Aller au contenu principal
Le marketing qui laisse une trace
Email

Délivrabilité email en 2026 : protéger sa boîte d’envoi

Gmail, Yahoo et Outlook durcissent leurs filtres : sécurisez SPF, DKIM et DMARC pour préserver la délivrabilité et les revenus email en 2026.

Par Julien Morel 8 min de lecture

Contenu généré à l'aide de l'intelligence artificielle. Des erreurs ou imprécisions peuvent subsister — en savoir plus.

Délivrabilité email en 2026 : protéger sa boîte d’envoi

L’email reste un canal particulièrement rentable pour une PME ou un e-commerçant, à condition que les messages arrivent réellement dans la boîte de réception. Or, en 2026, la délivrabilité ne se résume plus à choisir un bon outil d’emailing ou à éviter certains mots dans l’objet. Gmail, Yahoo et Outlook accordent une place centrale à l’authentification du domaine, à la réputation d’expéditeur et aux réactions des destinataires.

Les règles se sont durcies pour les expéditeurs à fort volume, mais les bonnes pratiques concernent toutes les organisations. Un domaine mal configuré, une base de contacts peu entretenue ou une hausse soudaine des plaintes peut affecter les campagnes promotionnelles, les emails transactionnels et, par conséquent, le chiffre d’affaires attribuable à l’email.

L’objectif n’est pas d’envoyer davantage. Il consiste à construire une infrastructure fiable, à donner aux destinataires le contrôle sur leurs abonnements et à suivre les signaux qui influencent la décision des fournisseurs de messagerie. Voici une méthode opérationnelle pour protéger votre boîte d’envoi.

Pourquoi la délivrabilité email est devenue un enjeu de chiffre d’affaires

La délivrabilité désigne la capacité d’un email à être accepté par le serveur destinataire. Il faut la distinguer du placement en boîte de réception : un message peut être techniquement délivré tout en étant classé dans les spams, dans l’onglet Promotions de Gmail ou dans un dossier secondaire. Pour une marque, cette nuance est décisive : un taux de livraison élevé ne garantit pas que l’offre, le relance panier ou l’email de fidélisation sera vu.

La perte est rarement visible dans un seul indicateur. Elle se manifeste plutôt par une baisse progressive des ouvertures, des clics et du revenu généré par les campagnes, alors même que la taille de la base augmente. Dans certains cas, les équipes concluent trop vite à une fatigue de l’audience ou à une faiblesse créative, alors que le problème est d’abord technique ou réputationnel.

Google et Yahoo ont annoncé en 2023 de nouvelles exigences pour les expéditeurs de gros volumes, déployées à partir de février 2024. Elles portent notamment sur l’authentification des messages, le maintien d’un faible taux de signalement comme spam et la présence d’un mécanisme de désinscription simple. Les détails sont documentés dans les consignes de Google pour les expéditeurs d’emails et les Sender Requirements de Yahoo.

Microsoft a également communiqué des exigences d’authentification pour les domaines qui envoient des volumes importants vers Outlook.com, Hotmail.com et Live.com. La direction est claire : les grands fournisseurs ne veulent plus seulement filtrer le spam après réception ; ils attendent des expéditeurs qu’ils prouvent l’identité de leur domaine et respectent des pratiques d’envoi responsables.

Pour une boutique en ligne, un incident de délivrabilité peut toucher plusieurs sources de revenus à la fois :

  • les séquences de bienvenue, essentielles pour transformer un nouvel inscrit en premier acheteur ;
  • les relances de panier abandonné et de navigation ;
  • les campagnes de lancement ou de promotion limitées dans le temps ;
  • les emails post-achat, qui soutiennent la rétention et les ventes répétées ;
  • les messages transactionnels, tels que les confirmations de commande, les factures et les réinitialisations de mot de passe.

La délivrabilité est donc un sujet transversal, à la rencontre du CRM, de l’e-commerce, de la conformité, de la technique et de la stratégie d’acquisition. Elle complète directement une démarche de valorisation de la first-party data par l’email : une donnée consentie n’a de valeur marketing que si les messages qui en découlent atteignent leurs destinataires.

SPF, DKIM et DMARC : le socle technique à mettre en place

SPF, DKIM et DMARC sont trois mécanismes complémentaires. Ils s’appuient sur le DNS de votre nom de domaine. Leur rôle est de réduire l’usurpation d’identité et de permettre aux fournisseurs de messagerie d’évaluer plus clairement la légitimité d’un message.

