Le 3 octobre 2023, une annonce importante de Gmail et Yahoo a marqué un tournant dans les standards de la communication par e-mail. Ces grands fournisseurs de messagerie ont présenté de nouvelles exigences pour les expéditeurs, applicables en février 2024, destinées à combattre le défi toujours croissant du spam et à renforcer la sécurité des e-mails.
Cette mise à jour n’est pas un simple ajustement, mais une transformation profonde du paysage de l’e-mail. Il devient donc décisif, pour tous les expéditeurs, de la petite entreprise au grand groupe, de comprendre ces changements et de s’y aligner pour éviter les conséquences négatives sur la délivrabilité et la réputation.
L’urgence de s’adapter à ces nouveaux standards se mesure à des statistiques alarmantes sur le spam.
En 2022, près de 49 % du trafic e-mail a été identifié comme du spam, d’après Statista. Ce chiffre vertigineux souligne la nécessité de protocoles plus stricts. L’initiative de Gmail et Yahoo dans cette direction est plus qu’une mise à jour de règles : c’est un pas volontaire vers un écosystème e-mail débarrassé du spam.

Pour les expéditeurs, le message est un appel à l’action sans ambiguïté : adaptez-vous à ces changements, ou prenez le risque de rester à la traîne dans un monde numérique de plus en plus verrouillé.
Les changements clés dans les exigences d’envoi
Gmail et Yahoo ont posé les bases d’un environnement e-mail plus sûr en introduisant des protocoles d’authentification plus stricts. C’est une réponse directe aux inquiétudes croissantes sur la sécurité des e-mails, avec un objectif : que seuls les e-mails authentifiés atteignent les utilisateurs.
Alors que la fraude par e-mail est si répandue, ces protocoles renforcés sont une bonne nouvelle, autant pour les utilisateurs que pour les expéditeurs légitimes.
Test antispam
Press play to load this video from YouTube (Google). See our cookie policy.
Comprendre SPF, DKIM et DMARC
SPF (Sender Policy Framework) : cette méthode d’authentification permet aux expéditeurs de définir quelles adresses IP sont autorisées à envoyer du courrier pour le compte de leur domaine. À la réception d’un e-mail, le serveur du destinataire consulte l’enregistrement SPF pour vérifier que l’e-mail vient d’un serveur approuvé, ce qui réduit le risque d’usurpation.
Puisque 91 % des cyberattaques commencent par un e-mail d’hameçonnage, le rôle de SPF dans la lutte contre l’usurpation est plus décisif que jamais.
DKIM (DomainKeys Identified Mail) : DKIM ajoute une signature chiffrée à l’en-tête de tous les messages sortants. Cette signature sert ensuite aux serveurs de réception à valider que l’e-mail a bien été envoyé depuis le domaine annoncé et que son contenu n’a pas été altéré en transit.
Alors que 30 % des e-mails d’hameçonnage passent à travers les contrôles de sécurité par défaut, l’importance de DKIM pour préserver l’intégrité des e-mails est évidente.
DMARC (Domain-based Message Authentication, Reporting, and Conformance) : DMARC s’appuie sur SPF et DKIM. Cette brique permet aux propriétaires de domaine de décider du sort des e-mails non authentifiés envoyés depuis leur domaine, ce qui renforce la protection contre la fraude et l’usurpation d’identité. Elle fournit aussi un retour sur les e-mails qui échouent aux contrôles SPF ou DKIM.
Quand on sait que 83 % des organisations ont subi un impact commercial direct lié à la fraude par e-mail (d’après Proofpoint), le rôle de DMARC dans une stratégie de sécurité e-mail est indispensable.
L’adoption reste pourtant très en retard sur ces obligations. Sur les domaines que nous testons, 58 % seulement publient une politique DMARC, les 42 % restants n’en ayant aucune : une faille qui laisse beaucoup d’expéditeurs exposés précisément là où Gmail et Yahoo resserrent la vis.
Liens de désabonnement obligatoires et désabonnement en un clic
Autre changement de poids : l’obligation d’inclure des liens de désabonnement et une option de désabonnement en un clic dans les e-mails.
