Exigences de Gmail envers les expéditeurs
Les exigences de Gmail envers les expéditeurs pour livrer des messages aux comptes Gmail personnels : authentification, seuils de taux de spam, désabonnement en un clic, règles pour les expéditeurs de gros volumes et calendrier d’application.
Les consignes de Google pour les expéditeurs d’emails (Email Sender Guidelines) définissent ce que tout expéditeur doit faire pour que ses messages soient acceptés et livrés aux comptes Gmail personnels, c’est-à-dire aux adresses se terminant par @gmail.com ou @googlemail.com. Ces exigences sont appliquées depuis le 1er février 2024 et se sont durcies au fil du temps (voir Calendrier d’application).
Précisions sur le périmètre :
- Les consignes et leur application par Google concernent uniquement le courrier envoyé à des comptes Gmail personnels. Les messages envoyés à des comptes Google Workspace ne sont pas couverts par ces consignes, mais tous les expéditeurs, y compris les utilisateurs de Google Workspace, doivent les respecter lorsqu’ils envoient des messages vers des comptes Gmail personnels.
- Les expéditeurs Google Workspace qui envoient de gros volumes sont en outre soumis au règlement de Gmail sur le spam et les abus (Gmail Spam and abuse policy).
Voir aussi : DMARC pour les notions de SPF, DKIM, DMARC et d’alignement, Exigences de Yahoo envers les expéditeurs et Exigences de Microsoft envers les expéditeurs pour les règles équivalentes chez d’autres fournisseurs, et Google Postmaster Tools pour les tableaux de bord qui permettent de vérifier la conformité.
Qui est considéré comme expéditeur de gros volumes
« Un expéditeur de gros volumes est un expéditeur qui envoie près de 5 000 messages ou plus à des comptes Gmail personnels en 24 heures. »
Points clés :
- Le décompte se fait par domaine principal (organisationnel), sous-domaines compris. Exemple donné par Google : 2 500 messages par jour depuis
solarmora.complus 2 500 par jour depuispromotions.solarmora.com= expéditeur de gros volumes, car les 5 000 messages proviennent tous du domaine principalsolarmora.com. - Le statut d’expéditeur de gros volumes est permanent : « Le statut d’expéditeur de gros volumes n’a pas de date d’expiration. » Descendre ensuite sous les 5 000 messages par jour ne retire pas ce statut.
- Notez la formulation « près de 5 000 » : ne considérez pas 4 999 comme un chiffre sûr.
Exigences pour tous les expéditeurs (quel que soit le volume)
| Domaine | Exigence |
|---|---|
| Authentification | Configurer SPF ou DKIM pour vos domaines d’envoi |
| DNS | Des enregistrements DNS direct et inverse (PTR) valides pour les adresses IP d’envoi ; l’IP d’envoi doit correspondre à l’IP du nom d’hôte indiqué dans son enregistrement PTR, et la résolution directe (A/AAAA) de ce nom d’hôte doit pointer vers la même IP |
| Transport | Utiliser une connexion TLS pour transmettre les emails (aucune version de TLS n’est précisée) |
| Taux de spam | Maintenir le taux de spam signalé par les utilisateurs dans Postmaster Tools sous 0,10 % ; ne jamais atteindre 0,30 % ou plus |
| Format des messages | Respecter la RFC 5322 (Internet Message Format) |
| En-tête From | Ne pas usurper les en-têtes From: de Gmail : Gmail applique une politique DMARC contraignante quarantine sur gmail.com, donc les usurper nuira à la livraison. Utiliser une seule adresse email dans le champ From: |
| Message-ID | Chaque message doit comporter un en-tête Message-ID: valide |
| En-têtes | Les en-têtes à instance unique (From, To, Subject, Date) doivent apparaître exactement une fois ; aucun en-tête en double ou mal formé |
