L’e-mail marketing est et reste un élément essentiel du mix marketing de nombreuses entreprises. Les e-mails qui atterrissent dans les spams — ou pire, qui n’arrivent même pas à destination — constituent le pire cauchemar des e-mail marketeurs et des équipes IT. Pour éviter cela, il est essentiel de se tenir informé des règles plus strictes que Gmail et Yahoo introduisent à partir de février 2024 pour les expéditeurs d’e-mails professionnels.
Ces changements concernent notamment SPF, DKIM, DMARC, les désabonnements en un clic ainsi qu’un taux de spam limité à 0,3 %. Il s’agit pour la plupart de standards largement répandus dans l’industrie. Il est donc possible que vous soyez déjà en conformité avec ces règles plus strictes.
Pour en être certain, nous vous invitons à poursuivre la lecture de cet article et à le partager avec votre service IT.
Qu’ont annoncé Google et Yahoo concernant la protection renforcée des boîtes e-mail ?
Google et Yahoo ont annoncé qu’à partir de février 2024, ils appliqueront de nouveaux standards d’authentification des e-mails, introduisant ainsi de nouvelles exigences concernant les liens de désinscription.
L’authentification est une bonne pratique en e-mail marketing depuis plus d’une décennie, et les liens de désinscription sont depuis longtemps une obligation légale dans le cadre de l’e-mail marketing.
Au-delà du cadre légal, des contrôles plus stricts sont désormais mis en place par Yahoo et Google eux-mêmes. Ceux-ci portent à la fois sur des aspects techniques, tels que les paramètres DNS (Domain Name Settings), et sur des éléments sur lesquels les marketeurs ont davantage d’influence, comme le taux de spam et la facilité de désinscription d’une newsletter.
Pourquoi Google et Yahoo mettent-ils en place ces changements, et qui doit y prêter attention ?
La surcharge de spam et de phishing entraîne une perte de temps inutile lors du tri des e-mails. Cela vous coûte du temps à titre privé et nuit à la productivité des entreprises. Il existe également un risque réel que des e-mails légitimes se perdent parmi des messages non pertinents.
En renforçant leur focus sur la sécurité des e-mails, Google et Yahoo prennent des mesures visant à faire de l’e-mail un canal de communication plus fiable et plus sûr pour tous.
Notre meilleur conseil concernant les personnes qui doivent prêter attention à ces changements est simple : tout le monde est concerné. Il y a de fortes chances que vos contacts marketing utilisent des adresses e-mail Gmail ou Yahoo, ou encore des adresses professionnelles hébergées via Google Workspace (et donc Gmail) pour leur infrastructure e-mail. Par prudence, mieux vaut ne prendre aucun risque et appliquer dès que possible les recommandations de cet article.
Qu’est-ce qui change et que pouvons-nous faire concrètement ?
Les expéditeurs d’e-mails en masse devront désormais authentifier leurs e-mails. Les destinataires devront pouvoir se désinscrire facilement de ces envois, et les expéditeurs devront traiter les demandes de désinscription dans un délai de deux jours. Par ailleurs, Google a annoncé l’introduction d’un seuil de spam fixé à 0,3 % : au-delà de cette limite, l’envoi d’e-mails vers les boîtes de réception Gmail ne sera plus autorisé.
Vous voulez savoir comment se préparer afin de continuer à être considéré comme un expéditeur fiable ? Vous le découvrirez ci-dessous.
Désinscription en un clic
Vous devez permettre à vos destinataires de se désinscrire facilement et, lorsqu’ils le font, traiter et valider leur demande dans un délai de deux jours.
Il était déjà obligatoire d’inclure un lien de désinscription dans vos e-mails, mais une nouvelle règle impose désormais que la désinscription puisse se faire en un seul clic.
La loi CAN-SPAM accorde normalement aux expéditeurs dix jours pour traiter les demandes de désinscription, mais ce délai est désormais réduit à seulement deux jours. Cela peut représenter un défi si vous utilisez plusieurs outils ou services différents pour l’envoi de vos e-mails en masse.
Taux de spam de 0,3 %
Un autre changement important que Google et Yahoo vont mettre en place concerne la limitation du taux de spam à seulement 0,3 %. Cela signifie que vos campagnes d’e-mail marketing devront respecter cette norme stricte afin d’être considérées comme légitimes et d’éviter d’être classées comme spam.
