Guide de configuration de TinkMail : DKIM, DMARC et « SPF »

par

Dernière mise à jour :
5 Temps de lecture : 5 min
Guide de configuration de TinkMail : DKIM, DMARC et « SPF »

Points clés à retenir

  • Fusionnez vos adresses SPF avec précaution. Si vous disposez déjà d'un enregistrement SPF , TinkMail vous recommande vivement de contacter leur service d'assistance pour obtenir de l'aide concernant la fusion des enregistrements, plutôt que de le faire vous-même.
  • Les clés sont générées de manière unique. TinkMail n'utilise pas de valeur DKIM universelle. Votre chargé de compte vous fournira un sélecteur unique et une clé RSA spécifiques à votre domaine.
  • Les changements prennent du temps. Les modifications du DNS nécessitent généralement entre 24 et 48 heures pour se propager complètement. Vous pourriez constater quelques irrégularités dans la distribution des e-mails pendant cette période.
  • Commencez par une politique de surveillance DMARC simple (p=none) afin de recevoir des rapports agrégés et d'analyser votre trafic avant de passer à une politique d'application stricte.
  • Utilisez un outil tiers de vérification DMARC, tel que PowerDMARC, pour vous assurer que vos configurations sont bien actives et fonctionnent correctement.

Si votre entreprise utilise TinkMail pour gérer ses communications quotidiennes par e-mail, il est essentiel de configurer correctement l'authentification de votre domaine. TinkMail fait office de système de vérification de l'identité de vos e-mails, garantissant ainsi que les autres serveurs de messagerie reconnaissent vos messages comme légitimes et fiables.

La mise en place d'un système d'authentification des e-mails adéquat (SPF, DKIM et DMARC) garantit la protection de votre domaine contre l'usurpation d'identité. Sans ces enregistrements, vos e-mails professionnels courent un risque élevé d'atterrir dans les dossiers de spam ou d'être purement et simplement bloqués.

Pourquoi authentifier votre domaine pour TinkMail ?

Une configuration DNS adéquate est la base d'une communication professionnelle sécurisée. Lorsque vous configurez correctement les protocoles de sécurité nécessaires pour votre compte TinkMail, vous en retirez immédiatement des avantages :

  • Une protection renforcée : protège votre marque contre le phishing et l'usurpation d'identité en définissant précisément qui est autorisé à envoyer des e-mails en votre nom.
  • Amélioration de la délivrabilité : garantit que les principaux fournisseurs de messagerie font confiance à vos e-mails, ce qui permet d'éviter que votre correspondance professionnelle quotidienne ne se retrouve dans le dossier des spams.
  • Amélioration de la réputation : optimise votre score d'expéditeur et renforce la confiance auprès des réseaux de messagerie mondiaux.
  • Visibilité exploitable : offre des informations claires sur les personnes qui envoient des e-mails en utilisant l'identité de votre domaine.

Étapes de configuration des enregistrements SPF et DKIM de TinkMail

Pour lancer la procédure de configuration, vous devrez accéder au panneau de gestion DNS de votre registraire de domaine (tel que GoDaddy ou Namecheap) et disposer des valeurs spécifiques fournies par TinkMail.

Étape 1 : Ajoutez l'enregistrement « SPF » à votre DNS

Un enregistrement « SPF » indique aux autres systèmes de messagerie quels serveurs sont autorisés à envoyer des e-mails depuis votre domaine.

Si vous ne disposez pas encore d'un enregistrement « SPF », connectez-vous à votre panneau de gestion DNS et créez un nouvel enregistrement TXT :

  • Type : TXT
  • Hôte/Nom : @ (ou votre domaine racine)
  • Valeur : v=spf1 include:_spf.example.com -all

Note: You must replace "example.com" with the specific domain name provided to you by TinkMail. If you already have an SPF record for other services, do not create a second one. Contact TinkMail support for help merging the records safely.

TinkMail SPF

Étape 2 : Ajouter l'enregistrement DKIM à votre DNS

Le protocole DKIM ajoute une signature numérique à vos e-mails, garantissant ainsi qu'ils proviennent bien de votre entreprise et qu'ils n'ont pas été altérés pendant leur acheminement.

