La configuration technique est une étape cruciale mais assez confuse lorsque vous configurez le domaine parfait.
Nous verrons ce qu'est le DMARC, comment le configurer et pourquoi il est si important.
DMARC est l'abréviation de « Domain-based Message Authentication, Reporting, and Conformance ».
Il s'agit d'un protocole d'authentification et de sécurité des e-mails conçu pour aider les entreprises à protéger leurs domaines de messagerie contre l'usurpation d'identité, le phishing et d'autres attaques basées sur les e-mails.
Le DMARC s'appuie sur deux autres protocoles d'authentification des e-mails, SPF (Sender Policy Framework) et DKIM (DomainKeys Identified Mail), pour fournir une approche complète de l'authentification et de la validation des e-mails.
La DMARC est une spécification technique utilisée pour l'authentification des e-mails.
Son objectif est de protéger les domaines d'envoi contre toute utilisation non autorisée. Par cela, nous entendons spécifiquement qu'il aide à prévenir le phishing, compromissions de messagerie professionnelle (BEC), et d'autres escroqueries par e-mail.
Nous n'utilisons pas tous le courrier électronique aux mêmes fins.
Nous avons regroupé les utilisateurs de messagerie en trois catégories différentes afin que vous puissiez comprendre en quoi le DMARC vous semblera utile, quel que soit votre poste principal.
Parfois, les messages échouent lors du processus d'authentification.
La politique de la DMARC fournit toutes les informations dont vous avez besoin pour filtrer ces messages.
En cas de doute, les fournisseurs de boîtes aux lettres envoient généralement un message non authentifié, car un client est plus susceptible de préférer supprimer le courrier indésirable plutôt que de passer à côté d'un e-mail qui aurait pu être utile et significatif.
C'est pourquoi le spam s'infiltre parfois dans votre boîte de réception.
Tous les principaux fournisseurs de boîtes aux lettres prennent en charge la DMARC. En fait, la mise en œuvre de la DMARC indique à ces fournisseurs que vous êtes un expéditeur responsable et fiable en qui ils peuvent avoir confiance.
Tous les principaux fournisseurs de boîtes aux lettres prennent en charge la DMARC. Par exemple :
→ Gmail: Pour configurer correctement le DMARC, DKIM et SPF doivent disposer de messages authentifiés pendant au moins 48 heures.
→ Yahoo : conformément à la politique DMARC de Yahoo, tous les e-mails envoyés depuis un compte @yahoo .com seront rejetés s'ils ne sont pas envoyés directement depuis un serveur Yahoo.
AVERTISSEMENT : À compter du 1er février 2024, certaines modifications pourraient affecter l'envoi de vos e-mails depuis les serveurs Gmail, Yahoo et AOL. Alors n'oubliez pas consultez-les.
→ Microsoft Outlook: vous aurez besoin d'un centre d'administration Microsoft 365 et d'un accès à votre fournisseur DNS pour le configurer.
→ AOL : possède une balise p=reject, il fonctionne donc comme Yahoo. Gardez cela à l'esprit si vous utilisez actuellement un service d'envoi d'e-mails à froid ou en masse.
Certains autres serveurs ne valident pas les enregistrements DMARC, tels que...
→ Mailchimp : vous pouvez néanmoins l'ajouter en plus du SPF ou du DKIM.
Ce groupe bénéficie probablement le plus d'une bonne politique DMARC, car elle garantira qu'aucun e-mail malveillant ou spam n'arrivera dans votre boîte de réception. Cela vous protégera également contre l'usurpation d'identité dans le champ « De », qui peut généralement mener à une fraude.
Le meilleur avantage que les expéditeurs reçoivent de la DMARC est un domaine de messagerie sûr et protégé. Garantir une délivrabilité élevée des e-mails garantira la réputation de votre domaine.
En outre, vous recevrez des rapports sur les adresses IP qui envoient du courrier au nom de votre domaine. Cela vous permet de garder un œil sur l'usurpation d'adresse e-mail et de savoir si les e-mails légitimes rencontrent des problèmes d'authentification qui ont un impact sur la délivrabilité.
Le DMARC arrive en dernier dans un processus d'authentification en trois étapes.
Tout d'abord, vous devez configurer votre SPF et votre DKIM.
Le SPF permet au propriétaire d'un domaine de spécifier quels serveurs de messagerie sont autorisés à envoyer des e-mails pour le compte de ce domaine. Les destinataires d'e-mails peuvent ensuite vérifier les enregistrements SPF des e-mails entrants pour vérifier leur authenticité.
