Authentifiez votre domaine. Juste. Faire. faire.
L’authentification est le petit secret dont les ESP ne parlent pas aux entreprises lorsqu’ils vendent leurs outils de marketing par courriel. Ils vous présentent un éditeur d’e-mails très cool avec des fonctions de conception amusantes. Ils vendent un CRM sécurisé et bien organisé pour enregistrer tous vos abonnés. Mais ils ne vous expliquent pas qu’il vous faut un peu plus qu’un beau modèle et une liste d’abonnés pour démarrer.
L’authentification ne doit être mise en œuvre qu’une seule fois et avant d’ envoyer des courriels ou des campagnes à partir de n’importe quel outil que vous utilisez. Lorsque vous envoyez des lettres d’information à vos abonnés, leur boîte de réception vérifie l’identité de l’expéditeur afin de protéger leurs clients contre les usurpateurs et les spammeurs. L’authentification est une forme formelle d’identification.
Qu’est-ce que l’authentification ?
L’authentification vous permet de décider quels outils sont autorisés à envoyer des courriels avec votre adresse électronique d’expéditeur. Il s’agit d’une solution technique qui montre aux boîtes de réception que votre courriel provient vraiment de vous.
Vous pouvez le faire dans votre boîte de réception, avec G Suite ou Zoho, et avec vos outils de messagerie tels que CakeMail, Flowmailer ou Mailchimp.
Avec à peu près tout ce qui envoie des courriels en votre nom !
Pourquoi devrais-je faire cela ?
L’authentification de votre domaine est importante car elle vous permet de
- Prévenez la fraude et protégez vos abonnés.
- Aide à construire la réputation de votre domaine (lisez cet article génial de Pepipost pour en savoir plus).
- Le plus important est qu’il vous aide à améliorer votre boîte de réception.
👉 Lire la suite :
- Réputation des domaines de messagerie : Qu’est-ce que c’est et comment le vérifier ?
- Comment valider un domaine d’email en 5 étapes faciles
- 8 bonnes pratiques en matière de sécurité des courriels
En mettant en œuvre des mesures d’authentification, vous montrez aux fournisseurs de boîtes de réception et au monde entier que cette campagne de courrier électronique a bien été envoyée par vous et non par un spammeur ou un hameçonneur.
N’importe qui peut usurper votre identité dans une lettre d’information en utilisant l’adresse électronique réelle de votre entreprise. La seule différence est que la sienne ne peut pas être et ne sera jamais authentifiée car elle ne peut pas accéder à votre panneau DNS par l’intermédiaire de votre fournisseur d’hébergement (par exemple, GoDaddy). Seules les personnes ayant accès à leur panneau DNS et à leur véritable compte de messagerie peuvent envoyer des courriels authentifiés. Par conséquent, si vous envoyez tous les deux des courriels, le vôtre aboutira dans la boîte de réception… et le sien non, car ils ne peuvent pas authentifier l’adresse électronique de l’expéditeur.
D’un autre côté, les courriels non authentifiés peuvent parfois aboutir dans la boîte de réception. Cela dépend d’un million de variables, tout comme lorsque des mineurs tentent d’entrer dans un bar sans pièce d’identité. Ils peuvent parfois s’en tirer, mais la plupart du temps, ils n’y parviennent pas. S’assurer que vos courriels atterrissent dans la boîte de réception vaut bien les 5 minutes d’installation, vous ne pensez pas ?
Quels sont les types de mesures d’authentification existants ?
DKIM
SparkPost définit DomainKeys Identified Mail, ou DKIM, « comme une norme technique qui aide à protéger les expéditeurs et les destinataires de courrier électronique contre le spam, l’usurpation d’identité et l’hameçonnage. Il s’agit d’une forme d’authentification du courrier électronique qui permet à une organisation de revendiquer la responsabilité d’un message d’une manière qui peut être validée par le destinataire ».
En d’autres termes, il vérifie qu’un message électronique n’a pas été falsifié ou modifié et que vous l’avez réellement envoyé. En le mettant en œuvre, vous contribuez à la sécurité de vos abonnés et à l’amélioration de la délivrabilité de vos courriels.
SPF
SPF est une forme d’authentification du courrier électronique qui valide un message électronique envoyé par un serveur de messagerie autorisé afin de détecter les falsifications ou d’éviter les spams. Dans l’enregistrement SPF que vous obtenez de votre outil de messagerie, vous autorisez des plages spécifiques d’adresses IP à envoyer des courriels en votre nom.
