<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Délivrabilité on Sender Audit Blog</title><link>https://senderaudit.com/blog/tags/d%C3%A9livrabilit%C3%A9/</link><description>Recent content in Délivrabilité on Sender Audit Blog</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Fri, 01 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://senderaudit.com/blog/tags/d%C3%A9livrabilit%C3%A9/index.xml" rel="self" type="application/rss+xml"/><item><title>Les trackers dans vos emails : pixels, liens, et vie privée</title><link>https://senderaudit.com/blog/trackers-email-pixels-vie-privee/</link><pubDate>Fri, 01 May 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/trackers-email-pixels-vie-privee/</guid><description>&lt;p&gt;Chaque email marketing que vous recevez contient probablement un ou plusieurs trackers invisibles. Ils mesurent si vous avez ouvert le message, quand, combien de fois, depuis quel appareil, et sur quels liens vous avez cliqué. Voici comment ça fonctionne - et comment faire mieux.&lt;/p&gt;
&lt;h2 id="comment-fonctionne-lopen-tracking"&gt;Comment fonctionne l&amp;rsquo;open tracking&lt;/h2&gt;
&lt;h3 id="le-pixel-espion--une-image-invisible"&gt;Le pixel espion : une image invisible&lt;/h3&gt;
&lt;p&gt;Le mécanisme est simple : l&amp;rsquo;expéditeur insère une image de 1×1 pixel, transparente, hébergée sur son serveur. Quand votre client mail affiche le message, il télécharge l&amp;rsquo;image. Le serveur enregistre :&lt;/p&gt;</description></item><item><title>Shadow IT et email : les outils qui envoient sans que vous le sachiez</title><link>https://senderaudit.com/blog/shadow-it-email/</link><pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/shadow-it-email/</guid><description>&lt;p&gt;Vous avez configuré &lt;a href="https://senderaudit.com/blog/configurer-spf/"&gt;SPF&lt;/a&gt;, &lt;a href="https://senderaudit.com/blog/configurer-dkim/"&gt;DKIM&lt;/a&gt; et &lt;a href="https://senderaudit.com/blog/configurer-dmarc/"&gt;DMARC&lt;/a&gt;. Votre infrastructure email est sous contrôle. Puis un jour, en analysant vos &lt;a href="https://senderaudit.com/blog/comprendre-rapports-dmarc/"&gt;rapports DMARC&lt;/a&gt;, vous découvrez des dizaines d&amp;rsquo;IP inconnues qui envoient des emails au nom de votre domaine. Pas du phishing - des outils internes que personne en IT n&amp;rsquo;a validés.&lt;/p&gt;
&lt;p&gt;Bienvenue dans le monde du &lt;strong&gt;shadow IT email&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="quest-ce-que-le-shadow-it-email"&gt;Qu&amp;rsquo;est-ce que le shadow IT email&lt;/h2&gt;
&lt;p&gt;Le shadow IT désigne l&amp;rsquo;utilisation de services technologiques sans l&amp;rsquo;approbation explicite de l&amp;rsquo;équipe informatique. Appliqué à l&amp;rsquo;email, c&amp;rsquo;est un phénomène courant : des équipes métier configurent des outils SaaS pour envoyer des emails depuis votre domaine, sans passer par l&amp;rsquo;IT.&lt;/p&gt;</description></item><item><title>DMARC : migrer de p=none à p=reject en toute sécurité</title><link>https://senderaudit.com/blog/dmarc-none-vers-reject/</link><pubDate>Fri, 10 Apr 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/dmarc-none-vers-reject/</guid><description>&lt;p&gt;Vous avez publié votre record &lt;a href="https://senderaudit.com/blog/configurer-dmarc/"&gt;DMARC&lt;/a&gt; avec &lt;code&gt;p=none&lt;/code&gt;. C&amp;rsquo;est un bon début, mais &lt;code&gt;p=none&lt;/code&gt; ne bloque rien : les emails frauduleux passent quand même. L&amp;rsquo;objectif final est &lt;code&gt;p=reject&lt;/code&gt;, et ce guide vous accompagne dans cette migration sans casser vos flux légitimes.&lt;/p&gt;
&lt;h2 id="pourquoi-pnone-ne-suffit-pas"&gt;Pourquoi p=none ne suffit pas&lt;/h2&gt;
&lt;p&gt;Avec &lt;code&gt;p=none&lt;/code&gt;, vous demandez aux fournisseurs de messagerie de &lt;strong&gt;ne rien faire&lt;/strong&gt; quand un email échoue DMARC. Vous recevez les rapports RUA, mais :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Les emails usurpant votre domaine arrivent en inbox&lt;/li&gt;
&lt;li&gt;Votre domaine peut être utilisé pour du phishing&lt;/li&gt;
&lt;li&gt;Google et Yahoo exigent désormais un DMARC publié, mais les bénéfices réels commencent à &lt;code&gt;p=quarantine&lt;/code&gt; ou &lt;code&gt;p=reject&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="la-timeline-recommandée"&gt;La timeline recommandée&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;Semaine&lt;/th&gt;
 &lt;th&gt;Politique&lt;/th&gt;
 &lt;th&gt;Objectif&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;S1-S2&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;p=none; rua=mailto:...&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;Collecter les rapports, inventorier les sources&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;S3-S4&lt;/td&gt;
 &lt;td&gt;Analyse des rapports&lt;/td&gt;
