# Klaviyo : configuration de DKIM et DMARC

> Comment configurer un domaine d'envoi personnalisé dans Klaviyo : générer les enregistrements, ajouter les enregistrements NS ou CNAME, l'enregistrement TXT de vérification et l'enregistrement TXT DMARC, puis vérifier et activer le domaine, chaque étape renvoyant au centre d'aide actuel de Klaviyo.

Source: emailmarketing.net — https://emailmarketing.net/fr/apprendre/guides-par-esp/klaviyo

Ce guide suit le centre d'aide de Klaviyo, consulté le 2026-09-11. Chaque étape renvoie à la page dont elle provient. Les noms de menus et les valeurs des enregistrements peuvent changer : si l'application affiche autre chose, l'application et la page d'aide actuelle de Klaviyo font foi.

Pour les protocoles eux-mêmes, voir [SPF](https://emailmarketing.net/fr/apprendre/authentification/spf) et [DMARC](https://emailmarketing.net/fr/apprendre/authentification/dmarc).

## Avant de commencer

- Vous devez avoir accès aux paramètres DNS de votre domaine. L'aide de Klaviyo indique : « Vous devez aussi être propriétaire du domaine que vous utilisez pour envoyer des emails. » Seuls les rôles Owner, Admin, Manager et Campaign Coordinator peuvent configurer un domaine d'envoi personnalisé (branded sending domain) ([How to set up a branded sending domain](https://help.klaviyo.com/hc/en-us/articles/115000357752)).
- Pour un premier domaine d'envoi personnalisé marketing, ou pour un domaine qui remplace le domaine actif, Klaviyo vous demande de « suspendre tous les envois avant d'appliquer les modifications » (même page).

## Ce que Klaviyo vous demande de publier

| Rôle | Type d'enregistrement | Nombre | Origine des valeurs |
|---|---|---|---|
| Sous-domaine d'envoi et DKIM, routage Dynamic | `NS` | 4 | Générés dans Klaviyo ; l'hôte est votre sous-domaine d'envoi |
| Sous-domaine d'envoi et DKIM, routage Static | `CNAME` | 3 | Générés dans Klaviyo ; le sous-domaine d'envoi plus deux enregistrements `_domainkey` |
| Propriété du domaine | `TXT` | 1 | L'hôte est votre domaine racine ; valeur `klaviyo-site-verification=…` |
| DMARC (facultatif) | `TXT` | 1 | Proposé seulement si votre domaine n'a pas d'enregistrement DMARC ; valeur `v=DMARC1; p=none;` |

Klaviyo : « Klaviyo exige jusqu'à 3 enregistrements CNAME ou 4 enregistrements NS pour l'authentification des emails, et un enregistrement TXT pour la vérification de la propriété du domaine. » Les domaines de service en routage Static nécessitent aussi un enregistrement `MX`, que Klaviyo génère ([How to set up a branded sending domain](https://help.klaviyo.com/hc/en-us/articles/115000357752)).

## Étape 1 : ajouter le domaine

1. Cliquez sur le nom de votre entreprise en bas à gauche, sélectionnez **Settings**, puis choisissez **Domains**.
2. Sélectionnez **Add Domain** et choisissez le type d'envoi : **Marketing**, **Transactional** ou **Service**.
3. Vérifiez le domaine racine que Klaviyo a repris de votre compte et sélectionnez **Next**.
4. Sous **Sending domain**, saisissez un sous-domaine inutilisé (par exemple `send`).

Source : [How to set up a branded sending domain](https://help.klaviyo.com/hc/en-us/articles/115000357752).

## Étape 2 : choisir le routage, DMARC et la méthode de configuration

1. Sélectionnez le type de **Routing**. **Dynamic** génère des enregistrements `NS` ; **Static** génère des enregistrements `CNAME`. Klaviyo recommande Dynamic, et indique que Static « est le bon choix si votre fournisseur DNS ne prend pas en charge les enregistrements NS ».
2. Choisissez d'ajouter ou non un enregistrement DMARC. Seuls les domaines qui n'ont pas encore d'enregistrement DMARC voient cette option.
3. Choisissez de vous connecter avec Entri ou de tout configurer manuellement. Avec Entri, Klaviyo détecte votre fournisseur DNS et vous demande de vous y connecter pour publier les enregistrements. Seuls les domaines éligibles à Entri voient cette option. Le parcours manuel affiche les enregistrements générés pour que vous les ajoutiez vous-même.

Source : [How to set up a branded sending domain](https://help.klaviyo.com/hc/en-us/articles/115000357752).