| Contenu | Aucun contenu masqué au moyen de HTML/CSS ; les liens web doivent être visibles et compréhensibles ; le HTML doit respecter les normes ; ne pas mélanger différents types de contenu (par exemple un reçu contenant de la promotion) dans un même message |
| Transfert | Si vous transférez régulièrement du courrier ou exploitez un service de transfert (listes de diffusion, passerelles), suivez les meilleures pratiques de Google pour le transfert d’emails vers Gmail : ajoutez des en-têtes ARC pour que Gmail puisse voir les résultats d’authentification d’origine, et préservez l’authentification d’origine autant que possible |
Exigences supplémentaires pour les expéditeurs de gros volumes (≈ 5 000+/jour)
Tout ce qui précède, plus :
| Domaine | Exigence |
|---|---|
| Authentification | SPF et DKIM (et non l’un ou l’autre) |
| DMARC | Publier un enregistrement DMARC pour le domaine From:. Une politique minimale p=none est acceptable |
| Alignement | Pour les messages envoyés directement (hors transfert), le domaine de l’en-tête From: doit être aligné avec le domaine SPF ou le domaine DKIM (l’alignement au niveau du domaine organisationnel, c’est-à-dire l’alignement souple, suffit) |
| Clé DKIM | Clé de 1 024 bits au minimum ; 2 048 bits recommandés |
| Désabonnement en un clic | Les messages marketing et ceux auxquels le destinataire s’est abonné (promotionnels ou commerciaux) doivent prendre en charge le désabonnement en un clic selon la RFC 8058 au moyen des deux en-têtes :List-Unsubscribe: <https://example.com/unsubscribe/…>List-Unsubscribe-Post: List-Unsubscribe=One-Click |
| Désabonnement visible | Un lien de désabonnement clairement visible dans le corps du message également |
| Respect des désabonnements | Traiter les demandes de désabonnement sous 48 heures |
Précisions sur le désabonnement en un clic (d’après la FAQ de Google) :
- Obligatoire uniquement pour les messages marketing ou promotionnels ; les messages transactionnels en sont exclus.
- Un en-tête
List-Unsubscribeenmailto:seul ne satisfait pas l’exigence : la RFC 8058 impose le mécanisme HTTPS POST. - Les liens de désabonnement supplémentaires dans le corps du message n’ont pas besoin d’être en un clic.
- Le désabonnement en un clic peut ne retirer le destinataire que de cette liste de diffusion précise, et pas nécessairement de toutes les communications de l’expéditeur.
Calendrier d’application
| Date | Changement |
|---|---|
| 1er février 2024 | Entrée en vigueur des exigences pour les expéditeurs qui écrivent à des comptes Gmail personnels ; les expéditeurs de gros volumes (5 000+/jour) doivent authentifier leurs messages (SPF+DKIM+DMARC), éviter les emails non désirés et faciliter le désabonnement. L’application a débuté de façon « graduelle et progressive » : d’abord des erreurs temporaires sur une partie du trafic non conforme, puis des taux de rejet croissants |
| 1er juin 2024 | Date limite pour les expéditeurs qui incluent déjà un lien de désabonnement : ils doivent mettre en place le désabonnement en un clic dans tous leurs messages commerciaux ou promotionnels |
| Juin 2024 | Les expéditeurs de gros volumes dont le taux de spam signalé par les utilisateurs est > 0,3 % deviennent inéligibles à la levée des restrictions (escalades auprès du support de livraison) |
| Novembre 2025 | Gmail « intensifie l’application des règles au trafic non conforme » : les messages non conformes subissent des perturbations, notamment des rejets temporaires et permanents |
Éligibilité à la levée des restrictions
Le formulaire d’escalade de Google pour les expéditeurs de gros volumes n’aide que les expéditeurs déjà conformes :
- Inéligibilité tant que le taux de spam signalé par les utilisateurs est > 0,3 %.
- L’éligibilité revient lorsque le taux de spam reste sous 0,3 % pendant 7 jours consécutifs.
