Points clés à retenir
- Vous devez vous concentrer en priorité sur le protocole DKIM. FACTS ne prend pas en charge la correspondance de domaine « Return-Path » pour les domaines d'expéditeur personnalisés, ce qui signifie que l'adresse SPF échouera presque systématiquement aux contrôles d'alignement DMARC. Vous devez donc utiliser une signature DKIM personnalisée pour réussir les contrôles DMARC.
- Demandez des valeurs DKIM personnalisées. Il n'existe pas de valeurs DNS universelles pour FACTS. Vous devez contacter explicitement leur service d'assistance pour activer la signature DKIM personnalisée pour le domaine spécifique de votre établissement.
- Fusionnez les enregistrements « SPF » avec précaution. Si le support FACTS vous fournit une inclusion « SPF » ou une adresse IP, ajoutez-la à votre enregistrement « SPF » existant. Ne créez jamais un deuxième enregistrement TXT « SPF ».
- Commencez par une politique de surveillance DMARC simple (p=none) afin de recevoir des rapports agrégés et d'analyser votre trafic avant de passer à une politique d'application stricte.
- Utilisez un outil tiers de vérification DMARC, tel que PowerDMARC, pour vérifier instantanément que vos configurations DNS sont actives et fonctionnent correctement.
Si votre école ou votre établissement d'enseignement utilise FACTS pour gérer son système d'information sur les élèves (SIS) et envoyer des communications essentielles aux familles, la mise en place d'une authentification par domaine adéquate est absolument indispensable.
La mise en place d'une authentification adéquate des e-mails (SPF, DKIM et DMARC) permet de protéger le domaine de votre établissement contre l'usurpation d'identité et garantit que vos alertes importantes, vos avis de présence et vos messages de facturation parviennent en toute sécurité dans les boîtes de réception des parents, sans être signalés comme spam.
Pourquoi authentifier votre domaine auprès de FACTS ?
FACTS est une plateforme de référence utilisée par les écoles privées pour la gestion des admissions, des frais de scolarité et de la communication avec les familles.
Lorsque vous configurez correctement les protocoles de sécurité requis pour FACTS, vous en constaterez immédiatement les avantages :
- Une protection renforcée : protège le domaine de votre établissement contre les attaques de hameçonnage et d'usurpation d'identité visant les familles de vos élèves.
- Amélioration de la délivrabilité : garantit que les fournisseurs de messagerie stricts (tels que Gmail et Yahoo) font confiance à vos e-mails, évitant ainsi que les communications scolaires essentielles ne se retrouvent dans le dossier des spams.
- Amélioration de la réputation : optimise votre score d'expéditeur et renforce la confiance auprès des réseaux de messagerie mondiaux.
- Visibilité exploitable : offre une vue d'ensemble transparente de tous les systèmes et fournisseurs tiers qui envoient des e-mails pour le compte de votre établissement.
Étapes de configuration des enregistrements FACTS SPF et DKIM
FACTS gérant les domaines personnalisés au cas par cas, vous devrez disposer d'un accès à votre console de gestion DNS et bénéficier de l'aide du service d'assistance de FACTS.
Étape 1 : Contacter le service d'assistance FACTS pour obtenir une configuration DKIM personnalisée
Pour être conformes à la norme DMARC, vos e-mails doivent être signés à l'aide d'une clé DKIM correspondant à votre adresse « De » visible.
1. Connectez-vous à votre portail d'administrateur FACTS SIS.
2. Vérifiez l'adresse e-mail exacte de l'expéditeur utilisée pour les communications de votre établissement (par exemple, [email protected]).
3. Contactez le service d'assistance de FACTS et demandez-lui officiellement d'activer la signature DKIM personnalisée pour ce domaine spécifique.
4. Le support FACTS générera et vous fournira un sélecteur DKIM, un nom d'hôte et une valeur CNAME cible uniques.
Étape 2 : Ajouter l'enregistrement DKIM à votre DNS
Rendez-vous chez votre fournisseur DNS (par exemple, Cloudflare, GoDaddy, Namecheap) qui gère le nom de domaine de votre établissement. Créez un nouvel enregistrement CNAME à l'aide des informations fournies par FACTS.
- Type : CNAME
- Hôte/Nom : [sélecteur]._domainkey (par exemple, facts1._domainkey)
- Valeur/Cible : utilisez l'URL cible exacte fournie par le service d'assistance FACTS.
Une fois ces informations enregistrées, répondez à votre ticket d'assistance FACTS et demandez-leur de valider et d'activer la signature DKIM de leur côté.
Vous pouvez vérifier l'enregistrement lui-même à l'aide de l'outil de vérification DKIM de PowerDMARC.

