Délivrabilité email B2B : SPF, DKIM, DMARC et warm-up expliqués simplement

« L'emailing ne marche plus » cache souvent un problème plus simple : vos messages n'arrivent pas. SPF, DKIM, DMARC, warm-up et domaine dédié, voici ce qu'il faut mettre en place avant d'envoyer quoi que ce soit.

Nicolas Alexandre28 août 20265 min de lecture
Délivrabilité email B2B : SPF, DKIM, DMARC et warm-up expliqués simplement

« L'emailing ne marche plus. » C'est la phrase qu'on entend le plus souvent quand on parle de prospection.

Dans une bonne partie des cas, ce n'est pas l'emailing qui est mort. C'est que les messages n'arrivent jamais. Un taux d'ouverture à 4% n'est pas un problème d'accroche, c'est un problème de délivrabilité, et aucune réécriture d'objet ne le réglera.

La bonne nouvelle est que le sujet est technique mais fini. Il y a un nombre limité de choses à mettre en place, elles se font une fois, et elles ne coûtent rien.

Le contexte : les règles ont durci

Deux vagues ont changé les conditions du jeu.

En février 2024, Google et Yahoo ont imposé aux expéditeurs de volume, c'est-à-dire au-delà de 5 000 messages par jour vers leurs boîtes, d'authentifier leur domaine avec SPF, DKIM et DMARC, de proposer une désinscription en un clic et de rester sous un taux de plainte de 0,3%.

Microsoft a suivi le 5 mai 2025 pour les adresses outlook.com, hotmail.com et live.com, avec le même seuil de 5 000 messages quotidiens. La sanction est nette : les messages non conformes sont rejetés avec un code d'erreur explicite, pas simplement classés en indésirables.

Vous vous dites peut-être que vous êtes très loin de 5 000 emails par jour. C'est vrai, et c'est là que se produit la mauvaise interprétation la plus fréquente.

Ces seuils déterminent ce qui est exigé des gros expéditeurs. Ils ne décrivent pas ce qui est évalué chez les autres. Les filtres regardent l'authentification de tout le monde, tout le temps. Un domaine sans DKIM qui envoie trente emails par jour n'est pas rejeté automatiquement, mais il part avec un handicap sur chaque message. À votre échelle, l'authentification n'est pas une obligation réglementaire, c'est un avantage gratuit que vous vous refusez.

Les trois enregistrements, en clair

Ce sont trois lignes à ajouter dans la zone DNS de votre domaine, chez votre registrar ou votre hébergeur.

SPF déclare quels serveurs ont le droit d'envoyer du courrier en votre nom. Sans lui, n'importe qui peut écrire en se faisant passer pour votre domaine. Un piège classique : SPF n'autorise que dix résolutions DNS. Si vous accumulez les outils, chacun avec son include, vous dépassez la limite et l'enregistrement échoue silencieusement. Personne ne vous prévient, vos emails partent simplement moins bien.

DKIM signe chaque message avec une clé cryptographique. Le serveur destinataire vérifie que le contenu n'a pas été altéré en route et que l'expéditeur détient bien la clé privée du domaine. C'est le plus important des trois pour votre réputation.

DMARC dit aux serveurs quoi faire quand SPF ou DKIM échouent, et vous fait remonter des rapports sur ce qui est envoyé en votre nom. Commencez toujours par une politique en observation, p=none, avec une adresse de rapport que vous lisez vraiment. Vous durcissez ensuite, une fois que vous savez qui envoie du courrier depuis votre domaine.

Un mot sur l'alignement, parce que c'est l'erreur la plus fréquente une fois les trois lignes posées : il ne suffit pas que SPF et DKIM passent. Le domaine qu'ils valident doit correspondre à celui affiché dans le champ « De ». Une configuration où tout est vert mais mal alignée échoue quand même au contrôle DMARC.

Vérifiez toujours le résultat plutôt que la configuration. Envoyez-vous un message sur une boîte Gmail et une boîte Outlook que vous contrôlez, ouvrez le code source, et regardez l'en-tête d'authentification. Les trois doivent afficher pass.

