Délivrabilité · 7 min de lecture · Publié le 11 octobre 2026 · Par l'équipe TornixTech

SPF, DKIM et DMARC : pourquoi vos emails partent en spam

Quand un client dit « je n’ai rien reçu », la cause la plus fréquente est que le message est tombé dans les courriers indésirables. Les messageries comme Gmail ou Outlook vérifient trois choses sur chaque message : SPF, DKIM et DMARC. Voici ce qu’elles signifient et comment s’assurer qu’elles sont en place.

Le problème : n’importe qui peut écrire « de la part de » votre domaine

Techniquement, rien n’empêche un expéditeur d’inscrire contact@votreentreprise.com comme adresse d’envoi. Pour lutter contre l’usurpation et le spam, les messageries demandent à votre domaine de prouver que le message est légitime. Si la preuve manque ou ne correspond pas, le message est mis de côté ou refusé.

SPF : la liste des serveurs autorisés à envoyer

SPF est un enregistrement DNS qui indique quels serveurs ont le droit d’envoyer des messages au nom de votre domaine. Le serveur qui reçoit compare l’adresse du serveur émetteur à cette liste. Un enregistrement SPF ressemble à ceci :

Exemple (à adapter)

v=spf1 include:serveur-de-votre-fournisseur ~all. Chaque fournisseur indique la valeur exacte à utiliser pour son service. Ne publiez qu’un seul enregistrement SPF par domaine.

DKIM : la signature du message

Avec DKIM, votre serveur de messagerie signe chaque message avec une clé privée. La clé publique correspondante est publiée dans votre DNS. Le destinataire vérifie la signature : si elle est valide, le message n’a pas été modifié en route et vient bien d’un serveur autorisé.

DMARC : la règle à appliquer en cas d’échec

DMARC s’appuie sur SPF et DKIM et dit au destinataire quoi faire si les deux vérifications échouent : ne rien faire, mettre en indésirables ou rejeter. Il permet aussi de recevoir des rapports sur les messages envoyés en votre nom. On commence en général par une politique de surveillance, puis on durcit une fois que tout est correct.

ProtocoleCe qu’il vérifieOù il se configure
SPFLe serveur émetteur est autorisé pour ce domaineEnregistrement DNS de type TXT
DKIMLe message est signé et n’a pas été modifiéClé publique en DNS, clé privée sur le serveur de messagerie
DMARCQue faire quand SPF et DKIM échouentEnregistrement DNS de type TXT

Les causes fréquentes de messages en spam

  • SPF absent, ou deux enregistrements SPF publiés sur le même domaine.
  • DKIM non activé chez le fournisseur de messagerie.
  • Un outil d’envoi tiers (newsletter, facturation, site web) qui envoie en votre nom sans être déclaré dans le SPF.
  • Un en-tête de message obligatoire manquant, comme la date, que les filtres sanctionnent.
  • Un domaine tout neuf qui envoie d’un coup beaucoup de messages : montez en charge progressivement.
  • Des liens ou des pièces jointes qui ressemblent à ceux du spam, ou des objets entièrement en majuscules.

Comment vérifier votre configuration

  1. Envoyez un message de test depuis votre adresse professionnelle vers une adresse Gmail.
  2. Dans Gmail, ouvrez le message, cliquez sur les trois points puis sur « Afficher l’original ».
  3. Regardez en haut les lignes SPF, DKIM et DMARC : chacune doit indiquer « PASS ».
  4. Si l’une indique « FAIL » ou « NONE », corrigez l’enregistrement correspondant dans votre DNS puis renvoyez un test.

Ce que fait OnixMail pour vous

Quand vous prenez votre nom de domaine avec OnixMail, les enregistrements de messagerie (MX, SPF, DKIM et DMARC) sont configurés dans la zone DNS du domaine. Si votre domaine est ailleurs, notre support vous indique les enregistrements à ajouter. Pour la suite, lisez comment créer une adresse email avec le nom de votre entreprise .

Une adresse email avec le nom de votre entreprise

Comparez les offres OnixMail, de 1 500 FCFA par mois pour un compte à 40 000 FCFA par mois pour 50 comptes. Sans engagement.

Voir les tarifsPoser une question