# Cakemail : configuration de DKIM et DMARC

> Comment authentifier votre domaine d'envoi dans Cakemail : vérifier l'expéditeur, ajouter les enregistrements TXT DKIM et DMARC ainsi que les enregistrements CNAME de suivi et de rebond, puis confirmer l'état Authenticated, chaque étape renvoyant au centre d'aide actuel de Cakemail.

Source: emailmarketing.net — https://emailmarketing.net/fr/apprendre/guides-par-esp/cakemail

Ce guide suit le centre d'aide de Cakemail, consulté le 2026-09-11. Chaque étape renvoie à la page dont elle provient. Les noms de menus et les valeurs des enregistrements peuvent changer : si l'application affiche autre chose, l'application et la page d'aide actuelle de Cakemail font foi.

Pour les protocoles eux-mêmes, voir [SPF](https://emailmarketing.net/fr/apprendre/authentification/spf) et [DMARC](https://emailmarketing.net/fr/apprendre/authentification/dmarc).

## Avant de commencer

- Vous devez avoir accès aux paramètres DNS de votre domaine, généralement chez votre bureau d'enregistrement ou votre hébergeur.
- Envoyez depuis une adresse d'un domaine qui vous appartient. L'aide de Cakemail indique : « L'authentification ne fonctionne que pour un domaine privé que vous contrôlez », et un domaine de messagerie web public comme `gmail.com` ne peut pas être authentifié ([Authenticating Your Domain](https://docs.cakemail.com/en/docs/senders/authenticating-domains)).

## Ce que Cakemail vous demande de publier

| Rôle | Type d'enregistrement | Nombre | Origine des valeurs |
|---|---|---|---|
| DKIM | `TXT` | 1 | Nom `c[CID]._domainkey.[DOMAIN].` ; valeur affichée dans **Settings ▸ Domains** |
| DMARC | `TXT` | 1 | Nom `_dmarc.[DOMAIN]` ; valeur `v=DMARC1; p=none;` |
| Suivi et rebond | `CNAME` | 2 | `link.[DOMAIN]` et `em.[DOMAIN]`, affichés dans **Settings ▸ Domains** |

`[DOMAIN]` est votre domaine d'envoi et `[CID]` votre Client ID ([Adding DNS Records](https://docs.cakemail.com/en/docs/senders/adding-dns-records)).

## Étape 1 : vérifier l'expéditeur

Un expéditeur doit être vérifié avant de pouvoir envoyer : « Vous ne pouvez envoyer des campagnes que depuis un expéditeur vérifié ».

1. Dans le menu de gauche, allez dans **Settings ▸ Senders**.
2. Cliquez sur **+**, renseignez **Sender Name (Public)** et **Email**, puis cliquez sur **Confirm**.
3. Ouvrez l'email de vérification envoyé à cette adresse et cliquez sur le lien. L'expéditeur apparaît alors comme **VERIFIED**.

Source : [Adding a Sender](https://docs.cakemail.com/en/docs/senders/managing-senders).

## Étape 2 : lancer l'authentification

1. Dans le menu de gauche, allez dans **Settings ▸ Domains**.
2. Dans **Sender Domains**, repérez votre domaine d'envoi. S'il affiche **Unauthenticated**, cliquez sur **Authenticate Domain**. (Si le domaine n'apparaît pas encore, cliquez d'abord sur **Create Sender and Domain**.)
3. À la première étape de l'assistant, ouvrez votre fournisseur DNS dans un nouvel onglet, ou cliquez sur **Copy instructions** pour transmettre la configuration à la personne qui gère votre DNS.

Source : [Authenticating Your Domain](https://docs.cakemail.com/en/docs/senders/authenticating-domains).

## Étape 3 : ajouter l'enregistrement DKIM

Chez votre fournisseur DNS, créez l'enregistrement `TXT` affiché par Cakemail. Copiez le **Name** et la **Value** avec les boutons **Copy to clipboard** plutôt que de les saisir à la main. La valeur est proposée en quatre variantes : copiez **Variant 1**, qui selon Cakemail « couvre la majorité des cas ».

Si votre fournisseur DNS n'accepte qu'un préfixe (par exemple `..._domainkey` au lieu de `..._domainkey.yourdomain.com`), cela convient.