Cette exigence permet aux destinataires de se retirer facilement des communications qu’ils jugent inutiles, ce qui améliore leur expérience et aide les expéditeurs à garder des listes engagées.
Comme les utilisateurs reçoivent en moyenne 121 e-mails par jour, pouvoir se désabonner sans effort est décisif pour maîtriser l’encombrement de la boîte de réception.
C’est aussi là que la plupart des expéditeurs restent en deçà : sur les e-mails que nous testons, 14 % seulement passent l’exigence de désabonnement en un clic List-Unsubscribe, ce qui en fait l’un des changements les plus faciles à négliger et l’un des plus coûteux à ignorer.
Application des seuils de taux de plaintes
Le changement le plus lourd de conséquences est peut-être l’application de seuils de taux de plaintes pour spam, fixés à 0,3 % chez Gmail comme chez Yahoo. Autrement dit, dépasser un taux de plaintes de 0,3 % peut mener au blocage de vos e-mails ou à leur classement en spam. Cette barre est particulièrement impitoyable pour la prospection à gros volume, et c’est pourquoi la délivrabilité e-mail dans le recrutement dépend d’un taux de plaintes maintenu très en dessous de la limite.
Ces changements clés marquent un basculement net vers une communication par e-mail plus sûre et plus fiable. Les expéditeurs doivent s’adapter à ces standards pour que leurs communications restent à la fois efficaces et conformes dans ce nouvel environnement, plus verrouillé.
Les exigences techniques pour être conforme
Pour s’aligner sur les nouvelles exigences d’envoi de Gmail et Yahoo, les expéditeurs doivent suivre des étapes techniques précises. Ces mesures sont déterminantes pour la conformité comme pour le maintien d’une bonne réputation d’expéditeur.
Configurer SPF et DKIM sur vos domaines
Voici comment mettre en place SPF (Sender Policy Framework) :
- Accédez aux réglages DNS de votre domaine.
- Créez un nouvel enregistrement TXT.
- Saisissez la valeur de l’enregistrement SPF, qui indique les serveurs de messagerie autorisés à envoyer des e-mails pour le compte de votre domaine. Pour un domaine qui utilise Google Workspace, un enregistrement SPF peut ressembler à
v=spf1 include:_spf.google.com ~all. - Enregistrez les modifications et laissez le temps à la propagation, qui peut prendre jusqu’à 48 heures.
Pour un guide détaillé, voyez Qu’est-ce que SPF et comment créer un enregistrement SPF TXT ?
Mettre en place DKIM (DomainKeys Identified Mail)
Voici comment mettre en place DKIM :
- Dans la console d’administration de votre fournisseur d’envoi, trouvez la section DKIM.
- Générez une clé DKIM. Le système vous fournit alors un enregistrement DKIM.
- Ajoutez cet enregistrement aux réglages DNS de votre domaine, sous forme d’enregistrement TXT. L’enregistrement TXT DKIM contient en général une clé de domaine et peut ressembler à « v=DKIM1;k=rsa;p=MIGfMA0GCSqGSIb3… »
- Enregistrez, puis attendez la mise à jour du DNS.
Pour en savoir plus sur DKIM, c’est ici.
Créer un enregistrement DMARC sur votre domaine racine
Voici comment établir DMARC :
- Ouvrez la page de gestion DNS de votre domaine.
- Créez un nouvel enregistrement TXT pour DMARC.
- Définissez l’hôte sur
_dmarc.yourdomain.com. - Saisissez la valeur de l’enregistrement DMARC, par exemple « v=DMARC1;p=none;rua=mailto:your@email.com », où p=none est la politique (none, reject, quarantine) et rua l’adresse e-mail qui reçoit les rapports.
- Enregistrez l’enregistrement et laissez-lui le temps de se propager.
Voici un guide détaillé sur DMARC.
Inclure des options de désabonnement dans vos e-mails

Intégrer des options de désabonnement dans vos e-mails est un volet déterminant des nouvelles exigences. Voici comment vous assurer que vos e-mails les portent réellement :
Mettez en place des liens de désabonnement en un clic
- Placez un lien de désabonnement visible et facile d’accès dans le pied de page de vos e-mails.
- Assurez-vous que ce lien mène à un processus de désabonnement simple, en une seule étape.
- Testez le lien pour confirmer qu’il fonctionne et qu’il met votre liste à jour en temps réel.
Ajoutez un en-tête List-Unsubscribe

