L’authentification d’un domaine email aide les systèmes de réception à vérifier l’expéditeur d’un message et à déterminer si cette identité correspond à l’adresse visible par les clients. Pour l’email marketing sur Shopify, il faut recenser tous les expéditeurs légitimes, configurer les enregistrements fournis pour votre compte et examiner un message test reçu. SPF, DKIM et DMARC ont des rôles différents. Aucun ne garantit que le message arrivera dans la boîte de réception.
Commencez par recenser tous les expéditeurs légitimes
Votre domaine peut déjà servir aux réponses du service client, aux messages du personnel et aux notifications de commande, parfois par l’intermédiaire de services différents. Dressez la liste de ces expéditeurs et identifiez la personne qui gère le DNS. Avant toute modification, consignez la configuration existante afin qu’un changement destiné au marketing ne perturbe pas les emails ordinaires de l’entreprise.
Utilisez les enregistrements exacts fournis pour votre compte Sendvio. Ne reprenez pas les valeurs d’une capture d’écran ou d’une autre boutique. SPF indique l’infrastructure autorisée à envoyer des messages. DKIM permet aux systèmes de réception de vérifier la signature du message. DMARC contrôle l’alignement avec le domaine visible dans le champ From et indique comment traiter les échecs d’authentification.
Comprenez quelle identité chaque vérification examine
L’adresse visible par le client dans le champ From n’est pas la seule identité prise en compte lors de la réception. SPF vérifie le domaine utilisé dans la transaction d’envoi sous-jacente. DKIM vérifie une signature associée à un domaine signataire. DMARC relie la réussite de l’authentification au domaine visible dans From grâce à l’alignement. Un message peut donc réussir une vérification sans satisfaire l’exigence d’alignement visée.
En pratique, demandez à votre administrateur de noter trois éléments à partir d’un vrai message test : le domaine visible dans From, le domaine validé par SPF et le domaine associé à une signature DKIM valide. Il doit ensuite confirmer le résultat d’alignement DMARC applicable. Des noms qui se ressemblent ou une coche verte sur un écran de configuration ne remplacent pas cette vérification au niveau du message.
L’adresse Reply-To remplit une autre fonction : elle indique à l’application email du destinataire où envoyer sa réponse. Choisir une adresse adaptée aux demandes des clients est important pour le service, mais ne corrige pas l’alignement SPF, DKIM ou DMARC. Traitez la gestion des réponses et l’authentification comme deux points distincts dans la liste de contrôle avant envoi.
Analysez un résultat valide qui ne satisfait toujours pas l’alignement
Prenons l’exemple d’un message dont l’adresse visible est updates@sendvio.com. Le contrôle DKIM réussit, mais le domaine signataire appartient à un service d’envoi distinct. Cette signature valide une identité ; elle n’établit pas automatiquement son alignement avec sendvio.com. L’administrateur responsable doit examiner le véritable domaine signataire et les règles d’alignement applicables, pas seulement la mention « pass » à côté de DKIM.
Supposons maintenant qu’une autre signature DKIM valide utilise un domaine correctement aligné. Elle peut alors satisfaire la voie DKIM de DMARC même si la voie SPF n’est pas alignée. C’est pourquoi l’examen doit suivre chaque identifiant authentifié jusqu’au domaine visible dans From, sans exiger que tous les champs de l’en-tête soient identiques. L’alignement strict et l’alignement souple n’ont pas les mêmes exigences : la configuration compte.
Servez-vous de cet exemple pour poser une question au responsable du domaine, pas comme d’une recette DNS. Demandez quel flux légitime est authentifié, quel identifiant est aligné et ce qu’indique un véritable serveur destinataire. Consignez le résultat pour le marketing, l’assistance et tout autre flux concerné. Un seul test marketing réussi ne prouve pas que les emails du personnel ne seront pas affectés par un changement de politique.
Procédez aux changements dans un ordre maîtrisé
Ajoutez ou mettez à jour les enregistrements nécessaires avec la personne responsable de votre domaine. Évitez de créer plusieurs enregistrements SPF concurrents pour le même nom d’hôte ou de supprimer des entrées utilisées par un autre expéditeur légitime. Les changements DNS peuvent prendre du temps avant d’être visibles ; un échec immédiat ne signifie donc pas toujours que la valeur est incorrecte.
