Email Marketing

DMARC

Domain-based Message Authentication. Politique de sécurité email combinant SPF et DKIM.

DMARC (Domain-based Message Authentication, Reporting and Conformance) est une politique de sécurité email qui combine SPF et DKIM pour protéger votre domaine contre le phishing et le spoofing. C'est devenu obligatoire pour envoyer des emails à Gmail et Yahoo depuis 2024.

Ce qu'il ajoute à SPF et DKIM

SPF et DKIM vérifient chacun un aspect de l'authenticité d'un message, mais ne disent pas quoi faire en cas d'échec. DMARC comble ce vide : il indique au serveur destinataire s'il doit laisser passer, mettre en quarantaine ou rejeter un email qui échoue aux contrôles.

Les trois politiques

La politique « none » observe sans agir et sert à collecter des rapports. « Quarantine » envoie les messages suspects en indésirables. « Reject » les bloque purement. On démarre toujours en « none » le temps de vérifier que vos envois légitimes passent, avant de durcir progressivement.

Pourquoi ce n'est plus optionnel

Depuis 2024, Gmail et Yahoo imposent une authentification complète aux expéditeurs de volume. Sans enregistrement DMARC valide, vos emails sont dégradés ou refusés à l'entrée, quelle que soit la qualité de votre contenu. C'est devenu un prérequis technique, pas une bonne pratique.

Exemple concret

Une entreprise publie un enregistrement DMARC en politique « none » et découvre dans les rapports que trois outils tiers envoient en son nom sans être déclarés. Une fois ces outils autorisés, elle bascule en « quarantine » sans perdre un seul email légitime.

Termes associés

Pour aller plus loin

DMARC en pratique : Email Marketing

Pour aller au-delà de la définition, découvrez notre service email marketing complet.

Voir Email Marketing