# Apple iCloud Mail : exigences postmaster

> Les exigences publiées par Apple pour l'envoi d'emails en masse vers iCloud Mail (mac.com, me.com, icloud.com), son modèle de filtrage et sa procédure d'escalade.

Source: emailmarketing.net — https://emailmarketing.net/fr/apprendre/fournisseurs-de-messagerie/apple-icloud-mail-exigences-postmaster

Si vous envoyez des emails en masse à des adresses **mac.com**, **me.com** ou **icloud.com**, vos messages doivent respecter chacune des exigences d'Apple, sinon ils seront rejetés. Contrairement à Gmail ou Yahoo, Apple ne publie aucun seuil chiffré, mais indique clairement que **toutes les exigences doivent être respectées, faute de quoi l'email sera rejeté**.

Apple expose ses règles dans un seul document postmaster, l'article d'assistance 102322, dont la dernière publication date du 2025-02-25.

## Exigences pour l'envoi d'emails en masse

Chaque point ci-dessous est obligatoire, et manquer à l'un d'eux justifie un rejet :

| N° | Exigence |
|---|-------------|
| 1 | N'envoyer qu'aux destinataires qui se sont **expressément abonnés** : pas de listes achetées, de listes louées ni d'enrichissement de fichiers |
| 2 | Proposer un **lien de désabonnement** pour que le destinataire puisse se désabonner immédiatement |
| 3 | Ajouter des **en-têtes ARC** aux emails transférés |
| 4 | Respecter la **RFC 5321** et la **RFC 5322** |
| 5 | Publier un **DNS inverse (PTR)** avec votre domaine pour aider à identifier vos IP |
| 6 | Utiliser **des IP et des domaines d'envoi constants**, mais **séparer les flux marketing et transactionnels** |
| 7 | Utiliser **un nom et une adresse `From:` constants** qui identifient clairement votre marque |
| 8 | S'authentifier avec **SPF** et **DKIM** |
| 9 | Le domaine d'envoi **doit publier une politique DMARC** |
| 10 | Suivre les **erreurs SMTP** temporaires et permanentes renvoyées par les serveurs d'Apple et agir en conséquence |
| 11 | Disposer d'une **politique de gestion des rebonds** standard |
| 12 | **Retirer périodiquement les abonnés inactifs** |
| 13 | **Ne jamais réactiver** des adresses déjà présentes dans votre liste de désabonnement ou de suppression |

Apple renvoie aussi les expéditeurs aux meilleures pratiques de communication du M3AAWG comme norme de référence.

Deux exigences se distinguent par rapport aux autres fournisseurs : l'obligation explicite d'**ajouter des en-têtes ARC lors d'un transfert**, et celle de **séparer le courrier marketing du courrier transactionnel** sur des flux distincts (voir [Segmentation avancée des adresses IP](https://emailmarketing.net/fr/apprendre/gestion-des-adresses-ip/segmentation-et-allocation-avancees-des-adresses-ip)).

## Le filtrage d'iCloud Mail

- **Pas de liste blanche.** Apple indique explicitement ne pas en proposer. Les décisions de filtrage reposent sur la réputation d'expéditeur, suivie à travers **la réputation des IP, la réputation du domaine, des contrôles de contenu et les retours des utilisateurs**.
- **Pas de feedback loop (FBL).** Apple n'en propose pas non plus. Comme vous ne recevez aucun signal de plainte, l'hygiène de base de données est le seul substitut. Les conseils d'Apple eux-mêmes :
  - placer périodiquement en liste de suppression les abonnés inactifs ou désengagés ;
  - retirer les adresses qui rebondissent régulièrement ;
  - traiter les demandes de désabonnement le plus vite possible.
- Le courrier indésirable est détecté et bloqué **avant d'atteindre la boîte de réception**, et même un message légitime peut parfois être classé à tort comme indésirable.

Sans FBL ni liste blanche, l'hygiène fondée sur l'engagement est tout ce sur quoi vous pouvez compter chez iCloud. Le principe du message « souhaité et attendu » exposé dans [Fondamentaux](https://emailmarketing.net/fr/apprendre/fondamentaux/fondamentaux-de-la-delivrabilite-email) s'applique sans filet de sécurité.

## La politique d'authentification d'Apple elle-même (entrante et sortante)

- iCloud Mail authentifie **tous les messages entrants** avec SPF et DKIM.
- iCloud Mail **applique la politique DMARC du domaine d'envoi** aux messages entrants.
- Tous les domaines iCloud publient des enregistrements SPF et signent tous les messages sortants avec DKIM.
- Tous les domaines iCloud publient une politique DMARC **`p=quarantine`** (en vigueur depuis le **2 juillet 2018**). Un message qui prétend venir d'une adresse iCloud mais échoue à SPF et à DKIM devrait aller dans le courrier indésirable.
- Pour connaître les plages d'IP sortantes d'Apple, interrogez les **enregistrements SPF** de mac.com, me.com et icloud.com. Ils sont la source de référence publiée pour les adresses IP sortantes d'Apple.

En pratique, ne mettez jamais une adresse `@icloud.com`, `@me.com` ou `@mac.com` usurpée dans votre en-tête `From:`. Les récepteurs qui appliquent la politique de quarantaine d'Apple la classeront en courrier indésirable. Voir [DMARC](https://emailmarketing.net/fr/apprendre/authentification/dmarc).

## Diagnostiquer les rejets et procédure de déblocage

Il n'existe pas de formulaire en libre-service pour demander un déblocage. La procédure est la suivante :

1. **Lisez l'erreur SMTP.** Les serveurs de messagerie d'Apple renvoient des erreurs SMTP qui expliquent pourquoi une connexion ou un message a été rejeté, et la plupart comportent une **URL donnant plus d'informations**. Consultez vos journaux de messagerie.
2. **Corrigez le problème en vous appuyant sur le tableau des exigences ci-dessus.** Le premier remède recommandé par Apple est de « suivre les meilleures pratiques » (*follow the best practices*).
3. **Escaladez auprès de l'équipe postmaster** seulement si les étapes 1 et 2 ne règlent pas le problème. Écrivez à **icloudadmin@apple.com** en fournissant **l'ensemble** des éléments suivants :
   - le nom de votre entreprise
   - votre domaine email
   - les adresses IP des serveurs de messagerie concernés
   - les erreurs SMTP reçues des serveurs de messagerie d'iCloud
   - une description détaillée du problème, y compris **la date à laquelle il a commencé**

Les personnes qui ne sont pas administrateurs (utilisateurs finaux) doivent plutôt contacter l'assistance Apple, car icloudadmin@ est réservé aux administrateurs système.