SPF : autoriser les serveurs qui envoient pour votre domaine

SPF, pour Sender Policy Framework, est un enregistrement DNS TXT qui liste les serveurs et services autorisés à envoyer des emails au nom de votre domaine. Si vous utilisez Brevo, Mailchimp, Klaviyo, HubSpot, Shopify Email, Google Workspace ou un prestataire transactionnel comme SendGrid, chacun peut nécessiter une autorisation spécifique dans votre configuration SPF.

Le piège fréquent consiste à créer plusieurs enregistrements SPF. Un domaine ne doit disposer que d’un seul enregistrement SPF ; il peut en revanche contenir plusieurs mécanismes include pour référencer les services autorisés. Une configuration incomplète ou contradictoire risque de produire un échec SPF.

Avant toute modification, dressez la liste de tous les systèmes qui envoient des emails avec votre domaine : plateforme marketing, outil de support, CRM, facturation, formulaires du site, hébergeur, messagerie interne et prestataires transactionnels. Cette cartographie évite d’autoriser un outil tout en oubliant les emails de commande ou du service client.

DKIM : signer les messages pour vérifier leur intégrité

DKIM, pour DomainKeys Identified Mail, ajoute une signature cryptographique à l’email. Le serveur destinataire peut consulter une clé publique publiée dans le DNS et vérifier que le message a bien été signé par un expéditeur autorisé, sans modification du contenu signé pendant le transit.

Dans les interfaces de Brevo, Klaviyo, Mailchimp, HubSpot ou SendGrid, l’activation de DKIM passe généralement par l’ajout d’un ou plusieurs enregistrements DNS fournis par le service. Il ne suffit pas de les copier : il faut vérifier que la signature est effectivement présente sur un email reçu. Les en-têtes du message permettent de contrôler le résultat, souvent sous la forme dkim=pass.

DKIM est aussi important pour l’alignement DMARC. Un message peut être signé correctement, mais l’identité visible par le destinataire doit être cohérente avec le domaine défini dans la politique DMARC.

DMARC : définir une politique et recevoir des rapports

DMARC, pour Domain-based Message Authentication, Reporting and Conformance, indique aux fournisseurs de messagerie comment traiter un message qui ne passe pas les contrôles d’authentification alignés. Il permet aussi de recevoir des rapports agrégés sur les sources qui envoient au nom du domaine.

Les politiques DMARC les plus courantes sont :

  • p=none : le domaine demande des rapports sans imposer d’action particulière sur les messages en échec ;
  • p=quarantine : les messages non conformes peuvent être placés en quarantaine, généralement dans les spams ;
  • p=reject : les messages non conformes sont demandés au rejet.

Pour une PME, la démarche prudente consiste à commencer par p=none, à analyser les rapports, puis à renforcer progressivement la politique lorsque toutes les sources légitimes sont identifiées et correctement authentifiées. Passer directement à p=reject sans inventaire peut bloquer des emails utiles envoyés par un outil oublié.

Des services comme DMARCian, EasyDMARC, Valimail ou les fonctions d’analyse proposées par certains prestataires DNS peuvent aider à lire les rapports XML, souvent difficiles à exploiter manuellement. Le choix de l’outil importe moins que la régularité de l’analyse : repérer les services inconnus, corriger les sources légitimes et fermer progressivement la porte à l’usurpation.

Mettre en cohérence le domaine visible, le domaine technique et les flux d’envoi

L’authentification ne doit pas être traitée comme une simple tâche informatique. Elle concerne l’identité de marque perçue dans la boîte de réception. L’adresse visible dans le champ « De », le domaine de retour technique et le domaine utilisé pour la signature doivent être cohérents afin d’obtenir un alignement DMARC.

Une marque qui utilise [email protected] comme adresse d’expédition, mais un domaine tiers non aligné dans la chaîne technique, crée une situation plus fragile. Les plateformes d’emailing proposent généralement une procédure de « domain authentication » ou de domaine d’envoi dédié. Il est préférable de la réaliser plutôt que de s’appuyer sur un domaine partagé par le prestataire.

Il est également utile de séparer les usages sans fragmenter inutilement la réputation. Les emails marketing et transactionnels n’ont pas le même rythme ni la même criticité. Une architecture avec des sous-domaines peut aider à organiser les flux, par exemple un sous-domaine pour les communications commerciales et un autre pour les messages transactionnels. Cette décision doit toutefois être documentée, car chaque nouveau domaine ou sous-domaine doit bâtir sa propre crédibilité d’envoi.

