Vos emails de prospection tombent en spam ? Avant le copywriting, il y a la plomberie. SPF, DKIM et DMARC expliqués simplement — le socle sans lequel rien n'est lu.
L'essentiel en 30 secondes - SPF, DKIM et DMARC sont trois réglages qui prouvent aux serveurs de messagerie que vos emails sont légitimes — sans eux, vos messages tombent en spam - SPF dit quels serveurs ont le droit d'envoyer en votre nom ; DKIM signe vos emails pour prouver qu'ils n'ont pas été altérés ; DMARC dit quoi faire si un email échoue aux deux tests - Ces trois réglages sont la fondation de la délivrabilité : sans eux, votre meilleur message de prospection ne sera jamais lu - Ils se configurent dans les enregistrements DNS de votre domaine, une fois, et se vérifient avec des outils gratuits - Avant toute campagne de cold email, vérifiez ces trois points : c'est le socle, pas une option
Vous envoyez des emails de prospection soignés et personne ne répond. Avant de blâmer le message, vérifiez la plomberie : si vos emails tombent en spam, aucun copywriting ne les sauvera. La délivrabilité repose sur trois sigles techniques qui font peur mais s'expliquent sans jargon : SPF, DKIM, DMARC.
Pourquoi ces réglages existent
N'importe qui peut techniquement envoyer un email en prétendant être vous. Les serveurs de messagerie ont donc besoin de vérifier qu'un email envoyé "au nom de votre domaine" vient bien de vous. SPF, DKIM et DMARC sont les trois preuves d'identité qui répondent à cette question. Sans elles, votre email est suspect par défaut — et le suspect va en spam.
SPF — qui a le droit d'envoyer
SPF (Sender Policy Framework) est une liste : quels serveurs sont autorisés à envoyer des emails en votre nom. Quand un serveur reçoit votre email, il vérifie que l'expéditeur figure sur cette liste. Si oui, bon point. Si non, l'email est douteux. C'est un enregistrement DNS que vous publiez une fois.
DKIM — la signature qui prouve l'intégrité
DKIM (DomainKeys Identified Mail) ajoute une signature cryptographique à chaque email. Cette signature prouve deux choses : l'email vient bien de votre domaine, et il n'a pas été modifié en route. Le serveur destinataire vérifie la signature avec une clé publique publiée dans votre DNS. Un email signé et intact inspire confiance aux filtres.