Je vais configurer SPF, DKIM et DMARC sur votre domaine pour que vos emails arrivent en boîte de réception
New
Sales 0
Sold by AlainRCS •Consultant SEO, GEO, IA & Automatisation | Make, n8n, agents IA | E-commerce et business local Total sales 2 Available on ComeUp Direct.
Je configure SPF, DKIM et DMARC sur votre domaine, pour chaque outil qui envoie des emails à votre nom, et je vérifie que tout passe : vos emails arrivent en boîte de réception, pas en spam. Gmail et Outlook l'exigent désormais ; sans ces trois enregistrements, vos campagnes sont filtrées.
❗ Vos emails arrivent en spam chez Gmail ou Outlook, même chez vos clients fidèles ?
❗ Votre outil email affiche un avertissement « domaine non authentifié » que vous ignorez depuis des mois ?
❗ Quelqu'un a reçu un email « de votre part » que vous n'avez jamais envoyé ?
❗ Vous avez copié des enregistrements DNS trouvés sur un forum, sans savoir s'ils sont bons ?
❗ Vous envoyez depuis cinq outils différents et aucun n'est déclaré ?
Si vous avez répondu oui à l'une de ces questions, lisez la suite : c'est exactement ce que cette prestation règle. 🔽
Depuis 2024, Google et Yahoo exigent SPF, DKIM et DMARC pour tout expéditeur régulier ; Microsoft a suivi. Sans ces trois enregistrements, vos emails sont considérés comme suspects, même s'ils sont parfaitement légitimes. La configuration prend une heure quand on sait ce qu'on fait, et des semaines de spam quand on ne le sait pas.
⭐ Ma solution
Je relève tous les outils qui envoient à votre nom, je pose SPF (un seul enregistrement, sous la limite de 10 recherches), DKIM pour chaque outil (clés générées, enregistrements posés, signature activée), et DMARC (politique de surveillance, rapports vers votre adresse). Je vérifie chaque outil avec un envoi réel et je vous livre un rapport de vérification par outil.
Outils et applications que je branche couramment :
OVH · Gandi · Ionos · Cloudflare · GoDaddy · o2switch · Google Workspace · Microsoft 365 · Klaviyo · Brevo · Mailchimp · MailerLite · Shopify · WooCommerce / WordPress (SMTP) · PrestaShop · HubSpot · Pennylane / Qonto (factures) · Zoho
Un outil absent de cette liste ? S'il a une API ou un connecteur Make / n8n, il se branche. Je le vérifie avant toute commande.
🧠 SPF, DKIM, DMARC : ce que chacun fait
SPF dit aux boîtes de réception quels serveurs ont le droit d'envoyer des emails pour votre domaine. Un seul enregistrement, qui doit lister tous vos outils sans dépasser dix recherches DNS, sinon il est ignoré. C'est l'erreur la plus fréquente.
DKIM signe chaque email avec une clé propre à l'outil qui l'envoie ; la boîte de réception vérifie la signature avec la clé publique posée dans vos DNS. Chaque outil a sa clé : Google Workspace, Klaviyo, Shopify, votre CRM.
DMARC dit quoi faire quand SPF ou DKIM échoue (ne rien faire, mettre en quarantaine, rejeter), et envoie des rapports à l'adresse de votre choix. On commence en surveillance (none), on lit les rapports, puis on durcit (option passage en reject).
Le tout se vérifie par des envois réels depuis chaque outil, avec lecture des en-têtes : c'est le rapport que je vous livre.
💥 Pourquoi cette solution
🔰 Vos emails arrivent — Gmail, Outlook, Orange, Free : les trois enregistrements posés et vérifiés, vos emails sont traités comme légitimes.
🔰 Votre nom n'est plus usurpable — Avec DMARC, un email envoyé à votre nom depuis un serveur inconnu est signalé ou rejeté.
🔰 Tous vos outils déclarés — Messagerie, campagnes, boutique, facturation : chacun signe ses envois.
🔰 Une preuve écrite — Le rapport de vérification montre, en-têtes à l'appui, que chaque outil passe SPF, DKIM et DMARC.
📦 Ce que vous recevez au socle
- Le relevé de tous les outils qui envoient à votre nom.
- SPF : un enregistrement unique, sous la limite de 10 recherches.
- DKIM : une clé par outil (jusqu'à 5 outils au socle), posée et activée.
- DMARC : politique de surveillance, rapports vers votre adresse.
- Un envoi de test par outil avec lecture des en-têtes, et le rapport de vérification.