- Une authentification complète (SPF, DKIM, DMARC) et un désabonnement en un clic fonctionnel sont des conditions préalables.
- Le taux de spam et les autres données de Postmaster Tools sont calculés et mis à jour chaque jour.
Codes d’erreur de non-conformité
Gmail signale le non-respect des consignes par des erreurs temporaires 4.7.x (limitation de débit), qui évoluent vers des rejets permanents 5.7.x. Toutes les erreurs SMTP de Gmail portent l’identifiant gsmtp (et gcdp lorsqu’elles sont dues à une règle personnalisée définie par un administrateur Workspace).
| Exigence non respectée | Temporaire (débit limité) | Permanente (bloquée) |
|---|---|---|
| PTR / DNS inverse | 451-4.7.23 (ainsi que 421-4.7.0 « no PTR record ») | 550-5.7.25 |
| SPF ou DKIM (non authentifié) | 421-4.7.26 | 550-5.7.26 |
| Échec SPF | 421-4.7.27 | 550-5.7.27 |
| Échec DKIM | 421-4.7.30 | 550-5.7.30 |
| Absence d’enregistrement DMARC | 421-4.7.40 | 550-5.7.40 |
| From: non aligné avec SPF/DKIM | 421-4.7.32 | 5.7.32 |
| Absence de TLS | 421-4.7.29 | 550-5.7.29 |
| Volume inhabituel ou non sollicité | 421-4.7.28 | 550-5.7.28 |
| Entrées suspectes dans l’enregistrement SPF | 451-4.7.24 | 550-5.7.24 |
| Consignes d’envoi IPv6 (PTR/authentification) | — | 550-5.7.1 « does not meet IPv6 sending guidelines » |
Le catalogue complet des erreurs, y compris les erreurs de format et de réputation, figure dans Erreurs SMTP de Gmail et dépannage.
Procédure de reprise après une limitation de débit (erreurs de quota SMTP 4.7.28) : attendez au moins 10 minutes, puis reprenez avec une seule connexion ; si elle réussit, augmentez le nombre de connexions une par une ; si la connexion unique échoue encore, attendez de nouveau 10 minutes.
Recommandations sur les pratiques d’envoi (non obligatoires, mais prises en compte)
- Envoyez depuis des adresses IP stables ; utilisez des IP différentes pour différents types de messages (par exemple les notifications et les promotions) et des adresses
From:stables pour chaque catégorie — voir Segmentation avancée des adresses IP. - Augmentez le volume progressivement, à un rythme régulier, en évitant les pics — voir Chauffe d’IP (warm-up).
- Sur des adresses IP partagées, l’activité de chaque expéditeur influe sur la réputation commune ; surveillez la présence de l’IP dans les listes de blocage et dans Postmaster Tools.
- N’achetez pas de listes d’adresses email, n’envoyez pas de courrier non sollicité et n’utilisez pas de formulaires d’opt-in avec des cases précochées (la législation locale peut les interdire).
- Surveillez vos affiliés et écartez ceux qui envoient du spam : « Si votre marque est associée à du spam marketing, d’autres messages que vous envoyez risquent d’être marqués comme spam. »
Règles relatives au nom d’affichage
Le nom d’affichage de l’expéditeur doit identifier exclusivement celui-ci et refléter une identité cohérente, claire et exacte. Sont interdits : du texte de ligne d’objet ou du contenu de message dans le nom d’affichage (« DEMANDE URGENTE », « LE TEMPS PRESSE »), les emoji trompeurs, le nom du destinataire lui-même, ou tout ce qui imite une conversation suivie (tromperie de type « Re: »).
Vérification de la conformité
Utilisez Google Postmaster Tools, en particulier le tableau de bord de l’état de conformité (Compliance status), pour vérifier chaque exigence, et le tableau de bord du taux de spam pour suivre les seuils de 0,10 % et 0,30 %. Après une correction, les changements d’état de conformité peuvent mettre jusqu’à 7 jours à apparaître.