Ce que contrôle la vérification e-mail
Quand l’e-mail a été inventé, personne n’a pensé aux escrocs : n’importe qui peut envoyer un e-mail en utilisant votre adresse comme expéditeur. C’est pourquoi il existe aujourd’hui trois enregistrements de protection, de petites lignes de texte ajoutées aux réglages de votre domaine, qui montrent quels e-mails sont authentiques. S’ils manquent, vos messages finissent vite dans le dossier spam.
NetScanner vérifie votre domaine et vous dit en termes simples si tout est en ordre :
- Le domaine peut-il recevoir des e-mails ? (enregistrements MX)
- SPF : a-t-on défini quels serveurs peuvent envoyer des e-mails pour votre domaine ?
- DKIM : vos e-mails sont-ils signés numériquement ?
- DMARC : les destinataires savent-ils quoi faire des e-mails falsifiés ?
Pour chaque problème, vous recevez une explication courte et compréhensible.
Les problèmes les plus fréquents
Pas d’enregistrement DMARC. Depuis 2024, Gmail et Yahoo exigent un enregistrement DMARC des expéditeurs qui envoient de grandes quantités d’e-mails, et Outlook aussi depuis 2025. Sans lui, newsletters et factures arrivent plus facilement en spam.
Deux enregistrements SPF. En ajoutant un nouveau service, comme un outil d’envoi de newsletters, on crée souvent un deuxième enregistrement SPF. Or un seul est autorisé : tous les expéditeurs doivent figurer dans le même.
Trop de services dans le SPF. Un enregistrement SPF ne doit pas nécessiter plus de 10 étapes de recherche. Avec Microsoft, un CRM et un outil de newsletter, cette limite est vite dépassée.
DKIM jamais activé. Chez beaucoup de fournisseurs de messagerie, DKIM doit d’abord être activé.
Comment corriger les problèmes
Les enregistrements se font là où votre domaine est géré (par exemple chez Hostpoint, Infomaniak, OVH ou Cloudflare). Vous trouverez un mode d’emploi pas à pas, avec des exemples, dans le guide configurer SPF, DKIM et DMARC. Après la modification, relancez simplement la vérification ici.
Pour les pros
Sous « Détails techniques pour les pros », vous voyez les enregistrements complets, le nombre de requêtes DNS du SPF (includes imbriqués compris), la politique DMARC et les adresses de rapport, les sélecteurs DKIM trouvés ainsi que MTA-STS, TLS-RPT et BIMI. Si vous saisissez www.example.ch, nous vérifions automatiquement example.ch. Les enregistrements TXT bruts sont affichés par la recherche DNS.