Guide de configuration de Happyfox DKIM, DMARC et « SPF »

par

Dernière mise à jour :
5 Temps de lecture : 5 min
Guide de configuration de Happyfox DKIM, DMARC et « SPF »

Points clés à retenir

  • Authentifiez vos e-mails HappyFox à l'aide d'SPF, DKIM et DMARC afin de protéger votre domaine et d'améliorer le taux de délivrabilité.
  • Utilisez les enregistrements SPF et DKIM HappyFox appropriés, selon que votre compte est hébergé dans le centre de données américain ou européen.
  • Ajoutez HappyFox à votre enregistrement « SPF » existant plutôt que de créer plusieurs enregistrements « SPF », ce qui pourrait entraîner des échecs d'authentification.
  • Commencez par configurer DMARC avec p=none afin de surveiller votre trafic de messagerie et d'identifier les problèmes d'authentification avant de passer à la phase d'application.
  • Après avoir effectué les modifications DNS, vérifiez les enregistrements SPF, DKIM et DMARC à la fois dans HappyFox et à l'aide d'un outil dédié à la vérification DMARC.
  • Une fois votre configuration stabilisée, passez à la mise en œuvre de DMARC et envisagez l'utilisation de protocoles supplémentaires tels que BIMI, MTA-STS et DNSSEC afin de renforcer la sécurité de vos e-mails.

Si vous utilisez Happyfox pour gérer votre service d'assistance et envoyer des e-mails d'assistance à vos clients, et que vous n'avez pas encore configuré l'authentification par domaine, ce guide vous accompagnera tout au long du processus.

La mise en place d'une authentification par e-mail adéquate (SPF, DKIM et DMARC) est essentielle pour les utilisateurs de Happyfox. Ces trois enregistrements fonctionnent conjointement pour protéger votre domaine contre l'usurpation d'identité, améliorer la délivrabilité des e-mails et garantir que vos messages d'assistance parviennent en toute sécurité dans les boîtes de réception de vos clients, tout en respectant les exigences strictes des principaux fournisseurs de messagerie tels que Gmail et Yahoo.

Pourquoi authentifier votre domaine pour Happyfox ?

Happyfox est un logiciel complet de centre d'assistance et de service client conçu pour aider les entreprises à suivre les tickets, à mettre en place des flux de travail automatisés et à gérer les communications multicanales avec leurs clients.

Une fois que vous aurez correctement configuré les protocoles nécessaires pour Happyfox, vous en constaterez immédiatement les avantages :

  • Une protection renforcée : protège votre marque contre le phishing, l'usurpation d'identité et l'utilisation abusive de domaines.
  • Amélioration de la délivrabilité : garantit que les fournisseurs de messagerie font confiance à vos e-mails, ce qui permet d'éviter que vos tickets d'assistance et vos réponses essentiels ne se retrouvent dans le dossier des spams.
  • Amélioration de la réputation : optimise votre score d'expéditeur et renforce la confiance au sein des réseaux mondiaux de l'écosystème de messagerie électronique.
  • Visibilité exploitable : fournit des informations utiles et transparentes sur les expéditeurs d'e-mails agissant au nom de votre domaine.

Étapes de configuration des enregistrements DNS « SPF » et «DKIM» dans Happyfox

Happyfox SPF

Source : Guide d'authentification des e-mails de Happyfox

Pour commencer, vous devrez disposer de deux éléments : votre portail d'agent Happyfox et la console de gestion DNS de votre domaine.

Étape 1 : Identifiez votre centre de données Happyfox

Avant de mettre à jour vos paramètres DNS, vérifiez où est hébergé votre compte Happyfox.

  • Centre de données américain : l'URL du compte se termine par .com
  • Centre de données de l'UE : l'URL du compte se termine par .net

(Remarque : en cas de doute, cliquez sur l'icône d'assistance située en haut à droite de votre portail Happyfox Agent pour vérifier).

Étape 2 : Ajoutez l'enregistrement « SPF » à votre DNS

Rendez-vous chez votre fournisseur de services DNS (par exemple, Cloudflare, GoDaddy, Namecheap, Route 53) où votre nom de domaine est géré, puis accédez à vos paramètres DNS.

Si vous ne disposez pas encore d'un enregistrement « SPF », créez un nouvel enregistrement TXT :

  • Type : TXT
  • Hôte/Nom : @ (ou votre domaine racine)
  • Valeur (centre de données américain) : v=spf1 include:spf.happyfox.com ~all
  • Valeur (centre de données de l'UE) : v=spf1 include:spf.happyfox.net ~all

(Remarque : si votre DNS contient déjà un enregistrement « SPF » pour d'autres services tels que Google ou Outlook, n'en créez pas de nouveau. Ajoutez simplement la ligne « include » de Happyfox, par exemple : include:spf.happyfox.com, à votre enregistrement existant, juste avant la balise « ~all ».)

Si vous gérez plusieurs sources d'envoi et que vous approchez de la limite, notre solution « Hosted SPF » mérite votre attention ; vous pouvez d'ailleurs vérifier votre score actuel grâce à l'outil de vérification «SPF » de PowerDMARC.

Happyfox SPF

Étape 3 : Ajoutez les enregistrements CNAME DKIM à votre DNS

Vous devrez créer deux nouvelles entrées CNAME dans votre DNS pour prendre en charge le chiffrement DKIM.

