Délivrabilité11 min

Délivrabilité email : guide SPF, DKIM, DMARC pour Shopify (et Klaviyo)

Beaucoup d'e-commerçants pensent que la délivrabilité est un sujet « technique qui se règle tout seul ». C'est faux : Gmail, Yahoo et Outlook ont durci leurs règles depuis février 2024, et un domaine sans SPF / DKIM / DMARC correctement configurés voit ses taux d'ouverture chuter sous les 20 %. Ce guide vous donne les étapes exactes.

À quoi servent SPF, DKIM et DMARC ?

Ces trois acronymes répondent tous à la même question pour Gmail ou Outlook : « cet email vient-il vraiment du domaine qu'il prétend ? ». Sans eux, votre email est traité comme un spam potentiel.

SPF (Sender Policy Framework)

Une ligne de DNS qui liste les serveurs autorisés à envoyer des emails au nom de votre domaine. Si Klaviyo envoie un email signé contact@votreboutique.fr mais que SPF ne mentionne pas Klaviyo, l'email est suspect.

DKIM (DomainKeys Identified Mail)

Une signature cryptographique attachée à chaque email envoyé. Le destinataire vérifie la signature contre une clé publique publiée dans votre DNS. Si la signature est valide, l'email n'a pas été modifié en route.

DMARC (Domain-based Message Authentication)

La politique qui dit aux serveurs destinataires quoi faire quand SPF ou DKIM échoue : ignorer, mettre en quarantaine, rejeter. C'est devenu obligatoire en février 2024 pour les expéditeurs de plus de 5 000 emails/jour vers Gmail.

Configuration étape par étape pour Klaviyo

Étape 1 — Authentifier votre domaine dans Klaviyo

Dans Klaviyo : Account > Settings > Domains and Hosting > Add Domain. Saisissez votre domaine racine (ex : votreboutique.fr). Klaviyo vous fournit 4 enregistrements CNAME à ajouter dans le DNS de votre domaine.

Étape 2 — Ajouter les CNAME dans votre DNS

Si vous êtes chez OVH, Gandi, Cloudflare ou Shopify (DNS managé) : ouvrez la zone DNS, ajoutez chaque CNAME exactement tel que fourni par Klaviyo. Attention : ne pas ajouter votre domaine à la fin des hôtes — la plupart des registrars le font automatiquement.

Étape 3 — Vérifier SPF

Klaviyo signe ses emails avec son propre domaine de retour (bounce). Vous n'avez en théorie rien à ajouter à votre SPF si vous utilisez l'authentification Klaviyo par défaut. Vérifiez tout de même qu'aucun ancien outil (Mailchimp, Sendinblue) ne reste dans votre enregistrement SPF.

Étape 4 — Publier DMARC

Ajoutez un enregistrement TXT à _dmarc.votreboutique.fr. Pour débuter : v=DMARC1; p=none; rua=mailto:dmarc@votreboutique.fr. Le « p=none » signifie « surveille mais ne bloque rien ». Au bout de 4 semaines de monitoring, passez progressivement à p=quarantine puis p=reject.

Au-delà de SPF/DKIM/DMARC : ce qui compte vraiment

L'authentification est nécessaire mais pas suffisante. Gmail décide aussi en fonction du comportement de vos destinataires : taux d'ouverture, taux de clic, plaintes spam, suppression sans lecture.

  • Segmenter les envois par engagement : envoyer en priorité aux profils qui ont ouvert dans les 30 derniers jours.
  • Nettoyer la base : supprimer les contacts inactifs depuis 12+ mois (ils plombent les métriques).
  • Éviter les pics : si vous passez de 0 envoi à 50 000 d'un coup, Gmail vous met en quarantaine automatique. Warm-up sur 2 à 4 semaines.
  • Soigner l'objet : pas de majuscules, pas d'émojis abusifs, pas de mots déclencheurs (« GRATUIT !!! »).

Cas client : de 13 % à 60 % d'ouverture

Sur un compte client e-commerce, le taux d'ouverture stagnait à 13 %. Diagnostic : DKIM non configuré, DMARC inexistant, base remplie de contacts inactifs depuis 18 mois, envois 4 fois par semaine à toute la base.

Plan de réparation appliqué : authentification complète, suppression de 38 % de la base (les contacts inactifs depuis 12+ mois), passage à une segmentation par engagement, fréquence ramenée à 2 envois/semaine sur les engagés et 1 envoi/mois sur les dormants. Résultat 6 semaines plus tard : taux d'ouverture moyen de 60 %, et revenu email passé de 5-10 K€/mois à 70-80 K€/mois.

Outils utiles

  • mail-tester.com : score sur 10 pour un email envoyé, détaille les erreurs SPF/DKIM/DMARC.
  • mxtoolbox.com/SuperTool.aspx : vérifier les enregistrements DNS d'un domaine.
  • Postmaster Tools (Gmail) : voir votre réputation d'envoi côté Gmail.
  • Klaviyo Deliverability Tab : monitoring intégré, à consulter chaque semaine.

Conclusion

La délivrabilité, c'est 90 % de l'impact sur le revenu email. Aucune campagne géniale ne sauve un domaine non authentifié. Si votre taux d'ouverture est sous 25 %, c'est presque toujours ici qu'il faut chercher.

Envie qu'on regarde votre compte Klaviyo ?

Audit gratuit de 30 minutes : on identifie les 3 leviers à activer en premier sur votre boutique.

Réserver un rendez-vous

À lire ensuite