Parcours pourauthentifier l’e-mail du domaine
| Étape | Action | Conseil |
|---|---|---|
| 1 | ActionInventorier les expéditeurs | ConseilIncluez boîtes, CRM, formulaires, facturation et newsletters |
| 2 | ActionConsolider SPF | ConseilPubliez un seul enregistrement avec toutes les sources |
| 3 | ActionActiver DKIM | ConseilUtilisez 2048 bits si le fournisseur le permet |
| 4 | ActionObserver avec DMARC | ConseilCommencez par p=none et lisez les rapports |
| 5 | ActionRenforcer et surveiller | ConseilPassez à quarantine/reject après validation |
Le rôle de chaque couche
SPF autorise les expéditeurs, DKIM signe les messages et DMARC vérifie l’alignement et applique une politique.
Ordre conseillé
Inventoriez les sources, configurez SPF et DKIM, puis démarrez DMARC en mode observation.
Sources vérifiées
Pour aller plus loin
Ces deux ressources approfondissent les points clés avec des critères, des données et des recommandations provenant des organismes compétents.
Il relie SPF et DKIM à DMARC et explique comment la politique indique au destinataire le traitement des messages qui échouent aux contrôles.
Elle définit l’alignement des identifiants, les politiques et les rapports DMARC ; elle a remplacé les RFC 7489 et 9091 en mai 2026.



