Mes clients me répètent que mes confirmations de commande ont l’air fausses. La ligne From affiche store+66295627989@shopifyemail.com et plusieurs l’ont signalée comme une tentative d’hameçonnage.
Cette adresse est le repli de Shopify. Quand le domaine derrière votre adresse d’expéditeur ne peut pas satisfaire aux exigences d’authentification de Gmail et de Yahoo, Shopify réécrit l’adresse From en store+123@shopifyemail.com pour que la notification soit tout de même remise. Ce n’est ni une compromission ni un bug, c’est le mode dégradé documenté, et il ressemble exactement à l’incohérence que vos clients ont appris à signaler.
La solution
Allez dans Settings > Notifications, cliquez sur authenticate your domain, et publiez chaque enregistrement CNAME de la fenêtre. Ajoutez ensuite un unique enregistrement TXT sur _dmarc avec v=DMARC1; p=none. Comptez jusqu’à 48 heures, puis recontrôlez la section de l’adresse d’expéditeur et passez une vraie commande de test pour vérifier la ligne From.
J’ai ajouté tous les enregistrements CNAME il y a trois jours et Shopify affiche toujours que mon domaine n’est pas authentifié.
Deux explications reviennent. La documentation de Shopify prévient que le nombre d’enregistrements peut varier et qu’il faut ajouter chacun de ceux affichés dans la fenêtre, donc un jeu partiel ne se valide jamais. Par ailleurs, beaucoup d’hébergeurs DNS ajoutent votre domaine à ce que vous saisissez dans le champ d’hôte, ce qui transforme un nom d’hôte complet collé tel quel en quelque chose comme shopifyemail.mystore.com.mystore.com et casse la résolution en silence.
La solution
Rouvrez la fenêtre authenticate your domain et comparez-la enregistrement par enregistrement à votre zone DNS. Regardez si votre hébergeur attend le libellé seul ou le nom d’hôte complet, et résolvez chaque CNAME pour confirmer qu’il répond. Si votre domaine est chez Cloudflare, GoDaddy ou IONOS, supprimez les enregistrements manuels et servez-vous plutôt de l’option automatique de Shopify.
Nous avons basculé le marketing vers Klaviyo et authentifié un sous-domaine d’envoi là-bas, mais nos reçus Shopify affichent toujours « via shopifyemail.com ».
Ce sont deux systèmes d’envoi indépendants qui servent une seule marque. Le domaine d’envoi à votre marque configuré dans Klaviyo n’authentifie que les campagnes Klaviyo. Les confirmations de commande, les avis d’expédition et les notifications de remboursement de Shopify ne passent jamais par Klaviyo, et la plupart ne peuvent pas être désactivées, donc elles continuent de partir sous l’adresse d’expéditeur de Settings > Notifications, avec l’authentification dont ce domaine dispose.
La solution
Authentifiez aussi le chemin Shopify : Settings > Notifications, authenticate your domain, publiez les CNAME, et assurez-vous qu’un enregistrement DMARC couvre le domaine. Testez ensuite les deux chemins séparément, un envoi de campagne Klaviyo d’un côté et une vraie commande Shopify de l’autre, parce qu’un succès sur l’un ne dit rien de l’autre.
J’ai mis DMARC en place dans les règles, avec alignement strict comme le conseillait le guide de durcissement, et Shopify a aussitôt cessé d’utiliser mon adresse d’expéditeur.
L’alignement strict exige une correspondance exacte entre le domaine From et le domaine authentifié, sans tolérance de sous-domaine. La documentation de Shopify demande explicitement de ne pas inclure adkim=s ni aspf=s et d’utiliser adkim=r et aspf=r à la place, parce que son chemin d’envoi ne peut pas satisfaire l’alignement strict. Quand la validation échoue, la réécriture de l’expéditeur se déclenche.
La solution
Passez l’enregistrement TXT _dmarc en adkim=r et aspf=r, ou retirez les deux balises, puisque l’alignement relâché est la valeur par défaut en leur absence. Vérifiez que vous n’avez qu’un seul enregistrement TXT DMARC, car les doublons font échouer la validation à eux seuls. Recontrôlez ensuite l’adresse d’expéditeur dans Settings > Notifications.
Mes rapports de campagne annoncent un envoi à environ 4 000 personnes alors que le segment choisi en compte 9 000. Où sont passés les autres ?
Trois filtres s’intercalent entre votre segment et l’envoi. Smart delivery resserre l’audience sur les abonnés engagés dès qu’une liste d’envoi dépasse 1 000 abonnés. Bot filtering retire les inscriptions générées par des robots, et List health retire toute personne ayant généré un bounce, s’étant désabonnée ou ayant déposé une plainte pour spam. Les deux derniers tournent sur chaque envoi et ne peuvent pas être désactivés.
La solution
Ouvrez Apps > Messaging > Settings > Delivery pour voir quels filtres sont actifs, et basculez Smart delivery si vous voulez délibérément l’audience la plus large. Traitez l’écart comme une donnée de qualité de liste plutôt que comme une erreur de reporting : un segment de 9 000 personnes qui se réduit à 4 000 adresses délivrables et engagées vous indique où se loge votre risque de plaintes.