Klaviyo : configuration de DKIM et DMARC
Comment configurer un domaine d’envoi personnalisé dans Klaviyo : générer les enregistrements, ajouter les enregistrements NS ou CNAME, l’enregistrement TXT de vérification et l’enregistrement TXT DMARC, puis vérifier et activer le domaine, chaque étape renvoyant au centre d’aide actuel de Klaviyo.
Opérationnel6 min de lecture
À qui cela s’adresse Expéditeurs
S’applique aux expéditeurs, quelle que soit leur plateforme
SommaireSur cette page : 11 sections
Ce guide suit le centre d’aide de Klaviyo, consulté le 2026-09-11. Chaque étape renvoie à la page dont elle provient. Les noms de menus et les valeurs des enregistrements peuvent changer : si l’application affiche autre chose, l’application et la page d’aide actuelle de Klaviyo font foi.
Pour les protocoles eux-mêmes, voir SPF et DMARC.
Avant de commencer
- Vous devez avoir accès aux paramètres DNS de votre domaine. L’aide de Klaviyo indique : « Vous devez aussi être propriétaire du domaine que vous utilisez pour envoyer des emails. » Seuls les rôles Owner, Admin, Manager et Campaign Coordinator peuvent configurer un domaine d’envoi personnalisé (branded sending domain) (How to set up a branded sending domain).
- Pour un premier domaine d’envoi personnalisé marketing, ou pour un domaine qui remplace le domaine actif, Klaviyo vous demande de « suspendre tous les envois avant d’appliquer les modifications » (même page).
Ce que Klaviyo vous demande de publier
| Rôle | Type d’enregistrement | Nombre | Origine des valeurs |
|---|---|---|---|
| Sous-domaine d’envoi et DKIM, routage Dynamic | NS |
4 | Générés dans Klaviyo ; l’hôte est votre sous-domaine d’envoi |
| Sous-domaine d’envoi et DKIM, routage Static | CNAME |
3 | Générés dans Klaviyo ; le sous-domaine d’envoi plus deux enregistrements _domainkey |
| Propriété du domaine | TXT |
1 | L’hôte est votre domaine racine ; valeur klaviyo-site-verification=… |
| DMARC (facultatif) | TXT |
1 | Proposé seulement si votre domaine n’a pas d’enregistrement DMARC ; valeur v=DMARC1; p=none; |
Klaviyo : « Klaviyo exige jusqu’à 3 enregistrements CNAME ou 4 enregistrements NS pour l’authentification des emails, et un enregistrement TXT pour la vérification de la propriété du domaine. » Les domaines de service en routage Static nécessitent aussi un enregistrement MX, que Klaviyo génère (How to set up a branded sending domain).
Étape 1 : ajouter le domaine
- Cliquez sur le nom de votre entreprise en bas à gauche, sélectionnez Settings, puis choisissez Domains.
- Sélectionnez Add Domain et choisissez le type d’envoi : Marketing, Transactional ou Service.
- Vérifiez le domaine racine que Klaviyo a repris de votre compte et sélectionnez Next.
- Sous Sending domain, saisissez un sous-domaine inutilisé (par exemple
send).
Source : How to set up a branded sending domain.
Étape 2 : choisir le routage, DMARC et la méthode de configuration
- Sélectionnez le type de Routing. Dynamic génère des enregistrements
NS; Static génère des enregistrementsCNAME. Klaviyo recommande Dynamic, et indique que Static « est le bon choix si votre fournisseur DNS ne prend pas en charge les enregistrements NS ». - Choisissez d’ajouter ou non un enregistrement DMARC. Seuls les domaines qui n’ont pas encore d’enregistrement DMARC voient cette option.
- Choisissez de vous connecter avec Entri ou de tout configurer manuellement. Avec Entri, Klaviyo détecte votre fournisseur DNS et vous demande de vous y connecter pour publier les enregistrements. Seuls les domaines éligibles à Entri voient cette option. Le parcours manuel affiche les enregistrements générés pour que vous les ajoutiez vous-même.
Source : How to set up a branded sending domain.
Étape 3 : ajouter les enregistrements du domaine d’envoi
Sur le parcours manuel, choisissez votre fournisseur DNS sur la page Find your DNS zone file et sélectionnez Next. Copiez chaque enregistrement généré dans votre fichier de zone : les quatre enregistrements NS (Dynamic) ou les trois enregistrements CNAME (Static), plus l’enregistrement TXT de vérification. « Vous n’avez pas besoin de créer votre sous-domaine dans vos paramètres DNS. »
Si votre fournisseur DNS fait passer les enregistrements par un proxy (Cloudflare, par exemple), désactivez-le pour vos enregistrements Klaviyo : « Le proxy empêche Klaviyo de vérifier l’enregistrement » (DNS and SPF setup troubleshooting).