La configuration du SPF est une étape essentielle pour empêcher l'usurpation d'adresse e-mail et les attaques de phishing.
Voici les étapes à suivre pour configurer le SPF :
v=SPF1
indique qu'il s'agit d'un enregistrement SPF.incluez:_spf.google.com
autorise n'importe quel serveur de messagerie répertorié dans le _spf.exemple.com
Enregistrement SPF pour envoyer des e-mails au nom de votre domaine.~tous
est un mécanisme de défaillance logicielle qui indique aux serveurs de messagerie récepteurs de marquer les e-mails provenant de sources non autorisées comme « échec des contrôles SPF », mais de ne pas nécessairement les rejeter.Vous pouvez personnaliser votre enregistrement SPF en fonction de vos besoins spécifiques.
4. Ajoutez l'enregistrement SPF au DNS : accédez à l'interface de gestion DNS de votre domaine, qui est souvent fournie par votre bureau d'enregistrement de domaine ou votre fournisseur d'hébergement. Créez un nouvel enregistrement TXT avec le nom de votre domaine (par exemple, exemple.com) et collez votre enregistrement SPF comme valeur de l'enregistrement. Enregistrez les modifications.
5. Testez votre enregistrement SPF : Après avoir ajouté l'enregistrement SPF, il est essentiel de le tester pour vous assurer qu'il est correctement configuré. Il existe des outils de test d'enregistrement SPF en ligne tels que « SPF Record Testing Tools » de dmarcian, qui peuvent vous aider à vérifier si votre enregistrement SPF est correctement configuré.
6. Surveillez les modifications des enregistrements SPF : surveillez votre enregistrement SPF, en particulier lorsque vous apportez des modifications à votre infrastructure de messagerie. Des configurations SPF incorrectes peuvent entraîner le marquage des e-mails légitimes comme spam ou leur rejet.
DKIM ajoute une signature numérique aux e-mails sortants, qui peut être vérifiée par les destinataires à l'aide de la clé publique publiée dans les enregistrements DNS du domaine.
Cela permet de s'assurer que le contenu de l'e-mail n'a pas été altéré pendant le transit.
Voici comment configurer DKIM :
1. Générez une paire de clés DKIM :
a. Accédez au panneau de contrôle ou à l'interface de votre serveur de messagerie ou de votre fournisseur d'hébergement. De nombreux hébergeurs proposent la possibilité de générer des paires de clés DKIM directement depuis leur panneau de contrôle.
b. Si votre service de messagerie ne propose pas cette fonctionnalité, vous pouvez utiliser un outil de génération de clés DKIM ou un générateur en ligne pour créer une paire de clés DKIM. OpenSSL est un outil populaire :
Ces commandes généreront une clé privée (private.pem) et une clé publique correspondante (public.pem).
2. Configurez votre serveur de messagerie :
a. Accédez à la configuration ou au panneau de configuration de votre serveur de messagerie, puis localisez la section relative aux paramètres DKIM.
b. Téléchargez ou copiez la clé privée (private.pem) dans la configuration DKIM de votre serveur de messagerie. La méthode à suivre peut varier en fonction du logiciel de votre serveur de messagerie.
c. Assurez-vous que la clé privée est sécurisée et qu'elle n'est pas exposée à des personnes non autorisées.
3. Ajoutez un enregistrement DNS DKIM :
a. Après avoir configuré votre serveur de messagerie avec la clé privée, vous devez créer un enregistrement DNS DKIM. Cet enregistrement DNS permettra aux serveurs de réception de vérifier l'authenticité de vos e-mails.
b. Dans votre interface de gestion DNS (fournie par votre bureau d'enregistrement de domaine ou votre fournisseur d'hébergement), créez un enregistrement TXT dont le nom suit le format du sélecteur DKIM. Le sélecteur DKIM est un nom unique que vous choisissez et qui est utilisé dans la signature DKIM. Il s'agit généralement d'un nom court et descriptif, comme « 2024 » ou « par défaut ».
Par exemple, si votre domaine est example.com et que vous avez choisi « par défaut » comme sélecteur DKIM, le nom de votre enregistrement DNS peut ressembler à ceci :
c. La valeur de cet enregistrement TXT doit être votre clé publique (public.pem) entre guillemets doubles. Cela devrait ressembler à ceci :
Veillez à remplacer l'exemple ci-dessus par votre clé publique DKIM actuelle.
