Investisseurs

Base de connaissances

1 000 FAQ, 500 tutoriels et vidéos explicatives. Ici, il n'y a que des solutions !

Vérifier automatiquement SPF / DKIM / DMARC

Mise à jour 09/10/2026

Ce guide présente l'outil Sécurité globale, qui permet de vérifier et d'optimiser la sécurité de la liaison entre un nom de domaine et un Service Mail Infomaniak.

 

Préambule

  • L'outil Sécurité globale contrôle la conformité des enregistrements SPF, DKIM et DMARC, et permet d'ajuster leur configuration si nécessaire.
  • Tout ajout ou modification DNS peut nécessiter jusqu'à 48 heures de propagation (❓: aide).

 

Accéder à l'outil de diagnostic Sécurité globale

Pour accéder à l'interface Sécurité globale :

  1. Cliquez ici afin d'accéder à la gestion du Service Mail sur le Manager Infomaniak (❓: aide).
  2. Cliquez sur le nom du Service Mail concerné :
  3. Cliquez sur Sécurité globale dans le menu latéral gauche :

 

Vérifier le fonctionnement optimal de la messagerie

Une fois sur la page Sécurité globale, vérifiez l'état des trois mécanismes de sécurité essentiels de la messagerie : SPF, DKIM et la politique DMARC. Ces indicateurs doivent tous s'afficher en vert :

Un statut non valide ou manquant peut expliquer le classement injustifié d'e-mails légitimes dans le dossier spam de vos destinataires.

Cliquez sur Éditer ou Créer pour configurer le SPF, le DKIM et le DMARC selon les recommandations ci-dessous afin de protéger le Service Mail contre les tentatives d'usurpation d'identité :

 

SPF (Sender Policy Framework)

Le protocole SPF (❓: aide) permet au propriétaire d'un nom de domaine de définir les serveurs autorisés à envoyer des e-mails en son nom. Le serveur de messagerie du destinataire consulte les enregistrements DNS du domaine émetteur pour vérifier cette autorisation, ce qui réduit les risques de spam et de phishing :

Les analyses de l'outil Sécurité globale sont uniquement pertinentes si le nom de domaine se trouve auprès d'Infomaniak et est configuré pour diriger le trafic mail vers ses serveurs.

Dans ces conditions, si un problème est détecté, le bouton Corriger permet de mettre à jour le SPF automatiquement.

Si la correction automatique n'est pas possible, la modification doit être effectuée directement dans la zone DNS par le propriétaire ou le responsable technique du nom de domaine.

Si le nom de domaine est hébergé chez un autre prestataire (ex. Wix), l'enregistrement SPF doit être configuré auprès du fournisseur en question (❓: aide).

 

DKIM (Domain Keys Identified Mail)

Le protocole DKIM (❓: aide) permet de signer cryptographiquement les e-mails lors de leur envoi.

Lorsque le nom de domaine (ou sa zone DNS) est géré chez un autre prestataire, la section Sécurité globale > DKIM fournit l'enregistrement DKIM à ajouter dans la zone DNS distante :

Contrairement aux enregistrements SPF ou DMARC, vous pouvez configurer plusieurs enregistrements DKIM sans restriction sur un même domaine, ce qui est indispensable en cas d'utilisation de fournisseurs de messagerie tiers complémentaires.

 

DMARC (Domain-based Message Authentication, Reporting, and Conformance)

Le protocole DMARC (❓: aide) indique aux serveurs de messagerie distants la politique à appliquer lorsqu'ils reçoivent un e-mail suspect ou non authentifié provenant de votre domaine. Vous pouvez également recevoir un rapport DMARC récapitulatif (❓: aide) détaillant l'activité récente de la messagerie.

Le DMARC nécessite un SPF et un DKIM valides. Un assistant permet de configurer la politique DMARC selon les recommandations Infomaniak en mode simple, ou sur mesure en mode avancé (ce mode expert permet de saisir la règle de votre choix) :

Les enregistrements de type TXT correspondants sont ensuite automatiquement appliqués dans la zone DNS du nom de domaine concerné (si l'organisation dispose des droits d'administration requis).

Infomaniak n'est pas en mesure d'analyser vos rapports et enregistrements DMARC, ni de se prononcer sur leur validité ou conformité, ces éléments relevant exclusivement de votre responsabilité.

Pour vérifier la validité de vos enregistrements DNS, vous pouvez également utiliser un service externe et gratuit comme celui présenté au bas de cet autre guide.

Pour en savoir plus sur le quatrième indicateur disponible sur la page Sécurité globale, prenez connaissance de cet autre guide.

Lien vers cette FAQ: https://faq.infomaniak.com/2692


Cette FAQ a été utile?