DMARC
DMARC, qui signifie Domain-based Message Authentication & Conformance (authentification et conformité des messages basés sur un domaine), est un protocole d’authentification, de politique et, surtout, de notification du courrier électronique.
Il vous permet de contrôler la manière dont vous traitez les courriers électroniques qui ne sont pas authentifiés par SPF ou DKIM. Vous avez le choix entre trois paramètres : aucun, quarantaine ou rejet.
La première vous signalera qu’un courriel non authentifié a été envoyé, mais n’affectera pas l’emplacement du courriel. Une politique de « quarantaine » placera un courriel non authentifié dans les spams ou les courriers indésirables. Si vous mettez en œuvre une politique de « rejet », tout courriel non authentifié sera refusé par les boîtes de réception.
Cela signifie que vous pouvez contrôler ce qu’il advient des courriels non authentifiés afin de protéger votre marque et vos abonnés contre les courriels frauduleux. Tous les outils que vous utilisez et qui envoient des courriels avec l’adresse électronique de votre domaine doivent être authentifiés avant de mettre en œuvre des politiques DMARC plus strictes. Commencez par une politique « zéro » et prenez le temps d’examiner vos rapports et d’authentifier tous vos courriels. Une fois que vous aurez la certitude d’avoir tout détecté, vous pourrez passer à des politiques plus strictes.
Nombreux sont ceux qui pensent que leur entreprise est trop petite pour s’inquiéter que quelqu’un l’utilise pour usurper leur identité… Malheureusement, ce n’est pas le cas. Plus l’entreprise est petite, moins il est probable qu’elle ait mis en place un système d’authentification. Vous comprendrez qu’il est plus facile de se faire passer pour vous que pour une entreprise qui dispose d’une armée de magiciens de l’informatique pour protéger sa marque et son domaine. Comme le montre le tweet de Matthew Vernhout, une entreprise a été usurpée plus de deux mille fois en l’espace de deux semaines. Personne n’est à l’abri 🥺
Comment authentifier le domaine de l’expéditeur ?
Pour authentifier votre domaine, vous avez besoin de trois éléments :
- Une adresse électronique basée sur un domaine
- Accès à l’enregistrement DNS de votre hébergeur
- Et des talents de copiste hors pair
La plupart des outils proposent une procédure étape par étape qui vous aidera à authentifier votre domaine. (Voir ci-dessous la liste des outils de messagerie les plus courants)
Si vous avez peur de faire des changements vous-même dans votre panneau DNS, vous pouvez toujours demander à l’équipe de support de votre outil de messagerie de vous envoyer les entrées d’authentification dont vous avez besoin, puis de les envoyer à l’équipe de support de votre fournisseur d’hébergement. Ils savent à quel point c’est important et ils vous aideront tous les deux à obtenir ce dont vous avez besoin pour vous authentifier !
Conclusion
L’authentification est la première chose que toute personne qui commence à envoyer des courriels devrait faire. Depuis votre boîte de réception ou un outil de marketing par courriel, l’authentification permet aux boîtes de réception de recevoir votre courriel pour s’assurer qu’il provient bien de vous. La raison la plus intéressante et la plus utile de se donner « tout ce mal » est que cela permettra à vos courriels d’atterrir dans la boîte de réception plutôt que dans la boîte à spam.
Rumeurs d’écrivain
L’authentification est un sujet sur lequel j’ai beaucoup écrit. Et toute la communauté #emailGeek aussi. Beaucoup, beaucoup. Si vous commencez à envoyer des emails à partir de votre boîte de réception ou d’un outil d’email marketing, c’est l’une des choses que vous devez faire. Peut-être qu’alors, nous n’aurons plus à écrire autant d’articles à ce sujet !
Si vous avez besoin d’aide, il existe un moyen gratuit d’obtenir de l’aide de la part de véritables spécialistes de l’email qui ont fait cela des millions et des millions de fois !
PS : J’ai d’autres choses à partager… évidemment.
Voici une liste des fournisseurs de services de marketing par courriel les plus courants et la façon d’authentifier votre courriel basé sur un domaine. Avant que quelqu’un ne panique, je vous assure qu’il s’agit d’une opération simple, facile et ponctuelle . Si vous savez où chercher et comment copier-coller, vous êtes prêt à partir !
Voici une courte vidéo sur la façon d’authentifier votre courriel basé sur un domaine avec Mailchimp et Godaddy pour vous donner une idée de la facilité avec laquelle c’est possible.