- À côté du lien de désabonnement en un clic, il est important d’intégrer un en-tête List-Unsubscribe dans vos e-mails. Cet en-tête permet aux destinataires de se retirer de votre liste directement depuis l’interface de leur client de messagerie.
- Si vous utilisez une plateforme comme Journeys, qui gère le désabonnement par défaut, cet en-tête est généralement inclus automatiquement.
Systèmes de désabonnement sur mesure
- Si vous utilisez un système de désabonnement sur mesure, vérifiez qu’il respecte les nouvelles exigences. Il doit lui aussi offrir un processus de retrait simple, en un clic, et inclure l’en-tête List-Unsubscribe.
- Testez et mettez à jour régulièrement votre système sur mesure pour garantir son efficacité et sa conformité aux standards d’envoi.
Mesures préventives pour faire baisser les plaintes pour spam
Voici 4 mesures à mettre en place pour faire baisser les plaintes pour spam :
- Nettoyez régulièrement votre liste
Retirez les abonnés inactifs et ceux qui n’ont pas interagi avec vos e-mails sur une période donnée. Mettez en place un processus de double opt-in pour vous assurer que vos abonnés souhaitent réellement recevoir vos e-mails.
- Suivez l’engagement de vos e-mails
Suivez les taux d’ouverture, les taux de clics et les plaintes pour spam. Servez-vous de ces données pour ajuster votre contenu et votre fréquence d’envoi et gagner en engagement.
- Personnalisez et segmentez vos e-mails
Adaptez votre contenu aux différents segments de votre audience, selon leurs préférences et leurs comportements. La personnalisation réduit nettement le risque que vos e-mails soient marqués comme spam.
- Informez vos abonnés
Expliquez à vos abonnés comment mettre vos e-mails en liste blanche. Faites-leur connaître la valeur et le contenu de vos e-mails pour installer les bonnes attentes.
En suivant ces étapes, les expéditeurs améliorent nettement leur conformité aux nouvelles exigences de Gmail et Yahoo, et s’assurent que leurs e-mails atteignent leur audience tout en contribuant à un écosystème e-mail plus sain, débarrassé du spam.
L’effet des nouvelles exigences antispam sur les expéditeurs en masse

Les exigences mises à jour de Gmail et Yahoo ont des implications particulières pour les expéditeurs en masse, en particulier ceux qui envoient plus de 5 000 e-mails par jour.
Ces changements imposent de réévaluer stratégiquement les pratiques d’envoi, pour garantir à la fois la conformité et de bons taux de délivrabilité.
Des protocoles d’authentification renforcés
Les expéditeurs en masse doivent mettre en œuvre SPF, DKIM et DMARC avec rigueur pour authentifier leurs e-mails. C’est déterminant pour éviter que les e-mails soient signalés comme spam ou rejetés.
Ces protocoles aident aussi à prouver la légitimité des e-mails, ce qui compte particulièrement pour les expéditeurs à gros volume.
Un respect strict des seuils de taux de plaintes
Les expéditeurs doivent maintenir leur taux de plaintes pour spam sous le seuil de 0,3 % fixé par Gmail et Yahoo.
Un suivi régulier et une réaction immédiate en cas de hausse des plaintes sont essentiels pour éviter les sanctions, comme le blocage des e-mails ou leur filtrage vers les dossiers spam.
Authentification du domaine et délivrabilité
Une mise en œuvre correcte de SPF, DKIM et DMARC ne garantit pas seulement la conformité : elle renforce nettement la réputation de l’expéditeur.
Une solide réputation d’expéditeur améliore la délivrabilité et réduit le risque que les e-mails soient marqués comme spam ou perdus en transit.
La constance du domaine d’envoi
Utiliser toujours le même domaine d’envoi (ou un ensemble de domaines dédiés) aide à construire la réputation du domaine dans le temps.
Cette constance du domaine d’envoi, associée aux protocoles d’authentification, permet aux fournisseurs de messagerie de vérifier plus facilement l’expéditeur et de lui faire confiance.
Stratégies pour les clients d’Amazon SES