- Une notice pour ajouter un futur outil, et sept jours de correction.
🧩 Comment ça se passe
- Vous m'envoyez le domaine, l'accès DNS et la liste de vos outils d'envoi.
- Je relève l'existant, je prépare les enregistrements, je vous montre ce qui va changer.
- Je pose SPF, DKIM et DMARC, j'active la signature dans chaque outil, je teste.
- Vous recevez le rapport de vérification sous 48 heures ; sept jours de correction.
💶 Grille tarifaire
- Socle : 1 domaine, SPF + DKIM (5 outils) + DMARC, envoi de test par outil, rapport de vérification, notice — $33.55
- Un domaine de plus : La même configuration sur un second domaine ou sous-domaine d'envoi. — + $16.78
- Sous-domaine d'envoi dédié : Création d'un sous-domaine (news.votredomaine.fr) pour isoler la réputation des campagnes. — + $22.37
- Rapports DMARC lisibles : Les rapports DMARC bruts sont agrégés dans un tableau lisible pendant 30 jours, avec lecture commentée. — + $22.37
- BIMI (logo dans Gmail) : Préparation du logo au format SVG et de l'enregistrement BIMI, avec la marche à suivre pour le certificat. — + $22.37
- Test de délivrabilité : Envoi test vers 20 boîtes (Gmail, Outlook, Orange, Free…) avec rapport de placement. — + $16.78
- Passage en DMARC reject : Après 30 jours d'observation, montée de la politique de none à quarantine puis reject, en douceur. — + $22.37
- Google Workspace ou Microsoft 365 : Configuration de l'outil de messagerie de l'équipe en plus de l'outil de campagnes. — + $16.78
- Livraison en 24 heures : Les enregistrements sont posés le lendemain de l'accès DNS. — + $11.18
Exemple : socle + sous-domaine d'envoi dédié + rapports DMARC lisibles = 30 + 20 + 20 = $78.29. Avec test de délivrabilité et Google Workspace : 30 + 15 + 15 = $67.10.
❓ Questions fréquentes
Je ne sais pas où sont mes DNS.
Envoyez-moi le nom de domaine : je vous dis chez qui il est géré et quel accès me donner (souvent une invitation, sans mot de passe).
Ça peut casser mes emails ?
Si c'est mal fait, oui. C'est pourquoi je relève tout avant, je pose SPF en incluant tous les outils, et je laisse DMARC en surveillance au début. Rien n'est rejeté tant que les rapports ne confirment pas que tout passe.
Combien de temps avant que ça marche ?
Les enregistrements DNS se propagent en quelques minutes à quelques heures. Le test se fait le jour même ; la réputation, elle, se reconstruit sur quelques semaines d'envois propres.
Et les emails envoyés depuis mon site WordPress ?
Ils comptent : WordPress envoie souvent sans authentification. Je configure un SMTP (Brevo ou Google) et je l'inclus dans SPF et DKIM.
DMARC reject tout de suite ?
Non : on commence en none, on lit les rapports 30 jours, puis on monte (option). Passer en reject d'emblée bloque souvent un outil oublié.
⛔ Ce que cette fiche ne couvre pas
➥ Plus de 5 outils d'envoi : un ou deux de plus en option « un domaine de plus » ou sur devis.
➥ La réputation déjà abîmée se reconstruit avec le temps et des envois propres : la configuration est le point de départ, pas la fin.
➥ Un domaine sur une liste noire : je le signale et je vous donne la procédure de retrait, qui dépend de la liste.
➥ Le contenu des emails (mots, images, liens) joue aussi : voyez l'audit de 20 points.
✅ Mes engagements
Vous validez le schéma avant que je construise. Vous voyez ce qui va être fait, vous dites oui, j'exécute. Zéro hors-sujet.
Je refuse ce que je ne peux pas réussir. Si l'outil n'a pas d'API, si la règle n'existe pas, si le budget ne couvre pas l'objectif : je le dis avant, pas après.
Tout reste chez vous. Comptes, scénarios, scripts, documentation : à votre nom, exportables, sans dépendance à moi.
6 ans d'expérience en automatisation de contenu et de processus pour mes propres boutiques en ligne et pour mes clients, sur Make, n8n, Python et les API OpenAI et Claude.
🧭 À regarder à côté
Ma fiche audit de votre compte email en 20 points, ma fiche séquence de bienvenue, et ma fiche réglages WordPress pour le SMTP du site.
Envoyez-moi votre nom de domaine avant de commander : je vous dis dans la journée ce qui manque, gratuitement.