Aller au contenu
aivoma
Vérification gratuite

Guides de correction · Confiance et e-mail

Vos confirmations de commande atterrissent dans les spams

Sans enregistrements SPF, DKIM ou DMARC, les confirmations de commande, réinitialisations de mot de passe et avis d’expédition WooCommerce partent en spam — et n’importe qui peut usurper votre boutique. Correction DNS et SMTP.

Impact : Élevé Nous corrigeons cela dans Suivi de visibilité IA — 79 € · Mis à jour

Le symptôme

  1. Des clients disent n’avoir jamais reçu la confirmation de commande ; le support demande « ma commande est-elle passée ? ».
  2. Gmail affiche un avatar « ? » rouge ou « soyez prudent avec ce message » sur vos e-mails.
  3. Le DNS n’a pas d’enregistrement TXT v=spf1, pas d’enregistrement _dmarc, ou WooCommerce envoie via mail() PHP depuis le serveur web.

Pourquoi c’est important

Depuis 2024, Gmail, Yahoo et Outlook exigent l’alignement SPF et DKIM plus une politique DMARC pour les expéditeurs en masse, et de plus en plus pour tout le monde. Le courrier non authentifié est filtré ou rejeté. Une boutique dont les confirmations disparaissent perd des clients fidèles et subit des rétrofacturations.

Sans DMARC, n’importe qui peut envoyer du courrier « de la part » de votre domaine — et hameçonner vos clients avec votre marque.

Comment le vérifier vous-même

  1. Consultez les enregistrements TXT de votre domaine et de _dmarc.votredomaine : ex. dig TXT votreboutique.fr et dig TXT _dmarc.votreboutique.fr, ou utilisez MXToolbox.
  2. Passez une commande test vers une adresse Gmail et ouvrez *Afficher l’original* : SPF, DKIM et DMARC doivent chacun indiquer PASS.
  3. La vérification gratuite Aivoma lit vos enregistrements SPF et DMARC en direct.

Comment le corriger

  1. Envoyez via un service SMTP ou API authentifié (Brevo, Postmark, Amazon SES, Mailgun, ou votre fournisseur de messagerie) avec WP Mail SMTP ou FluentSMTP — jamais via mail() PHP depuis l’hébergeur.
  2. SPF : un seul enregistrement TXT sur le domaine racine listant chaque expéditeur, ex. v=spf1 include:spf.brevo.com include:_spf.google.com ~all. Un seul enregistrement SPF est autorisé ; 10 consultations maximum.
  3. DKIM : ajoutez les clés CNAME/TXT fournies par le service ; activez la signature pour le domaine expéditeur exact utilisé dans WooCommerce → Settings → Emails.
  4. DMARC : commencez par v=DMARC1; p=none; rua=mailto:[email protected], examinez les rapports pendant deux semaines, puis passez à p=quarantine et enfin à p=reject.
  5. Réglez l’adresse « De » de WooCommerce sur le domaine authentifié (pas gmail.com) et ajoutez une adresse de réponse qui est surveillée.

FAQ

Des réponses directes aux questions que posent les propriétaires de boutiques

Mon hébergeur dit que l’e-mail fonctionne bien.

Il envoie ; la question est de savoir s’il est délivré. L’authentification est vérifiée par le destinataire, pas par l’expéditeur.

DMARC p=none — est-ce suffisant ?

Ce n’est qu’une étape de surveillance. Le courrier usurpé est toujours délivré tant que vous ne passez pas à quarantine ou reject.

Vérification gratuite instantanée

Voyez ce que les assistants IA peuvent lire sur votre boutique — en 60 secondes

Collez l’URL de votre boutique. Nous testons en direct l’accès des robots IA, le schéma produit, les prix, les GTIN, les flux et la sécurité e-mail, et vous montrons les lacunes exactes. Sans inscription, sans engagement.

Vérifier ma boutique gratuitement