Plancherel Informatique
← Tous les articles

Messagerie

Pourquoi vos e-mails arrivent dans les indésirables

7 août 2026 · 6 min de lecture · Jean-Paul Plancherel

En bref

Trois enregistrements techniques attachés à votre nom de domaine — SPF, DKIM et DMARC — disent aux serveurs qui reçoivent vos messages que vous en êtes bien l'expéditeur. S'ils manquent ou sont mal réglés, vos e-mails partent en indésirables sans que personne ne vous prévienne. La vérification prend deux minutes sur un outil gratuit, et la correction se fait en une fois, chez votre hébergeur.

Le scénario revient plus souvent qu'on ne le croit. Vous envoyez un devis un mardi. Le client ne répond pas. Vous relancez la semaine suivante, il vous dit qu'il n'a jamais rien reçu. Vous vérifiez : le message est bien parti. Il était dans ses indésirables.

Ce n'est presque jamais le contenu du message qui est en cause. C'est le fait que le serveur du destinataire n'a pas pu vérifier que vous étiez bien l'expéditeur.

Pourquoi les serveurs se méfient

Techniquement, n'importe qui peut envoyer un e-mail en indiquant votre adresse comme expéditeur. Rien ne l'en empêche : c'est une faiblesse de conception du courrier électronique, présente depuis ses débuts.

Pour s'en protéger, les grands services — Google, Microsoft, Infomaniak, Bluewin — sont devenus très stricts. Depuis 2024, Google et Yahoo exigent même des réglages minimaux pour accepter les envois en volume. Un domaine qui ne prouve rien est traité avec suspicion, et ses messages finissent en indésirables.

Le problème, c'est que personne ne vous prévient. Aucune erreur ne remonte. Vous croyez avoir envoyé, le client croit ne rien avoir reçu, et l'affaire s'arrête là.

Les trois réglages qui décident

Ils vivent dans la zone DNS de votre nom de domaine, chez votre hébergeur. Ce sont trois lignes de texte, invisibles pour vous, lues par tous les serveurs qui reçoivent vos messages.

SPF indique quels serveurs ont le droit d'envoyer des messages en votre nom. Sans lui, n'importe quel serveur peut prétendre être le vôtre. C'est le plus répandu des trois : la plupart des hébergeurs le posent automatiquement.

DKIM ajoute une signature électronique à chaque message envoyé. Le serveur destinataire vérifie cette signature et sait que le contenu n'a pas été modifié en route.

DMARC est le chef d'orchestre. Il dit au serveur destinataire quoi faire quand SPF ou DKIM échouent : laisser passer, mettre en indésirables, ou rejeter. Sans DMARC, chaque service décide seul, et la plupart choisissent la prudence.

C'est celui qui manque le plus souvent. Sur les bureaux d'architectes romands dont j'ai consulté les enregistrements publics cet été, un peu plus de la moitié n'avaient aucun DMARC configuré, alors que 95 % avaient un SPF correct. Les sites sont faits par des professionnels ; la partie messagerie, elle, n'a souvent jamais été touchée.

Vérifier le vôtre en deux minutes

Rendez-vous sur un outil gratuit comme mxtoolbox.com, entrez votre nom de domaine — la partie après l'arobase de votre adresse — et lancez une recherche DMARC, puis SPF.

Trois résultats possibles. Si les deux sont trouvés, vous êtes dans le bon tiers. Si le DMARC est absent, c'est le cas le plus fréquent et le plus simple à corriger. Si le SPF est absent aussi, vos messages sont probablement déjà classés en indésirables chez une partie de vos destinataires.

Un second test, encore plus parlant : envoyez un message depuis votre adresse professionnelle vers une adresse Gmail que vous possédez. S'il arrive dans les indésirables ou dans l'onglet Promotions, vous tenez la réponse.

Ce que la correction implique

Les trois enregistrements s'ajoutent dans la zone DNS, chez l'hébergeur de votre nom de domaine. L'opération prend une vingtaine de minutes et ne coûte rien en soi.

Une précaution compte toutefois. Un DMARC posé trop strictement d'emblée peut faire rejeter des messages légitimes — ceux envoyés par votre logiciel de facturation, votre outil de newsletter ou le formulaire de votre site, s'ils n'ont pas été déclarés. La bonne méthode consiste à commencer en mode observation, vérifier pendant quelques semaines ce qui part vraiment en votre nom, puis durcir.

C'est la seule étape où se tromper coûte cher : mal réglé, DMARC bloque vos propres factures.

Les autres causes, moins techniques

Une adresse en @gmail.com ou @bluewin.ch. Un devis envoyé depuis une adresse grand public inspire moins confiance, aux serveurs comme aux clients. Une adresse sur votre propre nom de domaine change les deux.

Des pièces jointes lourdes ou inhabituelles. Un fichier de plusieurs dizaines de mégaoctets, ou une archive compressée, augmente nettement le risque de filtrage. Pour les plans et les gros documents, un lien de partage passe mieux qu'un envoi direct.

Un domaine tout neuf. Un nom de domaine créé il y a trois semaines n'a aucune réputation. Il faut quelques semaines d'envois normaux pour en construire une.

Ce que ça change concrètement

La question n'est pas technique, elle est commerciale. Un devis qui n'arrive pas est un devis perdu, et vous ne saurez jamais combien vous en avez perdu. C'est le genre de problème qui ne se manifeste par aucun symptôme visible — contrairement à un ordinateur qui rame, que tout le monde remarque.

C'est aussi la raison pour laquelle ce point figure dans le bilan initial que je fais avant tout suivi : il se vérifie de l'extérieur, en quelques minutes, et il se corrige une fois pour toutes.

Questions fréquentes

Comment savoir si mes e-mails partent en indésirables ?

Envoyez un message depuis votre adresse professionnelle vers une adresse Gmail que vous possédez et regardez où il atterrit. En parallèle, testez votre nom de domaine sur un outil gratuit comme mxtoolbox.com pour vérifier la présence de SPF et de DMARC.

À quoi servent SPF, DKIM et DMARC ?

Ce sont trois enregistrements attachés à votre nom de domaine. SPF indique quels serveurs peuvent envoyer en votre nom. DKIM signe électroniquement chaque message. DMARC dit au serveur destinataire quoi faire lorsque l'une de ces deux vérifications échoue.

Est-ce que corriger cela coûte cher ?

Les enregistrements eux-mêmes sont gratuits : ce sont des lignes de texte ajoutées dans la zone DNS de votre nom de domaine. L'opération prend une vingtaine de minutes. La précaution à prendre est de commencer DMARC en mode observation, afin de ne pas bloquer vos propres envois automatisés.

Mon site a été fait par un professionnel, est-ce déjà réglé ?

Pas nécessairement. La création d'un site et la configuration de la messagerie sont deux métiers distincts. Sur les bureaux d'architectes romands dont j'ai consulté les enregistrements publics cet été, la plupart avaient un site soigné et un SPF correct, mais un peu plus de la moitié n'avaient aucun DMARC.

Je m'occupe de tout ceci pour des indépendants et des bureaux de un à dix postes en Suisse romande, pour un forfait mensuel fixe. Décrivez-moi votre situation.