Les clients d’Amazon Simple Email Service (SES) devraient passer à des identités de domaine vérifiées, plutôt qu’à de simples identités d’adresse e-mail, pour leurs envois. Cela aide à aligner les signatures DKIM avec le domaine d’envoi.
-
Configurez un domaine MAIL FROM personnalisé : mettre en place un domaine MAIL FROM personnalisé dans Amazon SES garantit l’alignement SPF avec le domaine et renforce encore le processus d’authentification.
-
Utilisez les fonctionnalités d’Amazon SES prévues pour la conformité : Amazon SES fournit des fonctionnalités comme les en-têtes de désabonnement en un clic et l’intégration simple des politiques DMARC, que les clients peuvent utiliser pour respecter les nouveaux standards.
-
Suivez et pilotez régulièrement vos envois : les utilisateurs d’Amazon SES devraient suivre régulièrement leurs statistiques d’envoi, taux de bounce et taux de plaintes compris, avec des outils comme Amazon SES Virtual Deliverability Manager. Cela permet de piloter la réputation e-mail de façon préventive.
-
Utilisez les sous-domaines de façon stratégique : employer des sous-domaines différents pour des types d’e-mails différents (marketing d’un côté, transactionnel de l’autre) aide à mieux piloter la réputation d’expéditeur, car ces types d’e-mails n’ont ni le même engagement ni le même profil de plaintes. Cette séparation est une pierre angulaire de la délivrabilité e-mail pour le SaaS, où les réinitialisations de mot de passe et les reçus ne doivent jamais être entraînés vers le bas par des envois promotionnels.
Pour les expéditeurs en masse, s’adapter à ces nouvelles exigences est une occasion d’affiner leur stratégie e-mail, d’améliorer leur délivrabilité et de construire une relation plus forte et plus positive avec leur audience. En adoptant ces changements, les expéditeurs contribuent à un écosystème e-mail plus sûr, plus efficace et débarrassé du spam.
Suivre et piloter votre réputation e-mail
Piloter efficacement votre réputation e-mail est indispensable pour obtenir de bons taux de délivrabilité et respecter les standards fixés par Gmail et Yahoo. Suivre les points clés de vos performances et traiter les plaintes pour spam sont essentiels pour entretenir une réputation positive.
Voici quelques outils et techniques pour suivre vos performances e-mail :
1. Outils d’analyse e-mail
Utilisez des outils d’analyse e-mail avancés pour suivre les indicateurs clés : taux d’ouverture, taux de clics, taux de bounce et taux de plaintes pour spam. Analysez les tendances et les schémas de ces indicateurs pour repérer ce qui peut être amélioré.
Voici quelques outils que nous recommandons :
- Google Analytics : offre des analyses détaillées sur la façon dont les destinataires interagissent avec vos e-mails, avec le suivi des conversions issues de vos campagnes.

- Mailchimp : propose des analyses accessibles, avec des rapports visuels sur les taux d’ouverture, les clics et l’activité des abonnés, idéales pour les petites et moyennes entreprises.

- HubSpot : intègre l’analyse e-mail aux données du CRM, pour une vue complète de l’influence des campagnes sur le comportement des clients et sur les ventes.

- SendGrid : propose des analyses en temps réel, avec des rapports détaillés sur la délivrabilité, l’engagement et les réponses des fournisseurs de messagerie, ce qui en fait un bon choix pour les expéditeurs à gros volume.

2. Boucles de rétroaction
Mettez en place des boucles de rétroaction (feedback loops) avec les grands fournisseurs de messagerie. Ce service prévient les expéditeurs quand des destinataires marquent leurs e-mails comme spam, ce qui donne un aperçu direct de la perception des utilisateurs.
3. Des tests A/B réguliers

Menez des tests A/B sur différents éléments de vos e-mails (objet, contenu, heures d’envoi) pour déterminer ce qui parle le mieux à votre audience et ce qui limite les plaintes pour spam.
L’importance de séparer et de sécuriser vos pratiques d’envoi
Pour les entreprises qui envoient différents types d’e-mails (transactionnels, promotionnels et autres), utiliser plusieurs domaines ou sous-domaines d’envoi aide à séparer les flux. Cette séparation permet d’isoler les problèmes de réputation et améliore la délivrabilité.
Intégrer à ce travail un outil comme Alfred, d’Email Industries, allège nettement la tâche de nettoyage et de vérification des listes.

Nettoyez régulièrement votre liste avec les services de détection de menaces et de validation avancés d’Alfred, pour retirer les abonnés inactifs ou désengagés. Cette pratique aide à entretenir une réputation d’expéditeur saine et réduit le risque de plaintes pour spam.
Utiliser Google Postmaster Tools et Amazon SES Virtual Deliverability Manager
Voici comment vous servir de ces outils pour ajuster votre stratégie d’emailing :
Google Postmaster Tools
Google Postmaster Tools livre des informations décisives sur plusieurs indicateurs : taux de plaintes, réputation du domaine et résultats des boucles de rétroaction pour les e-mails envoyés vers des adresses Gmail.