Avant de renforcer l’application de la politique DMARC, examinez cette politique et les rapports disponibles. Une politique stricte appliquée avant l’alignement de tous les expéditeurs légitimes peut interrompre leurs envois. Demandez au propriétaire du domaine ou à un administrateur qualifié d’évaluer le trafic existant au lieu de considérer l’application de la politique comme une solution de délivrabilité en un clic.
Attribuez un responsable à chaque problème de configuration
La personne qui gère le DNS doit modifier les enregistrements ; le responsable marketing doit choisir l’identité de l’expéditeur et tester la campagne ; l’assistance Sendvio peut aider à examiner la configuration d’envoi. Répartissez ces responsabilités avant un envoi à fort volume afin qu’une erreur ne pousse pas plusieurs personnes à modifier les enregistrements indépendamment.
Lorsqu’une vérification échoue, comparez le nom d’hôte et la valeur demandés avec ce que le DNS publie réellement. Parmi les erreurs courantes : saisir un nom d’hôte complet dans un champ qui ajoute automatiquement le domaine, publier au mauvais sous-domaine ou laisser un enregistrement contradictoire. Si les valeurs correspondent mais que la modification est récente, tenez compte du cache DNS et vérifiez de nouveau avant toute autre intervention.
Conservez une copie datée de la configuration précédente et notez la raison du changement. Si les emails ordinaires du service client cessent ensuite d’arriver, cet historique aidera l’administrateur à évaluer l’impact. Ne revenez pas à la configuration antérieure en supprimant aveuglément tous les nouveaux enregistrements : un autre service légitime peut désormais en dépendre.
Utilisez les rapports pour décider de la prochaine vérification
Si les rapports DMARC sont configurés, examinez les données agrégées disponibles pour identifier les sources d’envoi et les tendances d’authentification. Une source inconnue doit être vérifiée : il peut s’agir d’un service légitime oublié, d’une activité non autorisée ou d’un flux dont le fonctionnement mérite une analyse plus poussée. Ne l’autorisez pas uniquement pour rendre un rapport plus propre.
La couverture et le délai des rapports varient, et un rapport agrégé ne garantit pas l’arrivée en boîte de réception. Utilisez-le avec des tests portant sur de vrais messages et avec l’inventaire des expéditeurs légitimes. Avant de renforcer la politique, résolvez les échecs importants avec les responsables concernés et comprenez leur impact probable. Après une modification, continuez la surveillance au lieu de considérer la publication de l’enregistrement comme la fin du travail.
Prévoyez une procédure pour les changements à venir. L’ajout d’un nouvel outil d’assistance ou l’arrêt d’un service doit déclencher un examen des autorisations et de l’alignement concernés. Cette habitude évite qu’une configuration correcte à l’origine devienne un ensemble d’enregistrements non documentés que personne n’ose modifier.
Vérifiez un vrai message, pas seulement l’écran de configuration
Envoyez un test contrôlé et examinez les résultats d’authentification. Confirmez le domaine visible dans From, les domaines authentifiés et l’alignement attendu. Testez ensuite une configuration de campagne normale, y compris l’adresse de réponse et les liens, avant d’envoyer à une audience plus large.
Ne confondez pas l’authentification et la qualité de la liste. Un message correctement authentifié peut rester indésirable, trompeur ou trop fréquent. Les outils de validation et de montée en charge de Sendvio accompagnent l’envoi, mais les autorisations, une identité reconnaissable et un contenu utile restent sous votre responsabilité. Après un changement de domaine ou de service d’envoi, revérifiez la configuration et consignez le résultat dans la liste de contrôle de lancement.
Un examen terminé doit fournir des preuves, pas seulement une case cochée : les valeurs d’enregistrement communiquées pour le compte, les domaines utilisés dans le message envoyé, un résultat d’alignement valide si nécessaire et une adresse de réponse opérationnelle. Conservez ces éléments avec les notes opérationnelles de la campagne afin de pouvoir les comparer lors d’une migration ou d’un changement de domaine.
Si l’authentification réussit mais que la délivrabilité reste mauvaise, examinez d’autres causes : autorisations de l’audience, historique des plaintes, volume d’envoi, contenu et réponses des serveurs destinataires. Modifier sans cesse le DNS alors que le message s’authentifie déjà risque d’introduire une nouvelle erreur sans résoudre le problème de départ. L’authentification établit une identité vérifiable ; c’est une relation voulue avec les destinataires qui rend cette identité digne de confiance.