Ne mélangez pas non plus les listes, les finalités et les promesses. Un client qui accepte de recevoir le suivi de sa commande n’a pas nécessairement consenti à recevoir une newsletter quotidienne. Cette distinction réduit le risque de plaintes et s’inscrit dans une gestion saine du consentement, sujet lié aux enjeux abordés dans notre article sur Consent Mode v2 et la mesure de l’acquisition.

Réputation d’expéditeur : les signaux qui font arriver en boîte principale

Les fournisseurs de messagerie ne publient pas l’intégralité de leurs algorithmes de filtrage. En revanche, leurs recommandations permettent d’identifier des signaux déterminants : l’authentification, le volume et sa régularité, les plaintes spam, les erreurs de livraison, l’engagement des destinataires et la facilité de désinscription.

Pour les expéditeurs en volume, Google recommande de maintenir le taux de spam signalé par les utilisateurs en dessous de 0,3 %, et idéalement bien en dessous de ce seuil. Google met à disposition Google Postmaster Tools, qui permet aux domaines éligibles de suivre certains indicateurs liés aux envois vers Gmail, dont le taux de spam et la réputation du domaine.

Les indicateurs à surveiller chaque semaine ne sont pas uniquement les ouvertures. Avec les évolutions de confidentialité des messageries, ce taux est moins fiable pour juger l’intérêt réel. Donnez davantage de poids à :

  • la part des emails rejetés ou en erreur permanente ;
  • les désabonnements et les plaintes spam après chaque campagne ;
  • les clics, les réponses et les conversions attribuées ;
  • la récurrence d’achat ou de visite chez les abonnés engagés ;
  • la stabilité des volumes envoyés d’une période à l’autre ;
  • les alertes de réputation disponibles dans votre plateforme et dans Google Postmaster Tools.

Un pic brutal de volume est un risque classique. Par exemple, une boutique qui envoie habituellement à quelques milliers de contacts ne devrait pas lancer sans préparation une campagne à l’ensemble d’un ancien fichier de plusieurs années. Les adresses inactives, invalides ou oubliées sont plus susceptibles de générer des rebonds, des plaintes ou une absence totale d’interaction.

La boîte principale de Gmail n’est pas un droit acquis, ni une métrique entièrement contrôlable. Les onglets et dossiers varient selon chaque destinataire, ses habitudes et les signaux du message. En revanche, une liste recueillie proprement, des messages attendus, une fréquence annoncée et une identité d’expéditeur stable créent les meilleures conditions pour une visibilité durable.

Hygiène de base : réduire les risques avant de chercher à augmenter le volume

Une bonne délivrabilité commence par la qualité de la liste. Importer des contacts achetés, loués ou collectés sans preuve claire de consentement expose à la fois à des problèmes de conformité, de réputation et de performance. Les plateformes sérieuses limitent d’ailleurs fortement ce type de pratique.

La collecte doit expliciter ce que la personne recevra. Un formulaire d’inscription à une remise de bienvenue peut indiquer la nature des communications futures, sans noyer le consentement dans une formule vague. Le double opt-in, lorsqu’il est adapté à votre parcours, ajoute une confirmation utile : il réduit le risque d’erreur de saisie et prouve qu’une adresse est bien contrôlée par son titulaire.

Ensuite, segmentez selon l’activité plutôt que d’appliquer le même calendrier à toute la base. Une segmentation simple peut distinguer :

  • les nouveaux inscrits n’ayant pas encore acheté ;
  • les clients récents ;
  • les acheteurs réguliers ;
  • les abonnés qui cliquent ou visitent encore le site ;
  • les contacts inactifs depuis une période définie par votre cycle de vente.

Pour les inactifs, créez une campagne de réengagement limitée : rappelez la valeur de l’inscription, demandez une préférence de fréquence ou de contenu, puis cessez les envois marketing aux personnes qui ne manifestent plus d’intérêt. Conserver indéfiniment des contacts inactifs ne rend pas la base plus utile ; cela dilue les résultats et peut dégrader les signaux de réputation.

Enfin, la désinscription doit être visible et fonctionnelle. Les exigences de Google et Yahoo pour les gros expéditeurs prévoient notamment une désinscription en un clic pour les messages promotionnels. Au-delà de l’obligation technique, un lien clair évite qu’un destinataire choisisse le bouton « Signaler comme spam » par défaut.

Plan d’action en 30 jours pour assainir et relancer vos campagnes

Ce plan ne vise pas à produire plus d’emails en un mois. Il vise à rendre les prochains envois plus fiables, traçables et mieux acceptés par les destinataires.