Première entrée (DKIM 1 CNAME) :

Type : CNAME
Hôte/Nom : happyfox1._domainkey
Cible/Valeur (États-Unis) : happyfox1._domainkey.happyfox.com
Cible/Valeur (UE) : happyfox1._domainkey.happyfox.net

Deuxième enregistrement (DKIM 2 CNAME) :

Type : CNAME
Hôte/Nom : happyfox2._domainkey
Cible/Valeur (États-Unis) : happyfox2._domainkey.happyfox.com
Cible/Valeur (UE) : happyfox2._domainkey.happyfox.net

(Remarque : la plupart des systèmes DNS renseignent automatiquement votre nom de domaine, ce qui signifie que la valeur du champ « Host » doit simplement être « happyfox1._domainkey ». Si la vérification échoue par la suite, essayez d'inclure explicitement le nom de domaine dans le champ « Host », par exemple « happyfox1._domainkey.votredomaine.com »).

Vous pouvez vérifier l'enregistrement lui-même à l'aide de l'outil de vérification DKIM de PowerDMARC.

Happyfox SPF

Étapes à suivre pour activer l'enregistrement DMARC de Happyfox

Bien que la documentation de HappyFox fournisse un exemple de configuration DMARC de base, elle n'impose pas systématiquement l'ajout d'un e-mail de notification. Vous vous retrouveriez donc à avancer à l'aveuglette : vous ne sauriez pas si votre domaine fait l'objet d'une utilisation abusive ni si certains de vos e-mails légitimes échouent à l'authentification.

Au lieu d'utiliser une configuration de base, nous allons générer un enregistrement complet et conforme à l'aide du générateur d'enregistrements DMARC gratuit de PowerDMARC.

1. Accédez à l'outil « Générateur gratuit d'enregistrements DMARC » de PowerDMARC.

2. Pour la politique, sélectionnez p=none (mode « surveillance uniquement »). Cela garantit qu'aucun message ne sera bloqué dans un premier temps, ce qui vous laisse le temps d'examiner en toute sécurité votre trafic de messagerie avant de passer à la phase d'application.

Happyfox SPF

Si vous ne comprenez pas bien ce que signifie « p=none » ni en quoi consistent les autres politiques, voici une explication succincte :

  • p=none (Surveillance) : achemine tous les e-mails normalement, mais génère des rapports indiquant qui envoie des e-mails au nom de votre domaine.
  • p=quarantine (Application souple) : redirige les e-mails non autorisés directement vers le dossier « spam » ou « courrier indésirable » du destinataire.
  • p=reject (application stricte) : bloque totalement les e-mails non autorisés, les empêchant ainsi d'être remis.

Important : passer directement à l'application de la politique risque de bloquer vos propres e-mails professionnels légitimes (tels que les factures ou les outils marketing). Il est essentiel de commencer par définir « p=none » afin de cartographier votre flux de messagerie et de résoudre en toute sécurité les éventuels problèmes d'authentification.

1. Ajoutez votre adresse e-mail dédiée dans le champ « Reporting » pour recevoir vos rapports agrégés DMARC (rua).

2. Connectez-vous à votre console de gestion DNS et ajoutez un nouvel enregistrement :

  • Type : TXT
  • Hôte/Nom : _dmarc (ou _dmarc.votredomaine.com)
  • Valeur : v=DMARC1 ; p=none ; rua=mailto:[email protected] ;

3. Sauvegarder l'enregistrement.

Vérifier votre installation

Étape 1 : Vérifier dans Happyfox

Retournez sur votre compte Happyfox et accédez à « Channels » > « Edit a channel ». Cliquez sur le bouton « Verify Now » situé à côté des sections « SPF Verification Pending » et « DKIM Verification Pending ». Une fois la vérification réussie, l’icône d’alerte se transformera en une coche verte.
Si la vérification échoue dans un premier temps, pas de panique ! La propagation DNS peut prendre entre quelques minutes et 24 heures. Actualisez la page ou réessayez un peu plus tard.

Étape 2 : Effectuez une vérification finale avec PowerDMARC

Pour vous assurer que votre configuration est parfaitement exacte et active, suivez les étapes de vérification suivantes :

Utilisez l'outil gratuit de vérification des enregistrements DMARC de PowerDMARC pour vérifier instantanément que votre enregistrement a bien été publié correctement.

Happyfox SPF

À quoi s'attendre dans les résultats de l'analyse de l'état de votre domaine :

  • DKIM : Conforme / Aligné
  • DMARC : politique détectée
  • SPF: Pass

Remarque : si le score global de santé de votre domaine est inférieur aux prévisions, cela s'explique probablement par le fait que vous n'avez pas encore mis en place d'autres protocoles de sécurité supplémentaires tels que BIMI, MTA-STS ou DNSSEC.

Pour plus d'informations, vous pouvez vous rendre sur le centre d'assistance de Happyfox.

En conclusion

Si vous souhaitez renforcer encore davantage la sécurité de vos e-mails, passer en toute sécurité d'un niveau de sécurité « p=none » à l'application de la norme DMARC, configurer BIMI pour que votre logo s'affiche dans les boîtes de réception de vos abonnés et suivre vos rapports automatisés en toute simplicité, l'équipe PowerDMARC est là pour vous aider.

N'hésitez pas à nous contacter ou à vous inscrire à une démonstration avec PowerDMARC pour découvrir par vous-même toute la puissance d'une messagerie électronique plus sécurisée !

CTA