Source : [Authenticating Your Domain](https://docs.cakemail.com/en/docs/senders/authenticating-domains).

## Étape 4 : ajouter l'enregistrement DMARC

Cakemail vérifie la présence d'un enregistrement DMARC. Si votre domaine n'en a pas, créez un enregistrement `TXT` avec pour **Name** `_dmarc.yourdomain.com` et pour **Value** `v=DMARC1; p=none;`.

Si votre domaine a déjà un enregistrement DMARC, n'en ajoutez pas un second : quand un serveur de réception trouve plus d'un enregistrement DMARC, il n'applique aucun traitement DMARC ([RFC 7489 §6.6.3](https://www.rfc-editor.org/rfc/rfc7489#section-6.6.3)). Consultez [DMARC](https://emailmarketing.net/fr/apprendre/authentification/dmarc) avant de modifier une politique existante.

Source : [Authenticating Your Domain](https://docs.cakemail.com/en/docs/senders/authenticating-domains).

## Étape 5 : attendre la vérification et contrôler l'état

Cliquez sur **Continue**. « Les modifications DNS prennent généralement quelques heures à s'appliquer, et parfois jusqu'à 24–48 heures. » Cakemail vérifie alors les enregistrements DKIM et DMARC, et le domaine apparaît comme **Authenticated**. S'il affiche encore **Unverified** après 48 heures, copiez à nouveau les enregistrements et cherchez d'éventuels espaces en trop, ou contactez le support de Cakemail.

Source : [Authenticating Your Domain](https://docs.cakemail.com/en/docs/senders/authenticating-domains).

## Étape 6 : aligner les domaines de suivi et de rebond

Cakemail présente cette étape comme « non obligatoire, mais fortement recommandée ».

1. Dans **Settings ▸ Domains**, faites défiler jusqu'à **Tracking and Bounce domain alignment** et sélectionnez votre domaine.
2. Ajoutez les deux enregistrements `CNAME` affichés, un enregistrement **Tracking** (`link.yourdomain.com`) et un enregistrement **Bounce** (`em.yourdomain.com`), exactement tels qu'ils apparaissent.
3. Après la propagation, le **Status** de chaque enregistrement passe de **Not valid** à valide.

Le domaine de suivi porte les liens de vos campagnes ; le domaine de rebond « reçoit les notifications d'état de livraison des emails qui rebondissent ».

Source : [Tracking and Bounce Domains](https://docs.cakemail.com/en/docs/senders/tracking-and-bounce-domains).

## SPF

Les pages d'aide actuelles de Cakemail sur l'authentification des domaines listent les enregistrements DKIM, DMARC, de suivi et de rebond. Elles ne documentent pas d'étape d'enregistrement SPF ; ce guide n'en donne donc pas. Vérifié le 2026-09-11 : toutes les pages en anglais du [centre d'aide de Cakemail](https://docs.cakemail.com/en/llms.txt) ; l'ancien article de support.cakemail.com sur le branding du domaine d'expéditeur n'a pas pu être récupéré.

## Comment fonctionne l'alignement ici

DMARC réussit quand un message passe DKIM ou SPF **et** que le domaine validé est aligné sur le domaine de l'adresse From visible ; un seul passage aligné suffit. Envoyez depuis une adresse du domaine que vous avez authentifié. Voir [DMARC](https://emailmarketing.net/fr/apprendre/authentification/dmarc) pour la façon dont l'alignement est évalué.

## Vérifier votre configuration

Une fois que Cakemail affiche **Authenticated**, lancez le [diagnostic de domaine](https://emailmarketing.net/tools/domain-check) gratuit sur votre domaine pour voir ce que les serveurs de réception trouvent dans le DNS pour SPF, DKIM et DMARC.

Le diagnostic cherche DKIM sous une liste fixe de sélecteurs courants : il peut donc ne pas trouver seul votre enregistrement DKIM Cakemail. Indiquez-lui votre sélecteur via l'API du diagnostic : `https://emailmarketing.net/api/domain-check?domain=yourdomain.com&selector=<selector>`. Le sélecteur est la partie du nom de l'enregistrement DKIM qui précède `._domainkey`. Pour Cakemail, c'est `c` suivi de votre Client ID, tiré du Name de l'enregistrement DKIM `c[CID]._domainkey.[DOMAIN].`.
