Plus de 10 000 vérifications DMARC gratuites par jour

Outil gratuit

Générateur DMARC

Créez votre politique DMARC en quelques minutes

Créez un enregistrement TXT DMARC valide pour protéger votre domaine contre l'usurpation et améliorer la délivrabilité des emails. Notre générateur DMARC crée des enregistrements DNS valides avec validation en temps réel.

Sans inscription. Validation en temps réel.

1

Configuration de la politique

Commencez par "none" pour collecter des données sans risquer de perdre des emails. En savoir plus

2

Rapports (Où envoyer les données)

Recevez des résumés quotidiens de qui envoie des emails en votre nom. Séparez les adresses multiples par des virgules.

3

Alignement avancé (Facultatif)

Enregistrement généré

_dmarc TXT
Enregistrement TXT : _dmarc.[domaine]
v=DMARC1; p=none;

Comment déployer

  1. 1 Connectez-vous à votre fournisseur DNS (GoDaddy, Cloudflare, Namecheap, etc.).
  2. 2 Créez un enregistrement TXT.
  3. 3 Hôte : _dmarc
  4. 4 Valeur : collez l'enregistrement ci-dessus.

Qu'est-ce que DMARC ?

DMARC (Domain-based Message Authentification, Reporting, and Conformance) est un protocole de sécurité email qui protège votre domaine contre son utilisation pour le phishing et l'usurpation d'identité.

Il s'appuie sur deux mécanismes existants, SPF (Sender Politique Framework) et DKIM (DomainKeys Identified Mail). DMARC vous permet de spécifier comment les destinataires doivent traiter les emails qui échouent à l'authentification, et fournit des capacités de reporting pour surveiller qui envoie des emails en votre nom.

Comment fonctionne DMARC

DMARC connecte deux mécanismes d'authentification (SPF et DKIM) avec une couche de politique et un système de reporting. Voici le processus :

1

L'email est envoyé

Quand quelqu'un envoie un email prétendant provenir de votre domaine, le serveur de réception vérifie votre enregistrement DMARC.

2

Vérification de l'authentification

Le destinataire vérifie si l'email passe SPF (IP de l'expéditeur autorisée) et/ou DKIM (signature cryptographique valide).

3

Vérification de l'alignement

DMARC vérifie si les domaines authentifiés correspondent au domaine de l'adresse 'De' que voit le destinataire.

4

Application de la politique

Selon votre politique DMARC (none, quarantine ou reject), le destinataire traite les emails qui échouent à l'authentification.

5

Génération des rapports

Les destinataires envoient des rapports agrégés montrant les résultats d'authentification, ainsi que des forensic emails (failure reports) avec les détails des messages ayant échoué aux vérifications DMARC.

Pourquoi votre domaine a besoin de DMARC

L'authentification email n'est plus optionnelle. Voici pourquoi implémenter DMARC est crucial pour votre organisation :

Bloquer l'usurpation d'emails

Empêchez les attaquants d'envoyer des emails de phishing qui semblent provenir de votre domaine. Sans DMARC, n'importe qui peut falsifier votre adresse email.

Protéger la réputation de votre marque

Quand des criminels usurpent votre domaine, les destinataires associent la fraude à votre marque. DMARC arrête ces dommages avant qu'ils ne commencent.

Améliorer la délivrabilité des emails

Les grands fournisseurs comme Gmail et Microsoft priorisent les emails authentifiés. DMARC aide à garantir que vos emails légitimes arrivent en boîte de réception.

Respecter les exigences de conformité

De nombreuses industries et réglementations gouvernementales exigent maintenant DMARC. Google et Yahoo l'exigent pour les expéditeurs en volume depuis février 2024.

Obtenir une visibilité sur vos emails

Les rapports DMARC révèlent qui envoie des emails en votre nom, vous aidant à identifier les services légitimes oubliés et les expéditeurs non autorisés.

Activer BIMI pour les logos de marque

Pour afficher votre logo à côté des emails dans les clients compatibles comme Gmail, vous avez besoin de l'application DMARC. BIMI nécessite p=quarantine ou p=reject.

Erreurs DMARC courantes à éviter

Lors de l'implémentation de DMARC, évitez ces pièges courants qui peuvent impacter votre délivrabilité email ou vous laisser sans protection :

Commencer avec p=reject

Passer directement à une politique de rejet peut bloquer les emails légitimes des services que vous avez oublié d'authentifier. Commencez toujours par p=none pour surveiller d'abord.