TinkMail génère un enregistrement DKIM unique pour votre domaine. Votre chargé de compte vous fournira le sélecteur et la clé publique exacts. Ajoutez-les à votre DNS comme suit :

  • Type : TXT
  • Hôte/Nom : [sélecteur]._domainkey
  • Valeur : v=DKIM1 ; k=rsa ; p=[VOTRE_CLÉ]

Il vous suffit de copier-coller les valeurs exactement telles qu'elles vous ont été fournies par votre gestionnaire de compte TinkMail, puis d'enregistrer vos modifications.

Vous pouvez vérifier l'enregistrement lui-même à l'aide de l'outil de vérification DKIM de PowerDMARC.

TinkMail SPF

Pour plus d'informations, vous pouvez consulter le guide de configuration des enregistrements DNS de TinkMail.

Étapes à suivre pour activer l'enregistrement DMARC de TinkMail

Vous devez vous assurer qu'un enregistrement DMARC est bien publié. Si la fonctionnalité de rapport n'est pas activée, vous ne saurez pas si vos e-mails de facturation échouent à l'authentification ou si des personnes malveillantes usurpent l'identité de votre marque.

Au lieu de vous fier à des suppositions, utilisez le générateur gratuit d'enregistrements DMARC de PowerDMARC pour créer un enregistrement complet.

1. Rendez-vous sur le site de PowerDMARC générateur gratuit d'enregistrements DMARC de PowerDMARC.

2. Pour la politique, sélectionnez p=none (mode « surveillance uniquement »). Cela garantit qu'aucun message ne sera bloqué dans un premier temps, ce qui vous laisse le temps d'examiner en toute sécurité votre trafic de messagerie avant de passer à la phase d'application.

TinkMail SPF

Si vous ne comprenez pas bien ce que signifie « p=none » ni en quoi consistent les autres politiques, voici une explication succincte :

  • p=none (Surveillance) : achemine tous les e-mails normalement, mais génère des rapports indiquant qui envoie des e-mails au nom de votre domaine.
  • p=quarantine (Application souple) : redirige directement les e-mails non autorisés vers le dossier « spam » ou « courrier indésirable » du destinataire.
  • p=reject (application stricte) : bloque totalement les e-mails non autorisés, les empêchant ainsi d'être remis.

Important: Jumping straight to enforcement risks blocking your own legitimate business emails. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely. However, staying at p=none for too long is not recommended as it leaves your domain vulnerable to phishing and impersonation threats. Move to an enforcement policy as soon as you are confident with your setup.

1. Indiquez votre adresse e-mail dédiée à l'informatique ou à la sécurité dans le champ « Reporting » afin de recevoir vos rapports DMARC agrégés (rua).

2. Connectez-vous à votre console de gestion DNS et ajoutez un nouvel enregistrement :

  • Type : TXT
  • Hôte/Nom : _dmarc
  • Valeur : v=DMARC1 ; p=none ; rua=mailto:[email protected] ;

3. Sauvegarder l'enregistrement.

Vérifier votre installation

Étape 1 : Envoyer un document test

Une fois les enregistrements DNS ajoutés et la propagation terminée, envoyez un e-mail de test à une adresse externe. Vérifiez que l'e-mail arrive bien dans la boîte de réception et non dans le dossier des spams. Vous pouvez également contacter l'équipe d'assistance de TinkMail si vous avez besoin d'aide pour vérifier votre configuration.

Étape 2 : Effectuez une vérification finale avec PowerDMARC

Pour vous assurer que votre configuration DNS est parfaitement correcte et opérationnelle partout dans le monde, effectuez une vérification automatisée :

Utilisez l'outil gratuit de vérification des enregistrements DMARC de PowerDMARC pour vous assurer que votre enregistrement est correctement publié.

TinkMail SPF

À quoi s'attendre dans les résultats de l'analyse de l'état de votre domaine :

  • DKIM : Conforme / Aligné
  • DMARC : politique détectée
  • SPF: Pass

En conclusion

La sécurisation de l'infrastructure de messagerie de votre entreprise est essentielle pour préserver la confiance professionnelle et protéger vos clients contre la fraude. Si vous souhaitez renforcer encore davantage la sécurité de votre messagerie, passez en toute sécurité de l'application « p=none » à l'application DMARC sans perturber vos opérations. Configurez BIMI pour afficher votre logo dans la boîte de réception et surveillez vos rapports automatisés en toute transparence. L'équipe PowerDMARC est là pour vous aider.

N'hésitez pas à nous contacter ou à vous inscrire à une démonstration avec PowerDMARC pour découvrir par vous-même toute la puissance d'une messagerie électronique plus sécurisée !

CTA