emailmarketing.net

Brevo : configuration de DKIM et DMARC

Comment authentifier votre domaine d’envoi dans Brevo : ajouter le domaine, ajouter les enregistrements Brevo code, DKIM et DMARC, puis confirmer l’état Authenticated, chaque étape renvoyant au centre d’aide actuel de Brevo.

Opérationnel5 min de lecture

À qui cela s’adresse Expéditeurs

S’applique aux expéditeurs, quelle que soit leur plateforme

Ce guide suit le centre d’aide de Brevo, consulté le 2026-09-11. Chaque étape renvoie à la page dont elle provient. Les noms de menus et les valeurs des enregistrements peuvent changer : si l’application affiche autre chose, l’application et la page d’aide actuelle de Brevo font foi.

Pour les protocoles eux-mêmes, voir SPF et DMARC.

Avant de commencer

  • Vous devez avoir accès aux paramètres DNS de votre domaine, généralement chez votre bureau d’enregistrement ou votre hébergeur.
  • Envoyez depuis une adresse d’un domaine qui vous appartient. L’aide de Brevo indique : « Vous ne pouvez authentifier qu’un domaine que vous ou votre entreprise possédez et contrôlez. Les domaines des services de messagerie gratuits, comme Gmail ou Yahoo (par exemple @gmail.com ou @yahoo.com), ne peuvent pas être authentifiés. » (Authenticate your domain with Brevo)
  • Brevo déploie progressivement un nouveau parcours de configuration des domaines. Si votre compte en dispose, suivez plutôt Set up your domain in Brevo ; ce guide couvre le parcours actuel.

Ce que Brevo vous demande de publier

Rôle Type d’enregistrement Nombre Origine des valeurs
Propriété du domaine (Brevo code) TXT 1 Nom et valeur affichés dans Brevo
DKIM TXT ou CNAME 1 TXT ou 2 CNAME Affichés dans Brevo comme DKIM record, ou DKIM 1 et DKIM 2
DMARC TXT 1 Nom et valeur affichés dans Brevo

Brevo : « Selon votre compte Brevo, vous devrez peut-être ajouter trois ou quatre enregistrements. » (Authenticate your domain with Brevo)

Étape 1 : ajouter le domaine

  1. Cliquez sur le menu déroulant du compte et sélectionnez Settings > Senders, Domains, IPs > Domains.
  2. Cliquez sur Add a domain. Si le domaine figure déjà dans la liste, cliquez plutôt sur Authenticate à côté de lui.
  3. Saisissez le domaine, c’est-à-dire la partie de votre adresse email qui suit le @, puis cliquez sur Add domain.

Source : Authenticate your domain with Brevo.

Étape 2 : choisir l’authentification automatique ou manuelle

Authenticate the domain automatically est l’option par défaut et recommandée par Brevo : vous vous connectez à votre fournisseur de domaine depuis Brevo, et « Brevo détecte votre fournisseur, ajoute les enregistrements DNS nécessaires (Brevo code, DKIM, DMARC) et vérifie la configuration ». Si votre domaine a déjà un enregistrement DMARC, ce parcours vous demande s’il faut le remplacer par celui de Brevo ; pour garder le vôtre, authentifiez plutôt le domaine manuellement.

Pour le parcours manuel, sélectionnez Authenticate the domain yourself. Brevo affiche les enregistrements à copier dans le compte de votre fournisseur de domaine. Ask someone else to authenticate the domain envoie les instructions à une autre personne.

Source : Authenticate your domain with Brevo.

Étape 3 : ajouter les enregistrements Brevo code et DKIM

Chez votre fournisseur DNS, créez l’enregistrement TXT du Brevo code avec le nom et la valeur affichés par Brevo, en utilisant ses boutons de copie. Ajoutez ensuite le type d’enregistrement DKIM que votre compte affiche : soit DKIM 1 record et DKIM 2 record (CNAME), soit un seul DKIM record (TXT).

Si vous utilisez Cloudflare avec des enregistrements DKIM CNAME, désactivez le CNAME flattening et le bouton de proxy. Brevo : « Si le CNAME flattening est activé, Cloudflare convertit l’enregistrement en enregistrement TXT, et l’authentification DKIM échoue. »

Source : Authenticate your domain with Brevo.

Étape 4 : ajouter l’enregistrement DMARC

Créez un enregistrement TXT avec le nom et la valeur DMARC affichés par Brevo.

Si votre domaine a déjà un enregistrement DMARC, n’en ajoutez pas un second : quand un serveur de réception trouve plus d’un enregistrement DMARC, il n’applique aucun traitement DMARC (RFC 7489 §6.6.3). Brevo précise aussi : « Votre domaine ne doit avoir qu’un seul enregistrement DMARC. » Consultez DMARC avant de modifier une politique existante.

Source : Authenticate your domain with Brevo.

Étape 5 : vérifier et contrôler l’état

Dans Brevo, cliquez sur Authenticate this email domain en bas de la page qui présente les enregistrements DNS. « La propagation des modifications DNS et l’affichage de votre domaine comme authentifié dans Brevo peuvent parfois prendre jusqu’à 48 heures. » L’état affiche Authenticated, ou une fenêtre indique « The domain is not authenticated yet » ; vous pouvez relancer la vérification au cours des 48 heures suivantes. Au-delà, consultez l’article de dépannage de Brevo ou contactez son support.

Source : Authenticate your domain with Brevo.

Étape 6 : conserver les enregistrements

« Conservez les enregistrements DNS tels quels chez votre fournisseur de domaine tant que vous utilisez Brevo pour envoyer des emails. Modifier ou supprimer ces enregistrements DNS peut entraîner des problèmes de livraison, ou le classement de vos emails en spam. »

Source : Authenticate your domain with Brevo.

SPF

L’aide de Brevo ne donne pas d’étape d’enregistrement SPF pour l’authentification du domaine. Elle indique : « Les enregistrements SPF et MX ne sont pas nécessaires pour authentifier un domaine. Nous ne fournissons ces enregistrements que lors de la configuration d’une adresse IP dédiée. » (Authenticate your domain with Brevo) Ce guide n’en donne pas non plus.

Comment fonctionne l’alignement ici

DMARC réussit quand un message passe DKIM ou SPF et que le domaine validé est aligné sur le domaine de l’adresse From visible ; un seul passage aligné suffit. Envoyez depuis une adresse du domaine que vous avez authentifié. Voir DMARC pour la façon dont l’alignement est évalué.

Vérifier votre configuration

Une fois que Brevo affiche Authenticated, lancez le diagnostic de domaine gratuit sur votre domaine pour voir ce que les serveurs de réception trouvent dans le DNS pour SPF, DKIM et DMARC.

Le diagnostic cherche DKIM sous une liste fixe de sélecteurs courants : il peut donc ne pas trouver seul votre enregistrement DKIM Brevo. Indiquez-lui votre sélecteur via l’API du diagnostic : https://emailmarketing.net/api/domain-check?domain=yourdomain.com&selector=<selector>. Le sélecteur est la partie du nom de l’enregistrement DKIM qui précède ._domainkey. Pour Brevo, prenez-le dans le nom de l’enregistrement DKIM (ou DKIM 1) affiché dans votre compte ; l’aide de Brevo ne donne pas de valeur fixe.