Pour éviter que vos e-mails ne soient considérés comme du spam, il est essentiel de proposer un contenu pertinent et à forte valeur ajoutée. Et oui, cela signifie aussi ne pas bombarder votre liste de contacts d’e-mails non sollicités.
En plus de proposer un contenu pertinent, il est essentiel de maintenir vos listes e-mail à jour. Un outil comme NeverBounce peut vous aider à nettoyer vos bases de données, par exemple en supprimant les adresses e-mail qui n’existent plus ou ne sont plus actives.
Qu’est-ce que le SPF ?
SPF signifie Sender Policy Framework. Il s’agit d’une technologie qui aide à prévenir l’usurpation d’identité par e-mail (e-mail spoofing) en vérifiant si l’expéditeur d’un message est autorisé à envoyer des e-mails au nom du domaine concerné. En d’autres termes, le SPF permet de déterminer si un e-mail reçu est légitime ou s’il provient d’une source non autorisée.
Avec les nouvelles mesures mises en place par Google (Gmail) et Yahoo, des contrôles plus stricts de l’authentification SPF sont attendus. Cela signifie que, si vous utilisez des outils ou services d’e-mail marketing, vous devez vous assurer que vos enregistrements SPF sont correctement configurés afin d’éviter tout problème de délivrabilité.
Comment configurer le SPF ?
Pour configurer le SPF, vous devez ajuster les enregistrements SPF de votre domaine. Cela se fait généralement via le panneau de contrôle de votre hébergeur de domaine ou de votre gestionnaire DNS, comme par exemple Combell.
Voici les étapes générales pour configurer le SPF :
- Connectez-vous à votre fournisseur d’hébergement de domaine ou à votre gestionnaire DNS.
- Recherchez l’option permettant de gérer les enregistrements DNS.
- Recherchez une section intitulée « SPF » ou « enregistrements TXT ».
- Créez un nouvel enregistrement TXT avec les informations suivantes :
- Nom / Hôte / Alias : laisser vide ou saisir « @ ».
- Valeur / Texte : v=spf1 include:_spf.example.com ~all
- (Remplacez « _spf.example.com » par le domaine approprié que vous utilisez pour l’email marketing.)
- Enregistrez les modifications et attendez que les informations DNS soient mises à jour (cela peut prendre un certain temps).
- Vérifiez que votre enregistrement SPF est correctement configuré en utilisant des outils en ligne tels que « SPF Record Checker ».
Il est également important de vous assurer que toutes les adresses IP des outils et services d’email marketing que vous utilisez sont bien incluses dans votre enregistrement SPF.
Important : soyez prudent lors des modifications des enregistrements SPF. Des erreurs dans cet enregistrement peuvent faire en sorte que vos e-mails arrivent dans les spams, voire qu’ils ne soient pas délivrés du tout au destinataire. Il est donc préférable de faire appel à l’aide de votre équipe informatique.
Qu’est-ce que le DKIM ?
DKIM signifie DomainKeys Identified Mail. Il s’agit d’une méthode permettant au destinataire de vérifier qu’un e-mail provient bien du domaine indiqué et qu’il n’a pas été modifié pendant son acheminement. DKIM utilise des signatures numériques pour vérifier l’authenticité et l’intégrité des e-mails.
Avec les nouvelles mesures, Gmail et Yahoo effectueront également des contrôles plus stricts de l’authentification DKIM. Il est essentiel que votre implémentation DKIM soit correctement configurée afin que vos e-mails soient considérés comme légitimes et soient délivrés sans problème.
Comment configurer le DKIM ?
Pour configurer le DKIM, vous devez définir les enregistrements DNS appropriés pour votre domaine. Voici les étapes générales pour mettre en place le DKIM :
- Connectez-vous à votre fournisseur d’hébergement de domaine ou à votre gestionnaire DNS.
- Recherchez l’option permettant de gérer les enregistrements DNS.
- Recherchez une section intitulée « DKIM » ou « enregistrements TXT ».
- Créez un nouvel enregistrement TXT avec les informations suivantes :
- Nom / Hôte / Alias : choisissez un nom qui commence par « _domainkey », par exemple « _domainkey.example.com ».