Oublier les expéditeurs tiers

Les plateformes marketing, CRM et services d'emails transactionnels envoient tous en votre nom. Assurez-vous que chacun est correctement configuré pour SPF et DKIM avant d'appliquer DMARC.

Ne pas surveiller les rapports DMARC

Sans examiner les rapports, vous ne saurez pas si des emails légitimes échouent. Utilisez un service de surveillance DMARC pour analyser les rapports automatiquement.

Utiliser une adresse email invalide pour les rapports

L'adresse email rua doit être valide et accessible. Si vous ne pouvez pas recevoir les rapports, vous naviguez à l'aveugle.

Ignorer les sous-domaines

Par défaut, les sous-domaines héritent de votre politique DMARC. Si vous avez des services sur des sous-domaines, envisagez d'utiliser le tag sp= pour définir une politique de sous-domaine spécifique.

Questions fréquentes

DMARC va-t-il perturber la délivrance de mes emails ?

Non, à condition de commencer prudemment. Nous recommandons de débuter avec la politique p=none. Ce "mode surveillance" garantit qu'aucun email légitime n'est bloqué pendant que vous collectez des données. Une fois que vous êtes sûr que tous vos expéditeurs légitimes (comme Mailchimp, Salesforce, Google Workspace) s'authentifient correctement, vous pouvez passer à p=quarantine ou p=reject.

Quelle est la différence entre les politiques ?

None (p=none) : Surveille le trafic. Aucune action prise contre les emails en échec. Commencez ici.

Quarantine (p=quarantine) : Les emails en échec sont envoyés dans le dossier spam du destinataire.

Reject (p=reject) : Les emails en échec sont bloqués complètement. Sécurité maximale.

Ai-je besoin de DMARC pour Gmail ou Outlook ?

Oui. Bien que Google et Microsoft protègent leur infrastructure, ils ne peuvent pas empêcher quelqu'un d'usurper votre domaine personnalisé sauf si vous publiez un enregistrement DMARC. D'ailleurs, depuis février 2024, Google et Yahoo exigent DMARC pour les expéditeurs en volume.

Combien de temps DMARC met-il à fonctionner ?

Une fois que vous ajoutez votre enregistrement TXT DMARC à votre DNS, il se propage généralement en 5 à 30 minutes. Vous commencerez à recevoir des rapports agrégés dans les 24 à 48 heures. Cependant, atteindre l'application complète (p=reject) devrait être un processus graduel sur des semaines ou des mois pendant que vous vérifiez tous les expéditeurs légitimes.

Quelle est la différence entre SPF, DKIM et DMARC ?

SPF vérifie que les emails proviennent d'adresses IP autorisées. DKIM ajoute une signature cryptographique pour prouver que l'email n'a pas été altéré. DMARC les lie ensemble en vérifiant que les domaines authentifiés correspondent à l'adresse 'De' visible et définit quoi faire en cas d'échec.

Puis-je avoir plusieurs enregistrements DMARC ?

Non. Vous ne devriez avoir qu'un seul enregistrement TXT DMARC à _dmarc.votredomaine.com. Avoir plusieurs enregistrements causera un comportement imprévisible, car les destinataires peuvent choisir n'importe lequel. Si vous devez envoyer des rapports à plusieurs adresses, séparez-les par des virgules dans un seul tag rua=.

Quel pourcentage dois-je utiliser avec le tag pct= ?

Le tag pct= vous permet d'appliquer votre politique à seulement un pourcentage d'emails. Lors du passage de p=none à p=quarantine, commencez avec pct=10 ou pct=25, surveillez les rapports pour détecter les problèmes, puis augmentez progressivement jusqu'à 100. Une fois stable, vous pouvez supprimer entièrement le tag pct (il est par défaut à 100).

Dois-je utiliser un alignement relaxé ou strict ?

L'alignement relaxé (par défaut) permet aux sous-domaines de passer. Par exemple, mail.exemple.com s'aligne avec exemple.com. L'alignement strict nécessite des correspondances de domaine exactes. La plupart des organisations devraient commencer avec un alignement relaxé sauf si vous avez des exigences de sécurité spécifiques qui imposent une correspondance stricte.

Complétez votre authentification email

DMARC fonctionne avec SPF et DKIM. Créez ensuite votre enregistrement SPF, ou affichez le logo de votre marque avec BIMI (nécessite l'application DMARC).