Étape 3 : Gérer votre dossier « SPF »
Étant donné que FACTS utilise ses propres serveurs dans le champ « Return-Path » masqué de vos e-mails, la vérification de l'SPF échouera systématiquement lors des contrôles DMARC. Ce phénomène est normal, c'est pourquoi la configuration de votre DKIM est si cruciale.
Toutefois, si le support FACTS vous fournit un mécanisme d'inclusion spécifique ou une plage d'adresses IP pour SPF, vous devez l'ajouter à votre DNS.
Si vous disposez déjà d'un enregistrement « SPF » (par exemple, pour Google Workspace ou Microsoft 365), il vous suffit d'y intégrer la balise « FACTS include » avant la balise « ~all » :
- Valeur : v=spf1 include:_spf.google.com include:[provided_facts_spf] ~all
Important: Do not create a second SPF TXT record. Having multiple SPF records will result in a PermError and cause your emails to fail authentication entirely.
Si vous gérez plusieurs sources d'envoi et que vous approchez de la limite, notre solution « Hosted SPF » mérite votre attention ; vous pouvez d'ailleurs vérifier votre score actuel grâce à l'outil de vérification «SPF » de PowerDMARC.

Étapes à suivre pour activer l'enregistrement DMARC de FACTS
Il ne faut pas agir à l'aveuglette lors de la configuration d'un outil aussi important que FACTS. Si vous ne disposez pas d'un enregistrement DMARC avec la fonctionnalité de rapport activée, vous ne saurez pas si des e-mails légitimes de l'établissement échouent à l'authentification ou si des personnes malveillantes usurpent votre domaine.
Au lieu de vous fier à des suppositions, utilisez le générateur gratuit d'enregistrements DMARC de PowerDMARC pour créer un enregistrement complet.
1. Accédez à l'outil gratuit de génération d'enregistrements DMARC de PowerDMARC.
2. Pour la politique, sélectionnez p=none (mode « surveillance uniquement »). Cela garantit qu'aucun e-mail ne sera bloqué dans un premier temps, ce qui vous laisse le temps d'examiner votre trafic en toute sécurité avant de passer à la phase d'application.

Si vous ne comprenez pas bien ce que signifie « p=none », voici une explication concise des politiques DMARC :
- p=none (Surveillance) : achemine tous les e-mails normalement, mais génère des rapports indiquant qui envoie des e-mails au nom de votre domaine.
- p=quarantine (Application souple) : redirige les e-mails non autorisés directement vers le dossier « spam » ou « courrier indésirable » du destinataire.
- p=reject (application stricte) : bloque totalement les e-mails non autorisés, empêchant ainsi leur acheminement.
Remarque : si vous passez directement à « p=reject », vous risquez de bloquer les e-mails légitimes du personnel ou d'autres logiciels de l'établissement. Commencez par « p=none » pour configurer votre flux de messagerie en toute sécurité.
1. Indiquez votre adresse e-mail dédiée à l'informatique ou à la sécurité dans le champ « Reporting » afin de recevoir vos rapports DMARC agrégés (rua).
2. Connectez-vous à votre console de gestion DNS et ajoutez un nouvel enregistrement :
- Type : TXT
- Hôte/Nom : _dmarc
- Valeur : v=DMARC1 ; p=none ; rua=mailto:[email protected] ;
3. Sauvegarder l'enregistrement.
Vérifier votre installation
Étape 1 : Tester un e-mail en conditions réelles
Envoyez un véritable e-mail FACTS (par exemple, une alerte de présence ou un message de test) vers une boîte mail que vous contrôlez. Vérifiez les en-têtes du message et assurez-vous que la rubrique « Authentication-Results » indique « DKIM Pass » et que le domaine « d= » correspond à celui de votre établissement.
Étape 2 : Effectuez une vérification finale avec PowerDMARC
Pour vous assurer que votre configuration est parfaitement exacte et active, suivez les étapes de vérification suivantes :
Utilisez l'outil gratuit de vérification des enregistrements DMARC de PowerDMARC pour vérifier instantanément que votre enregistrement a bien été publié correctement.

À quoi s'attendre dans les résultats de l'analyse de l'état de votre domaine :
- DKIM: Conforme / Aligné
- DMARC: politique détectée
- SPF: Valide (même si l'alignement échoue dans la pratique en raison de l'infrastructure FACTS, l'enregistrement lui-même devrait être valide).
En conclusion
La sécurisation de l'infrastructure de messagerie d'un établissement scolaire est essentielle pour tenir les familles informées et les protéger. Si vous souhaitez renforcer encore davantage la sécurité de votre messagerie, passer en toute sécurité d'une configuration « p=none » à l'application de la norme DMARC sans perturber le fonctionnement de votre établissement, configurer BIMI pour afficher le logo de votre établissement dans la boîte de réception et suivre vos rapports automatisés en toute simplicité, l'équipe PowerDMARC est là pour vous aider.
N'hésitez pas à nous contacter ou à vous inscrire à une démonstration avec PowerDMARC pour découvrir par vous-même toute la puissance d'une messagerie électronique plus sécurisée !
- Guide de configuration de FACTS DKIM, DMARC et SPF - 17 août 2026
- Guide de configuration de Happyfox DKIM, DMARC et « SPF » - 13 août 2026
- Qu'est-ce que la politique DMARC Quarantine? p=quarantine ? Explications - 12 août 2026