4. Publiez l'enregistrement DKIM :
Après avoir créé l'enregistrement DNS DKIM, enregistrez vos modifications. La propagation des enregistrements DNS sur Internet peut prendre un certain temps, alors soyez patient. Vous pouvez utiliser des vérificateurs DKIM en ligne pour vérifier que votre enregistrement DKIM est correctement publié.
5. Testez l'authentification DKIM :
Pour vous assurer que DKIM fonctionne correctement, envoyez un e-mail depuis votre domaine et vérifiez les en-têtes des e-mails. Vous devriez voir un en-tête de signature DKIM qui indique que l'authentification DKIM est en place.
6. Surveiller et entretenir :
Surveillez régulièrement votre configuration DKIM pour vous assurer qu'elle continue de fonctionner correctement. Si vous apportez des modifications à votre infrastructure de messagerie ou si vous alternez vos clés DKIM, mettez à jour les enregistrements DNS en conséquence.
La mise en œuvre de DKIM renforce la sécurité des e-mails et contribue à établir la confiance avec les destinataires des e-mails en empêchant l'usurpation d'identité et en garantissant l'intégrité de vos messages sortants.
La DMARC aide les organisations à lutter contre l'usurpation d'adresse e-mail et les attaques de phishing en leur fournissant un moyen d'appliquer des politiques d'authentification pour leurs domaines. Il permet également aux propriétaires de domaines d'obtenir des informations sur la distribution des e-mails et d'identifier les menaces de sécurité potentielles grâce à des rapports et à une surveillance.
La DMARC permet au propriétaire administratif d'un domaine de publier une politique dans ses enregistrements DNS afin de spécifier quel mécanisme (DKIM, SPF ou les deux) est utilisé pour envoyer des e-mails depuis ce domaine ; comment vérifier le champ « De : » présenté aux utilisateurs finaux ; comment le destinataire doit gérer les défaillances, et un mécanisme de reporting pour les actions effectuées dans le cadre de ces politiques.
Sur la base des résultats reçus par SPF et DKIM, il existe trois résultats possibles pour le DMARC :
1. Politique de « quarantaine » :
L'e-mail sera envoyé mais il sera marqué comme spam ou directement envoyé dans le dossier des courriers indésirables.
2. Politique de « rejet » :
Ces e-mails sont bloqués et ne peuvent donc pas atteindre leurs destinataires, pas plus qu'aucun autre e-mail envoyé par le même expéditeur.
3. Politique « Aucune » :
Les e-mails arrivent dans la boîte de réception du destinataire et sont prêts à être ouverts et lus.
Dans le cadre de chacune de ces politiques, la DMARC fournit également des mécanismes permettant de spécifier les actions à entreprendre lorsque les e-mails passent l'authentification DMARC. L'objectif principal de ces politiques est de savoir comment gérer les e-mails qui échouent aux contrôles DMARC.
Il est important de noter que le comportement exact des serveurs de messagerie peut varier et que tous les fournisseurs de services de messagerie n'appliquent pas pleinement les politiques de la DMARC.
Pour garantir une mise en œuvre correcte de la DMARC et surveiller son impact, il est essentiel de consulter régulièrement les rapports de la DMARC et d'ajuster les paramètres de votre politique si nécessaire.
En outre, les organisations peuvent commencer par une politique « aucune » ou de « quarantaine » et passer progressivement à une politique de « rejet » à mesure qu'elles gagnent en confiance dans leurs pratiques d'authentification des e-mails.
Il existe des balises DMARC supplémentaires telles que :
Pour publier un enregistrement DMARC, procédez comme suit :
aucune
Mode de surveillance uniquement. Vous collectez des rapports DMARC sans affecter la livraison des e-mails.quarantaine
Les e-mails qui échouent sont envoyés dans le dossier de courrier indésirable ou de quarantaine du destinataire.rejeter
Les e-mails qui échouent sont rejetés et ne sont pas envoyés dans la boîte de réception du destinataire.Pour créer un enregistrement DMARC, vous devez spécifier la version, la politique et d'autres balises facultatives du DMARC.
Voici un exemple d'enregistrement DMARC de base :
REMARQUE : Remplacez dmarc@example.com par votre propre adresse e-mail.
Vous pouvez inclure des balises supplémentaires si nécessaire pour personnaliser votre politique DMARC.