- Valeur / Texte : ajoutez la clé publique fournie par votre outil ou service d’email marketing.
- Enregistrez les modifications et attendez que les informations DNS soient mises à jour (cela peut prendre un certain temps).
- Vérifiez que votre enregistrement DKIM est correctement configuré en utilisant des outils en ligne tels que « DKIM Validator ».
Il est important de vous assurer que vous utilisez la bonne clé et de la maintenir à jour conformément aux instructions de votre outil ou service d’email marketing.
Important : tout comme pour les enregistrements SPF, vous devez être prudent lors des modifications des enregistrements DKIM. Des erreurs peuvent entraîner des problèmes avec votre email marketing, voire affecter le serveur de messagerie de toute votre entreprise. Faire appel à l’aide de votre équipe informatique est donc, là encore, une excellente idée.
Qu’est-ce que le DMARC ?
DMARC signifie Domain-based Message Authentication, Reporting and Conformance. Il s’agit d’une technologie qui combine l’authentification SPF et DKIM afin d’améliorer la délivrabilité des e-mails et de prévenir les attaques de phishing. Avec DMARC, vous pouvez donner des instructions spécifiques aux fournisseurs de messagerie sur la manière de traiter les e-mails qui ne respectent pas les règles d’authentification définies.
Avec les nouvelles mesures, Gmail et Yahoo accorderont davantage d’importance à la conformité DMARC. Il est fortement recommandé de configurer un enregistrement DMARC pour votre domaine et de définir des instructions claires sur la manière dont les e-mails non authentifiés doivent être traités.
Comment configurer le DMARC pour votre nom de domaine ?
Pour configurer le DMARC, vous devez ajouter un enregistrement DMARC aux paramètres DNS de votre nom de domaine. Voici les étapes pour mettre en place un enregistrement DMARC de base :
- Connectez-vous à votre fournisseur d’hébergement de domaine ou à votre gestionnaire DNS.
- Recherchez l’option permettant de gérer les enregistrements DNS.
- Recherchez une section intitulée « DMARC » ou « enregistrements TXT ».
- Créez un nouvel enregistrement TXT avec les informations suivantes :
- Nom / Hôte / Alias : _dmarc
- Valeur / Texte : v=DMARC1; p=none; rua=mailto:exemple@email.com
- (Remplacez « voorbeeld@email.com » par l’adresse e-mail RUA souhaitée à laquelle les rapports devront être envoyés.)
- Enregistrez les modifications et attendez que les informations DNS soient mises à jour (cela peut prendre un certain temps).
Avec ces paramètres, vous indiquez qu’aucune action de politique active ne doit être appliquée aux e-mails non authentifiés (« p=none »). Vous recevrez des rapports via l’adresse e-mail RUA spécifiée (« rua=mailto:voorbeeld@email.com »).
Il est important de noter qu’il s’agit d’une configuration de base et que vous souhaiterez peut-être ajouter des paramètres supplémentaires en fonction de vos besoins et exigences spécifiques.
Cet enregistrement DMARC de base sert uniquement à générer des rapports sur un éventuel usage abusif de votre nom de domaine. L’ajout de paramètres et de mesures de sécurité supplémentaires est, dans un premier temps, déconseillé.
Important : tout comme pour les enregistrements SPF et DKIM, vous devez être prudent lors de la modification des enregistrements DMARC. Une configuration incorrecte peut entraîner des problèmes d’envoi d’e-mails ou de rapportage. En cas de doute, faites appel à votre équipe informatique ou à un professionnel expérimenté en authentification des e-mails.
Conclusion
Avec les mesures plus strictes à venir de Gmail et Yahoo, il est recommandé de revoir attentivement votre stratégie d’email marketing ainsi que l’aspect technique de vos e-mails et de votre nom de domaine.
Le SPF, le DKIM, le DMARC ainsi qu’un taux de spam de 0,3 % jouent tous un rôle crucial pour garantir que vos e-mails passent les filtres anti-spam.
Assurez-vous que vos enregistrements SPF sont correctement configurés, implémentez le DKIM de manière appropriée et configurez un enregistrement DMARC pour votre domaine.
N’attendez pas le dernier moment pour anticiper ces changements. Vous vous assurez ainsi que vos campagnes d’e-mailing atteignent bien leur destination sans être marquées comme spam.