Jours 1 à 7 : auditer l’infrastructure et les sources d’envoi

  • Recensez chaque plateforme, boîte partagée, site web et prestataire susceptible d’envoyer avec votre domaine.
  • Vérifiez l’existence d’un seul enregistrement SPF et identifiez les services qui y sont autorisés.
  • Activez DKIM sur chaque outil d’envoi compatible et contrôlez les en-têtes d’un message test.
  • Publiez un enregistrement DMARC en p=none si vous n’en avez pas, avec une adresse de réception des rapports que votre équipe peut réellement consulter.
  • Testez un message auprès d’adresses Gmail, Yahoo et Outlook, en contrôlant l’authentification dans les en-têtes.

Jours 8 à 14 : nettoyer la base et les automatisations

  • Supprimez ou excluez les adresses ayant produit des erreurs permanentes.
  • Identifiez les contacts sans ouverture, clic, visite ou achat depuis une période cohérente avec votre activité.
  • Vérifiez que chaque formulaire d’inscription explique clairement la finalité des emails.
  • Contrôlez les scénarios automatisés : bienvenue, panier abandonné, confirmation de commande, demande d’avis et réactivation.
  • Assurez-vous que les liens de désabonnement et les centres de préférences fonctionnent sur ordinateur comme sur mobile.

Jours 15 à 21 : reprendre les envois avec les segments engagés

Commencez par les abonnés les plus actifs : clients récents, lecteurs qui cliquent, visiteurs identifiés ou membres fidèles. Surveillez les erreurs, désabonnements, plaintes et conversions après chaque campagne. Si vous devez relancer un domaine ou un sous-domaine peu actif, augmentez les volumes progressivement plutôt que d’envoyer immédiatement à toute la base.

Travaillez également la promesse éditoriale. Un objet clair, un expéditeur identifiable et une proposition cohérente avec l’inscription réduisent les mauvaises surprises. L’optimisation de la conversion reste importante, mais elle ne doit pas reposer sur des artifices trompeurs. Cette logique rejoint une approche de CRO qui préserve la confiance.

Jours 22 à 30 : documenter, mesurer et renforcer DMARC

Analysez les rapports DMARC reçus depuis le début du mois. Chaque source légitime doit être authentifiée et alignée. Toute source inconnue mérite une investigation : il peut s’agir d’un ancien outil encore actif, d’une mauvaise configuration ou d’une tentative d’usurpation.

Créez un tableau de bord mensuel simple avec les volumes, taux de rejet, plaintes, désabonnements, clics et revenus générés. Associez ces indicateurs aux segments et aux types de messages. Vous pourrez ainsi distinguer une baisse générale de réputation d’un problème limité à une campagne ou à une audience.

Lorsque votre inventaire est fiable, envisagez de passer progressivement de p=none à p=quarantine, puis éventuellement à p=reject. Cette évolution doit s’appuyer sur les rapports, pas sur une échéance arbitraire.

Installer une gouvernance durable de la délivrabilité

La délivrabilité n’est pas un chantier ponctuel à rouvrir seulement lorsque les ventes email baissent. Désignez un responsable, même si cette mission est partagée entre marketing et technique. Documentez les accès DNS, les outils autorisés, les sous-domaines utilisés, les règles de segmentation et la procédure à suivre lors de l’ajout d’un nouveau prestataire.

Une revue mensuelle suffit souvent à éviter les dérives : examiner les résultats, vérifier les changements dans les flux, surveiller les alertes de réputation et décider du traitement des contacts inactifs. Lors d’une migration CRM, d’un changement de plateforme e-commerce ou de l’arrivée d’un nouvel outil de support, incluez systématiquement SPF, DKIM, DMARC et les tests de réception dans la checklist de déploiement.

Cette discipline améliore aussi la lecture globale de la performance. Pour attribuer correctement les revenus, il faut relier les données d’envoi, les clics et les achats, sans confondre volume de messages et valeur créée. Les principes présentés dans notre guide GA4 : mesurer sans perdre l’essentiel peuvent aider à garder des indicateurs actionnables.

Conclusion : protéger l’identité de votre marque avant de relancer la croissance

En 2026, une stratégie email performante repose moins sur la taille brute de la base que sur la confiance technique et relationnelle construite avec les destinataires. SPF, DKIM et DMARC établissent le socle. La maîtrise des plaintes, la régularité des envois, la segmentation et le respect du désabonnement entretiennent ensuite la réputation.

Commencez par un audit de votre domaine et de vos sources d’envoi, puis nettoyez les segments les moins engagés avant d’accélérer vos campagnes. Cette approche méthodique protège vos emails les plus rentables et donne à votre marque une présence plus durable dans la boîte de réception.