Source : How to set up a branded sending domain.
Étape 4 : ajouter l’enregistrement DMARC
Si vous avez activé Add DMARC record, ajoutez l’enregistrement généré par Klaviyo : v=DMARC1; p=none;. Les étapes DMARC générales de Klaviyo utilisent un enregistrement TXT avec pour Host _dmarc (Understanding email authentication).
Si votre domaine a déjà un enregistrement DMARC, n’en ajoutez pas un second : quand un serveur de réception trouve plus d’un enregistrement DMARC, il n’applique aucun traitement DMARC (RFC 7489 §6.6.3). Consultez DMARC avant de modifier une politique existante.
Source : How to set up a branded sending domain.
Étape 5 : vérifier et activer le domaine
Sélectionnez Verify une fois les enregistrements présents dans le DNS ; au début, il est normal qu’ils ne soient pas encore vérifiés. « La mise à jour des enregistrements DNS peut prendre jusqu’à 48 heures après leur publication dans vos paramètres DNS. » Vous voyez ensuite une confirmation de vérification, une erreur de vérification, ou un avertissement de conflit si des campagnes sont « en cours d’envoi ou programmées pour partir bientôt ». Une fois les enregistrements vérifiés, sélectionnez Activate sur la ligne du domaine.
Utilisez votre domaine racine dans votre adresse d’expédition (par exemple @yourbusiness.com), et non le sous-domaine d’envoi, sinon vous ne recevrez pas les réponses.
Source : How to set up a branded sending domain.
Étape 6 : conserver les enregistrements
« Les domaines d’envoi personnalisés sont déconnectés quand les enregistrements DNS requis sont supprimés. » Klaviyo envoie une alerte dans votre boîte de notifications pour que vous puissiez corriger les enregistrements.
Source : How to set up a branded sending domain.
SPF
L’aide de Klaviyo ne donne pas d’étape d’enregistrement SPF pour un domaine d’envoi personnalisé. Elle indique : « Quand vous envoyez des emails avec Klaviyo, vous n’avez pas besoin d’ajouter vos propres enregistrements SPF et DKIM » (Understanding email authentication). Ce guide n’en donne pas non plus.
Comment fonctionne l’alignement ici
DMARC réussit quand un message passe DKIM ou SPF et que le domaine validé est aligné sur le domaine de l’adresse From visible ; un seul passage aligné suffit. Envoyez depuis une adresse du domaine que vous avez authentifié. Voir DMARC pour la façon dont l’alignement est évalué.
Vérifier votre configuration
Une fois que Klaviyo affiche le domaine comme actif, lancez le diagnostic de domaine gratuit sur votre domaine pour voir ce que les serveurs de réception trouvent dans le DNS pour SPF, DKIM et DMARC.
Le diagnostic cherche DKIM sous une liste fixe de sélecteurs courants : il peut donc ne pas trouver seul votre enregistrement DKIM Klaviyo. Indiquez-lui votre sélecteur via l’API du diagnostic : https://emailmarketing.net/api/domain-check?domain=yourdomain.com&selector=<selector>. Le sélecteur est la partie du nom de l’enregistrement DKIM qui précède ._domainkey. En routage Static, l’exemple d’enregistrement de Klaviyo est km1._domainkey.helloworld.com : les domaines marketing utilisent km1/km2, les domaines transactionnels kt1/kt2, les domaines de service ks1/ks2, et les anciens domaines statiques kl1/kl2. Un deuxième domaine du même type d’envoi utilise la paire de sélecteurs suivante, par exemple km3/km4 pour un deuxième domaine marketing (How to set up a branded sending domain). En routage Dynamic, « Klaviyo publie les enregistrements DKIM pour vous » et son aide ne nomme aucun sélecteur ; lisez-le dans la balise s= de la signature DKIM d’un message que vous avez envoyé (voir DKIM).
Vérifier votre propre enregistrement
Le diagnostic gratuit lit ce que votre domaine publie dans le DNS.
Dans ce thème
- ActiveCampaign : configuration de DKIM et DMARC
- Brevo : configuration de DKIM et DMARC
- Cakemail : configuration de DKIM et DMARC
- Constant Contact : configuration de DKIM et DMARC