 &lt;td&gt;Identifier chaque source IP, corriger SPF/DKIM&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;S5-S6&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;p=quarantine; pct=10&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;Tester sur 10% du trafic&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;S7-S8&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;p=quarantine; pct=50&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;Monter progressivement&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;S9-S10&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;p=quarantine; pct=100&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;Observer pendant 2 semaines&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;S11-S12&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;p=reject; pct=10&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;Début du rejet progressif&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;S13-S14&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;p=reject; pct=50&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;Montée en charge&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;S15+&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;p=reject; pct=100; sp=reject&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;Protection complète&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Cette timeline est indicative. L&amp;rsquo;essentiel est de &lt;strong&gt;ne jamais sauter d&amp;rsquo;étape&lt;/strong&gt; sans avoir vérifié que les rapports sont propres.&lt;/p&gt;</description></item><item><title>Pourquoi voit-on deux signatures DKIM sur un même email ?</title><link>https://senderaudit.com/blog/double-signature-dkim/</link><pubDate>Wed, 04 Mar 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/double-signature-dkim/</guid><description>&lt;p&gt;Vous analysez les en-têtes d&amp;rsquo;un email envoyé via votre ESP (Brevo, Mailchimp, SendGrid…) et vous remarquez &lt;strong&gt;deux signatures DKIM&lt;/strong&gt; distinctes : une avec votre domaine, une avec celui de l&amp;rsquo;ESP. Est-ce normal ? Absolument, et c&amp;rsquo;est même souhaitable.&lt;/p&gt;
&lt;h2 id="ce-que-ça-donne-dans-les-headers"&gt;Ce que ça donne dans les headers&lt;/h2&gt;
&lt;p&gt;Voici un exemple typique d&amp;rsquo;&lt;code&gt;Authentication-Results&lt;/code&gt; :&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Authentication-Results: mx.google.com;
 dkim=pass header.i=@votredomaine.com header.s=mail header.b=xjAWgYt1;
 dkim=pass header.i=@esp-domaine.com header.s=mail header.b=zNRqfud1;
 spf=pass ...
 dmarc=pass (p=REJECT) header.from=votredomaine.com
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Et deux blocs &lt;code&gt;DKIM-Signature:&lt;/code&gt; dans le message : un avec &lt;code&gt;d=votredomaine.com&lt;/code&gt;, l&amp;rsquo;autre avec &lt;code&gt;d=esp-domaine.com&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>Blacklists email : comprendre, vérifier et se faire retirer</title><link>https://senderaudit.com/blog/comprendre-blacklists/</link><pubDate>Sun, 08 Feb 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/comprendre-blacklists/</guid><description>&lt;p&gt;Votre taux de délivrance chute brutalement. Vos emails partent en spam, ou pire, sont rejetés avec un message du type &lt;code&gt;550 5.7.1 Service unavailable; client host blocked&lt;/code&gt;. Il y a de bonnes chances que votre IP ou votre domaine soit sur une &lt;strong&gt;blacklist&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="quest-ce-quune-blacklist-email-"&gt;Qu&amp;rsquo;est-ce qu&amp;rsquo;une blacklist email ?&lt;/h2&gt;
&lt;p&gt;Une blacklist (ou RBL, Realtime Blackhole List, ou DNSBL, DNS-based Blackhole List) est une base de données qui répertorie les adresses IP et domaines identifiés comme sources de spam ou de comportements abusifs.&lt;/p&gt;</description></item><item><title>Délivrabilité email : le guide ultime pour atteindre la boîte de réception</title><link>https://senderaudit.com/blog/delivrabilite-email/</link><pubDate>Sat, 31 Jan 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/delivrabilite-email/</guid><description>&lt;p&gt;Vous envoyez des emails, mais arrivent-ils vraiment en boîte de réception ? La &lt;strong&gt;délivrabilité&lt;/strong&gt; est le taux d&amp;rsquo;emails qui atteignent effectivement l&amp;rsquo;inbox de vos destinataires, par opposition au dossier spam ou au rejet pur et simple. C&amp;rsquo;est un sujet critique pour toute entreprise qui communique par email.&lt;/p&gt;
&lt;h2 id="pourquoi-vos-emails-narrivent-pas"&gt;Pourquoi vos emails n&amp;rsquo;arrivent pas&lt;/h2&gt;
&lt;p&gt;Les FAI (Gmail, Outlook, Yahoo, etc.) utilisent des centaines de signaux pour décider du sort de chaque email. Voici les principaux :&lt;/p&gt;</description></item><item><title>SPF : le guide complet pour autoriser vos serveurs d'envoi</title><link>https://senderaudit.com/blog/configurer-spf/</link><pubDate>Thu, 15 Jan 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/configurer-spf/</guid><description>&lt;p&gt;SPF (Sender Policy Framework) est le premier rempart de l&amp;rsquo;authentification email. Il permet de déclarer dans votre DNS quels serveurs sont autorisés à envoyer des emails pour votre domaine. Simple en apparence, il cache des subtilités qui piègent même les admins expérimentés.&lt;/p&gt;
&lt;h2 id="à-quoi-sert-spf-concrètement-"&gt;À quoi sert SPF, concrètement ?&lt;/h2&gt;
&lt;p&gt;Quand un serveur de réception reçoit un email de &lt;code&gt;contact@votredomaine.com&lt;/code&gt;, il se pose une question : &lt;em&gt;&amp;ldquo;Ce serveur a-t-il le droit d&amp;rsquo;envoyer pour ce domaine ?&amp;rdquo;&lt;/em&gt;&lt;/p&gt;</description></item></channel></rss>