Générateur d'enregistrement SPF

Le protocole SPF (Sender Policy Framework) permet de spécifier quels serveurs sont autorisés à envoyer des emails pour votre domaine.

Configurez les options dans le panneau de gauche puis cliquez sur Générer SPF

Meilleures pratiques SPF

  • Terminez par ~all (recommandé) ou -all (strict).
  • Limitez les lookups DNS à 10 maximum.
  • N'autorisez que les serveurs qui envoient réellement des emails.
Générateur de clés DKIM

DKIM (DomainKeys Identified Mail) permet de signer numériquement les emails pour garantir leur authenticité et intégrité.

Information importante
La génération de clés dans votre navigateur est sécurisée. Les clés privées ne quittent jamais votre machine.
Configurez les options dans le panneau de gauche puis cliquez sur Générer DKIM

Meilleures pratiques DKIM

  • Utilisez des clés RSA d'au moins 2048 bits.
  • Effectuez une rotation des clés tous les 6 mois.
  • Ne partagez jamais votre clé privée DKIM.
  • Alignez le domaine de signature avec le domaine From: pour DMARC.
Générateur d'enregistrement DMARC

DMARC définit des politiques de traitement pour les emails qui échouent l'authentification SPF ou DKIM.

Configurez les options dans le panneau de gauche puis cliquez sur Générer DMARC

Meilleures pratiques DMARC

  • Commencez par p=none, puis passez à p=quarantine puis p=reject.
  • Utilisez pct=100 pour une protection complète.
  • Configurez toujours une adresse rua pour les rapports agrégés.
Validation DNS en temps réel

Vérifiez vos enregistrements SPF, DKIM et DMARC via DNS-over-HTTPS (Cloudflare).

Configurez les options dans le panneau de gauche puis cliquez sur Valider

Conseils de validation

  • Pour SPF, vérifiez que les lookups DNS ne dépassent pas 10.
  • Pour DKIM, la clé publique doit faire au moins 2048 bits (RSA).
  • Pour DMARC, vérifiez que les adresses rua/ruf sont valides.
Guide d'authentification email

Mettez en place une authentification email complète avec SPF, DKIM et DMARC.

L'authentification des emails est essentielle pour protéger votre domaine contre l'usurpation d'identité (spoofing) et améliorer la délivrabilité. Les trois normes principales :

  • SPF : Vérifie que l'adresse IP expéditrice est autorisée.
  • DKIM : Ajoute une signature numérique aux emails.
  • DMARC : Définit des politiques pour les échecs d'authentification.
7 étapes d'implémentation
  1. Préparer : Identifiez tous les services qui envoient des emails en votre nom.
  2. SPF : Créez un SPF avec ~all, limitez les lookups à 10.
  3. DKIM : Générez des clés ≥2048 bits, publiez-les dans le DNS.
  4. DMARC monitoring : p=none avec rua/ruf, analysez 2 semaines.
  5. Corriger : Corrigez les sources qui échouent l'authentification.
  6. Durcir : p=quarantine puis p=reject, sp=reject.
  7. Maintenance : Rotation DKIM tous les 6 mois, surveillez les rapports.

Problèmes courants

ProblèmeSolution
Échec SPFAjouter l'IP au SPF
Trop de lookups SPFAplatir le SPF
Échec DKIMVérifier le sélecteur et la clé publique
Pas de rapports DMARCVérifier l'adresse rua
Emails rejetésRevenir à p=none, corriger SPF/DKIM
Conformité Google et Yahoo 2026
SPF et DKIM obligatoires pour les expéditeurs en masse. DMARC obligatoire (min. p=none). Taux de rebond < 3%.