SPF
Sender Policy Framework. Protocole d'authentification email empêchant l'usurpation d'adresse d'expéditeur.
SPF (Sender Policy Framework) est un protocole d'authentification email qui vérifie que le serveur envoyant un email est autorisé à envoyer au nom du domaine expéditeur. C'est la première ligne de défense contre le spoofing.
Comment l’enregistrement fonctionne
Vous publiez dans votre DNS un enregistrement TXT listant les serveurs autorisés à envoyer pour votre domaine, via des mécanismes ip4, ip6 ou include. Le serveur destinataire compare l’adresse IP émettrice à cette liste et applique la politique finale : -all pour rejeter tout le reste, ~all pour signaler sans bloquer. Un seul enregistrement SPF par domaine est autorisé, sous peine d’échec de la vérification.
Pourquoi les dix lookups comptent
La spécification interdit de dépasser dix résolutions DNS lors de l’évaluation. Chaque include d’un prestataire en consomme au moins une, parfois davantage en cascade. Au-delà, la vérification renvoie une erreur permanente et vos emails sont traités comme non authentifiés, même légitimes. Auditez donc votre chaîne à chaque nouvel outil ajouté, supprimez les include hérités d’anciens prestataires, et envisagez l’aplatissement si nécessaire.
SPF seul ne suffit pas
SPF valide le domaine d’enveloppe, invisible pour le destinataire, pas l’adresse affichée dans le champ expéditeur. Un fraudeur peut donc passer SPF tout en usurpant votre marque à l’écran. C’est pourquoi il faut le coupler à DKIM, qui signe le message, et à DMARC, qui impose l’alignement des domaines et vous renvoie des rapports sur les tentatives d’usurpation.
Exemple concret
Une PME B2B cumule sept include (messagerie, emailing, CRM, facturation, support, recrutement, signature électronique) et dépasse la limite. Après suppression de deux prestataires inactifs et regroupement, elle redescend à huit lookups et voit ses échecs d’authentification passer d’environ 12 % des envois à moins de 1 %.
Termes associés
DKIM
DomainKeys Identified Mail. Signature cryptographique vérifiant l'authenticité d'un email.
DMARC
Domain-based Message Authentication. Politique de sécurité email combinant SPF et DKIM.
Deliverability
Délivrabilité. Capacité d'un email à atteindre la boîte de réception (pas les spams).
Unsubscribe Rate
Taux de désinscription. Pourcentage de destinataires se désinscrivant après réception d'un email.
Welcome Flow
Flux de bienvenue. Séquence d'emails automatiques envoyée aux nouveaux inscrits.
Winback Flow
Flux de réactivation. Séquence ciblant les clients inactifs pour les réengager.
Pour aller plus loin
SPF en pratique : Email Marketing
Pour aller au-delà de la définition, découvrez notre pilotage email et automation.