_dmarc.votredomaine.com
(remplacez yourdomain.com par votre domaine actuel)Par exemple, si votre domaine est example.com, le nom de votre enregistrement DNS DMARC serait _dmarc.exemple.com
La publication d'un enregistrement DMARC (Domain-based Message Authentication, Reporting, and Conformance) implique l'ajout d'un enregistrement DNS TXT aux paramètres DNS de votre domaine.
Cet enregistrement DMARC définit la politique DMARC de votre domaine et spécifie où les rapports DMARC doivent être envoyés. Voici un guide étape par étape sur la façon de publier un enregistrement DMARC :
Essentiellement, comme tous les autres rapports, un rapport DMARC vous permet d'évaluer la délivrabilité d'un domaine particulier.
Vous recevrez des informations complètes sur comment et où vos e-mails atterrissent, ainsi que sur leur authenticité. Vous serez également en mesure de repérer les e-mails prétendument envoyés depuis votre domaine.
Grâce à ces informations, vous verrez clairement les problèmes que vous devez résoudre (ainsi que ce que vous faites correctement).
Malheureusement, les rapports sont envoyés dans un format XML qui peut être assez difficile à analyser. Il s'agit donc d'un outil qui rendra ces rapports plus lisibles, tel que L'analyseur de rapports DMARC d'EasyDMARC peut s'avérer très utile.
Mais quelles informations exactement trouverez-vous dans votre rapport ?
Maintenant que nous avons discuté de l'utilisation et du processus des rapports DMARC, analysons les deux types de rapports :
Les rapports comportant une balise rua sont essentiellement des rapports descriptifs généraux.
Ces rapports sont envoyés au format XML et peuvent apparaître comme suit :
Quelles sont les informations clés incluses dans un rapport DMARC agrégé ?
Ces rapports sont envoyés en temps réel et concernent des messages spécifiques, généralement en texte brut.
La configuration technique de votre domaine est essentielle si vous souhaitez protéger la délivrabilité de vos e-mails et vous assurer que vos e-mails arrivent là où vous le souhaitez.
Si vous débutez, assurez-vous de garder votre politique DMARC légère et de vérifier régulièrement vos rapports agrégés et médico-légaux afin de mieux comprendre ce que vous devez corriger et ajuster. Au fur et à mesure, vous serez en mesure de définir une politique plus stricte.
Maintenant que vous faites tout ce qui est en votre pouvoir pour protéger la délivrabilité de vos e-mails, laissez-nous vous aider également.
Avec tire-lait vous pouvez activer votre compte e-mail pour ne pas être signalé comme spam lorsque vous lancez vos campagnes ! 😉
G2 Rating | Price | Best for | Standout feature | Con | |
---|---|---|---|---|---|
4.9 star star star star star | $30/mo $75/mo $2,999/mo | Large, distributed sales teams | AI evaluation precision, gamified KPIs | Lack of tracking system | |
4.6 star star star star star-half | Not publicly available | Sales operations and finance teams | Powerful configurability | Limited training resources and complex to navigate | |
4.4 star star star star star-half | Not publicly available | Mid-market and enterprise businesses | Comprehensive incentive management | Potentially high cost and steep learning curve | |
4.7 star star star star star-half | $15/user/mo $40/user/mo Enterprise: custom price | Complex sales structures and businesses of all sizes | Complex sales structures and businesses of all sizes | Steep learning curve | |
4.6 star star star star star-half | Not publicly available | Collaborative teams | Connected planning | Complexity and steep learning curve | |
4.6 star star star star star-half | Not publicly available | Companies with complex sales structures | Complex incentive compensation management (ICM) with high efficiency and accuracy | Complexity for smaller teams and potentially high costs | |
4.7 star star star star star-half | Not publicly available | Companies who want to automate commission calculations and payouts | Simplicity and ease of use | Lack of features like redirection | |
4.7 star star star star star-half | $30/user/mo $35/user/mo Custom: upon request | Businesses that need a comprehensive and user-friendly sales compensation management software | Ease of use and adoption | Lack of ability to configure the product based on user needs | |
4.8 star star star star star-half | Not publicly available | Companies with modern sales culture and businesses who want real-time insights | A built-in dispute management and real-time visibility | Users say it works slowly, customer support is slow | |
4.9 star star star star star | $30/user/mo $50/user/mo | Smaller sales teams | Powerful automation | Lesser user base and average user interface | |
