La délivrabilité n’est pas un réglage mais une chaîne : authentifier le domaine, coder un message lisible partout, entretenir une liste consentie. Chaque maillon peut annuler les deux autres. Ce guide expose la chaîne complète dans l’ordre où elle se construit, et les seuils que les fournisseurs mesurent réellement.
La chaîne, dans l’ordre
| Étape | Question tranchée | Sans elle |
|---|---|---|
| 1. Authentification | Ce message vient-il bien de ce domaine ? | Le message n’est pas recevable |
| 2. Réputation | Ce domaine est-il un expéditeur fréquentable ? | Le message part en indésirables |
| 3. Rendu | Le message est-il lisible chez le destinataire ? | Le message est ignoré ou supprimé |
| 4. Consentement | Le destinataire a-t-il demandé à le recevoir ? | Les trois étapes précédentes se dégradent |
L’erreur d’ordre la plus coûteuse consiste à travailler le gabarit avant l’authentification. Un message magnifique qui n’est pas remis n’a aucune valeur.
Étape 1 — Authentifier
Depuis 2024, Google et Yahoo exigent des expéditeurs de volume une authentification complète et un enregistrement DMARC ; Microsoft a suivi en 2025. Trois mécanismes, trois questions distinctes : SPF déclare les serveurs autorisés, DKIM signe le message, DMARC dicte la conduite en cas d’échec et fournit les rapports.
none → quarantine → reject.Deux pièges dominent : la terminaison ~all laissée en place indéfiniment, et le dépassement silencieux de la limite de dix résolutions DNS, qui fait échouer SPF sans le moindre signal.
Étape 2 — Construire une réputation
L’authentification ouvre la porte, la réputation décide de l’accueil. Les fournisseurs mesurent trois indicateurs, et leurs seuils ne se négocient pas.
| Indicateur | Seuil admis |
|---|---|
| Taux de plainte | Inférieur à 0,1 % — alerte dès 0,3 % |
| Adresses invalides | Inférieur à 2 % |
| Pièges à spam | Aucun toléré |
Un domaine neuf n’a aucune réputation : la montée en charge doit être progressive, en commençant par les contacts les plus engagés. Séparer les envois marketing des envois transactionnels sur deux sous-domaines protège les seconds d’une campagne qui tourne mal.
Une liste de mille adresses consenties délivre mieux qu’une liste de dix mille adresses collectées. Ce n’est pas une position morale, c’est de l’arithmétique de réputation.
Étape 3 — Coder un message lisible
Le HTML e-mail ne converge pas vers le HTML web, et parier sur cette convergence produit des messages cassés. Les versions bureau d’Outlook s’appuient toujours sur le moteur de rendu de Word : flex, grid et position y sont ignorés. La structure en tableaux reste la référence, les styles s’écrivent en ligne, et le mode sombre se traite explicitement sous peine de texte noir sur fond noir.
Étape 4 — Entretenir le consentement
Le double opt-in coûte des inscriptions à court terme et en fait gagner à moyen terme : il élimine les fautes de frappe et les adresses saisies par des tiers. La désinscription en un clic, conforme au RFC 8058, relève du même raisonnement — une désinscription facile évite un signalement en spam, qui lui dégrade durablement la réputation.
Le nettoyage périodique des inactifs est un geste de délivrabilité, pas de comptabilité : continuer d’écrire à des contacts qui n’ouvrent plus dégrade la remise pour tous les autres.
Le diagnostic, quand ça ne passe plus
- Lire les rapports DMARC — ils révèlent les envois non authentifiés émis en votre nom.
- Consulter les outils de postmaster des grands fournisseurs, qui exposent taux de plainte et réputation.
- Vérifier les listes de blocage publiques pour le domaine et l’adresse IP.
- Segmenter par fournisseur : un problème limité à un opérateur oriente vers la réputation, un problème général vers l’authentification ou le contenu.
Les questions à trancher avant d’envoyer
- Le domaine d’envoi est-il le même que celui du site, ou un sous-domaine dédié ?
- Les liens de suivi utilisent-ils un domaine authentifié, ou un domaine tiers ?
- La version texte brut est-elle réellement renseignée ?
- Le lien de désinscription fonctionne-t-il — testé, pas supposé ?
Les articles de la rubrique
- SPF, DKIM et DMARC : le socle d’authentification
- HTML e-mail : ce qui fonctionne encore dans les clients
- Les six causes de mise en spam
Cette page est mise à jour au fil des publications de la rubrique Email & délivrabilité.