En consultant régulièrement ces indicateurs, les expéditeurs ajustent leur stratégie en temps réel, ce qui améliore le placement en boîte de réception et réduit les plaintes pour spam.
Amazon SES Virtual Deliverability Manager
Pour les utilisateurs d’Amazon SES, le Virtual Deliverability Manager est une ressource précieuse pour surveiller la santé de vos envois.
Il fournit des analyses complètes sur les taux de bounce et de plaintes, ainsi que des recommandations pour améliorer la délivrabilité et la réputation.
Comment se préparer à l’entrée en vigueur des nouvelles règles antispam
À l’approche de l’échéance de février 2024 pour les nouvelles exigences d’envoi de Gmail et Yahoo, les organisations doivent préparer stratégiquement une transition en douceur. Cela suppose de comprendre le calendrier, mais aussi d’agir dès maintenant pour garantir la conformité et préserver la délivrabilité.
Même si les changements entrent officiellement en vigueur en février 2024, il est décisif de commencer les préparatifs tout de suite. Cette anticipation laisse le temps de diagnostiquer et d’ajuster à partir des retours de ces plateformes.
Étaler les changements sur les prochains mois aide les organisations à s’adapter plus efficacement que si elles se précipitaient à l’approche de l’échéance.
Les étapes d’une transition en douceur
-
Auditez vos pratiques d’envoi actuelles : menez un audit approfondi de vos pratiques d’envoi actuelles. Repérez les points à améliorer ou à ajuster pour répondre aux nouvelles exigences.
-
Mettez à jour vos protocoles d’authentification : assurez-vous que vos enregistrements SPF, DKIM et DMARC sont correctement configurés et alignés avec votre domaine. Testez ces configurations pour en vérifier l’efficacité.
-
Améliorez le contenu et le design de vos e-mails : revoyez et mettez à jour le contenu et le design de vos e-mails pour y inclure des options de désabonnement claires, conformément aux nouvelles exigences.
Servez-vous d’outils comme Postcards de Designmodo, un éditeur d’e-mails intuitif, pour intégrer facilement ces éléments dans vos modèles d’e-mails.

Postcards offre une plateforme accessible pour personnaliser vos e-mails et les rendre non seulement conformes, mais aussi soignés et engageants pour votre audience.
-
Formez votre équipe : informez et formez votre équipe, en particulier les personnes impliquées dans l’emailing et l’informatique, sur les nouvelles exigences et sur l’importance de la conformité.
-
Suivez et ajustez : suivez en continu vos indicateurs de performance e-mail et procédez aux ajustements nécessaires pour rester aligné sur les bonnes pratiques et entretenir une bonne réputation d’expéditeur.
Conclusion
Alors que le spam continue d’encombrer les boîtes de réception du monde entier, rien d’étonnant à ce que les fournisseurs de messagerie protègent farouchement les sanctuaires numériques de leurs utilisateurs. Cette posture protectrice, aussi bien intentionnée soit-elle, provoque souvent des maux de tête chez les entreprises : même les e-mails les plus légitimes se retrouvent parfois bannis à tort dans le dossier spam, ou rejetés d’emblée. C’est un dilemme très contemporain, où même les gentils prennent parfois des balles perdues.
À partir de février 2024, les exigences de Yahoo entrent en vigueur, tandis que les règles de Gmail s’appliquent précisément à compter du 1er février 2024. Les deux fournisseurs accordent aux expéditeurs un délai de grâce jusqu’au 1er juin 2024 pour respecter l’obligation de désabonnement en un clic via l’en-tête List-Unsubscribe.
Les changements à venir dans les exigences d’envoi de Gmail et Yahoo marquent un tournant dans cette lutte contre le spam et pour la sécurité des e-mails. En adoptant ces changements, les entreprises s’assurent un meilleur engagement avec leur audience et entretiennent une solide réputation d’expéditeur.
Vous voulez que vos e-mails atteignent les bonnes boîtes de réception et créer des campagnes plus engageantes ? Contactez nos experts en délivrabilité dès aujourd’hui pour découvrir notre test antispam avancé, notre test de placement en boîte de réception et nos outils de heatmap pilotés par IA, et faites le premier pas vers une meilleure stratégie e-mail.