4.7 star star star star star-half | Not publicly available | Companies with scalable needs | Automated Commission Calculations | Lack of filtering by date, no mobile app |
PRM Tool | Rating | Feature | Pro | Con | Mobile App | Integrations | Free Plan | Pricing |
---|---|---|---|---|---|---|---|---|
4.65 star star star star star-half | Org-wide alignment | User-friendly layout and database | Suboptimal as a personal CRM | square-check | Lack of tracking system | square-check | Team: $20/month Business: $45/month | |
4.7 star star star star star-half | Social Media Integration | Easy contact data collection | No marketing/sales features | square-check | Lack of tracking system | square-xmark 7-day trial | $12/month | |
4.75 star star star star star-half | Block Functions | High customization capability | Not a dedicated CRM | square-check | Limited | square-check | Plus: €7.50/month Business: €14/month | |
N/A | Open-source | Open-source flexibility | Requires extensive manual input | square-xmark | Limited | square-check Self-hosted | $9/month or $90/year | |
3.1 star star star | Simple iOS app | Ideal for non-tech-savvy users | iPhone only | square-check iOS only | Limited | square-xmark 1-month trial | $1.49/month or $14.99/month | |
3.6 star star star star-half | Smart Contact Management | Feature-rich and flexible | Reported bugs | square-check | Rich | square-xmark 7-day trial | Premium: $13.99/month Teams: $17.99/month | |
4.4 star star star star star-half | Customizable Interface | Customizable for teamwork | Pricey for personal use | square-check | Rich | square-xmark | Standard: $24/member Premium: $39/member | |
4.7 star star star star star-half | Integrated Calling | Integrated Calling | Too sales-oriented & pricey | square-check | Rich | square-xmark 14-day trial | Startup: $59/user/month Professional: $329/user/month | |
4.8 star star star star star | Business Card Scanning | Business Card Scanning | Mobile only | square-check | Limited | square-check | $9.99/month | |
4.45 star star star star star-half | 160+ app integrations | Comprehensive integrations | No free app version | square-check | Rich | square-xmark 14-day trial | $29.90/month or $24.90/month (billed annually) |
Capterra Rating | Free Trial | Free Plan | Starting Price (excluding the free plan) | Maximum Price (for the most expensive plan) | Best for | |
---|---|---|---|---|---|---|
4.5 star star star star star-half | square-check 14-day | square-check | €15/month/seat billed annually | €792/month/3 seats billed annually + €45/month for each extra seat | Versatility and free plan | |
4.2 star star star star | square-check 30-day | square-xmark But it offers reduced price to authorised nonprofit organisations | €25/user/month | €500/user/month billed annually (includes Einstein AI) | Best overall operational CRM | |
4.3 star star star star star-half | square-xmark | square-check Limited to 3 users | Comprehensive incentive management | €52/user/month billed annually | Small-medium businesses and automation | |
4.5 star star star star star-half | square-check 14-day | square-xmark | €14/seat/month billed annually | €99/seat/month billed annually | Sales teams and ease of use | |
4.1 star star star star | square-xmark | square-check Limited 10 users | $9.99/user/month billed annually | $64.99/user/month billed annually | Free plan for very small teams up to 10 |
CRM goal | Increase the sales conversion rate for qualified leads from marketing automation campaigns by 10% in the next 6 months. | ||||
SMART Breakdown | 1. Specific: It targets a specific area (conversion rate) for a defined segment (qualified leads from marketing automation). | 2. Measurable: The desired increase (10%) is a clear metric, and the timeframe (6 months) allows for progress tracking. | 3. Achievable: A 10% increase is possible based on historical data and potential improvements. | 4. Relevant: Boosting sales from marketing efforts aligns with overall business objectives. | 5. Time-bound: The 6-month timeframe creates urgency and a clear target date. |
Actions | Step 1: Refine lead qualification criteria to ensure high-quality leads are nurtured through marketing automation. | Step 2: Personalize marketing automation campaigns based on lead demographics, interests, and behavior. | Step 3: Develop targeted landing pages with clear calls to action for qualified leads. | Step 4: Implement lead scoring to prioritize high-potential leads for sales follow-up. | Step 5: Track and analyze campaign performance to identify areas for optimization. |
Outcomes | Increased sales and revenue | Improved marketing automation ROI | Marketing and sales alignment | Data-driven marketing optimization |