réservés.