Le domaine dédié, la décision la plus rentable

Si vous ne deviez retenir qu'une chose de cet article, ce serait celle-ci.

N'envoyez jamais votre prospection à froid depuis le domaine que vous utilisez pour vos factures, vos devis et vos échanges clients. Achetez un domaine séparé, proche du vôtre, et faites-y transiter vos campagnes.

La raison est simple : la réputation d'expéditeur se construit et se détruit au niveau du domaine. Une campagne mal ciblée qui génère des plaintes peut abîmer durablement la délivrabilité de tout ce qui part de ce domaine, y compris les emails que vous envoyez à vos clients existants. Un nom de domaine coûte une dizaine d'euros par an. Vous ne trouverez pas de meilleure assurance à ce prix.

Le warm-up, ou pourquoi ne pas envoyer 500 emails le premier jour

Un domaine neuf n'a aucune réputation. Aux yeux des filtres, il ressemble beaucoup à un domaine créé pour du spam, parce que c'est exactement ce que font les spammeurs : acheter un domaine et envoyer massivement tout de suite.

Le warm-up consiste à installer progressivement une activité crédible avant de monter en volume. Il n'existe pas de barème officiel, mais la logique fait consensus.

Comptez trois à quatre semaines avant d'atteindre votre rythme de croisière. Démarrez très bas, une dizaine de messages par jour, et augmentez graduellement. Envoyez d'abord vers des boîtes qui vont répondre, car les réponses sont le signal positif le plus fort que vous puissiez produire. Évitez les pics : passer de 30 à 300 messages du jour au lendemain est un motif de suspicion en soi.

Configurez SPF, DKIM et DMARC avant de commencer le warm-up. Chauffer un domaine mal authentifié revient à construire une réputation sur des fondations qui ne tiennent pas.

Ce qui abîme la délivrabilité au quotidien

Les adresses invalides. C'est le premier facteur, et de loin. Un taux de rebond élevé indique aux filtres que vous envoyez sur une liste que vous n'avez pas vérifiée, ce qui est la signature d'une base achetée. Vérifiez avant d'envoyer, systématiquement.

Les plaintes. Le seuil communiqué par Google est de 0,3%, soit trois plaintes pour mille messages. C'est très peu. La seule vraie parade est le ciblage : des gens à qui votre message ne parle pas cliquent sur le bouton spam.

L'absence de désinscription. Un lien de sortie clair et honoré immédiatement réduit les plaintes. Beaucoup d'expéditeurs le retirent en pensant garder leurs contacts, et récoltent des signalements à la place.

Les emails trop lourds. Images, pièces jointes, tracking sur chaque lien, mise en page HTML élaborée. Un message de prospection en texte simple avec un ou deux liens passe mieux qu'une newsletter graphique, et se lit mieux sur un téléphone.

Le volume irrégulier. Trois cents envois le lundi puis rien pendant deux semaines est un profil anormal. La régularité vaut mieux que l'intensité, sur ce plan comme sur les autres.

La checklist avant votre première campagne

Achetez un domaine dédié à l'envoi. Configurez SPF, DKIM et DMARC en p=none. Envoyez-vous un test sur Gmail et Outlook, et vérifiez les trois pass dans l'en-tête. Chauffez pendant trois à quatre semaines en montant progressivement. Vérifiez votre liste avant chaque envoi. Mettez un lien de désinscription lisible. Restez en texte simple.

Une fois tout ça en place, si vos résultats restent faibles, alors seulement le problème vient du message ou du ciblage. Et là, c'est une bonne nouvelle, parce que ce sont deux choses que vous pouvez corriger en une après-midi.

FindMyLead vérifie les emails avant l'envoi et gère la délivrabilité des campagnes lancées depuis la plateforme, sur des contacts issus des registres officiels français.

Prêt à trouver vos prochains clients ?

Démarrez gratuitement et trouvez vos premiers contacts en quelques minutes.