## Étape 3 : ajouter les enregistrements du domaine d'envoi

Sur le parcours manuel, choisissez votre fournisseur DNS sur la page **Find your DNS zone file** et sélectionnez **Next**. Copiez chaque enregistrement généré dans votre fichier de zone : les quatre enregistrements `NS` (Dynamic) ou les trois enregistrements `CNAME` (Static), plus l'enregistrement `TXT` de vérification. « Vous n'avez pas besoin de créer votre sous-domaine dans vos paramètres DNS. »

Si votre fournisseur DNS fait passer les enregistrements par un proxy (Cloudflare, par exemple), désactivez-le pour vos enregistrements Klaviyo : « Le proxy empêche Klaviyo de vérifier l'enregistrement » ([DNS and SPF setup troubleshooting](https://help.klaviyo.com/hc/en-us/articles/50941715515675)).

Source : [How to set up a branded sending domain](https://help.klaviyo.com/hc/en-us/articles/115000357752).

## Étape 4 : ajouter l'enregistrement DMARC

Si vous avez activé **Add DMARC record**, ajoutez l'enregistrement généré par Klaviyo : `v=DMARC1; p=none;`. Les étapes DMARC générales de Klaviyo utilisent un enregistrement `TXT` avec pour **Host** `_dmarc` ([Understanding email authentication](https://help.klaviyo.com/hc/en-us/articles/4402601857307)).

Si votre domaine a déjà un enregistrement DMARC, n'en ajoutez pas un second : quand un serveur de réception trouve plus d'un enregistrement DMARC, il n'applique aucun traitement DMARC ([RFC 7489 §6.6.3](https://www.rfc-editor.org/rfc/rfc7489#section-6.6.3)). Consultez [DMARC](https://emailmarketing.net/fr/apprendre/authentification/dmarc) avant de modifier une politique existante.

Source : [How to set up a branded sending domain](https://help.klaviyo.com/hc/en-us/articles/115000357752).

## Étape 5 : vérifier et activer le domaine

Sélectionnez **Verify** une fois les enregistrements présents dans le DNS ; au début, il est normal qu'ils ne soient pas encore vérifiés. « La mise à jour des enregistrements DNS peut prendre jusqu'à 48 heures après leur publication dans vos paramètres DNS. » Vous voyez ensuite une confirmation de vérification, une erreur de vérification, ou un avertissement de conflit si des campagnes sont « en cours d'envoi ou programmées pour partir bientôt ». Une fois les enregistrements vérifiés, sélectionnez **Activate** sur la ligne du domaine.

Utilisez votre domaine racine dans votre adresse d'expédition (par exemple `@yourbusiness.com`), et non le sous-domaine d'envoi, sinon vous ne recevrez pas les réponses.

Source : [How to set up a branded sending domain](https://help.klaviyo.com/hc/en-us/articles/115000357752).

## Étape 6 : conserver les enregistrements

« Les domaines d'envoi personnalisés sont déconnectés quand les enregistrements DNS requis sont supprimés. » Klaviyo envoie une alerte dans votre boîte de notifications pour que vous puissiez corriger les enregistrements.

Source : [How to set up a branded sending domain](https://help.klaviyo.com/hc/en-us/articles/115000357752).

## SPF

L'aide de Klaviyo ne donne pas d'étape d'enregistrement SPF pour un domaine d'envoi personnalisé. Elle indique : « Quand vous envoyez des emails avec Klaviyo, vous n'avez pas besoin d'ajouter vos propres enregistrements SPF et DKIM » ([Understanding email authentication](https://help.klaviyo.com/hc/en-us/articles/4402601857307)). Ce guide n'en donne pas non plus.

## Comment fonctionne l'alignement ici

DMARC réussit quand un message passe DKIM ou SPF **et** que le domaine validé est aligné sur le domaine de l'adresse From visible ; un seul passage aligné suffit. Envoyez depuis une adresse du domaine que vous avez authentifié. Voir [DMARC](https://emailmarketing.net/fr/apprendre/authentification/dmarc) pour la façon dont l'alignement est évalué.

## Vérifier votre configuration

Une fois que Klaviyo affiche le domaine comme actif, lancez le [diagnostic de domaine](https://emailmarketing.net/tools/domain-check) gratuit sur votre domaine pour voir ce que les serveurs de réception trouvent dans le DNS pour SPF, DKIM et DMARC.

Le diagnostic cherche DKIM sous une liste fixe de sélecteurs courants : il peut donc ne pas trouver seul votre enregistrement DKIM Klaviyo. Indiquez-lui votre sélecteur via l'API du diagnostic : `https://emailmarketing.net/api/domain-check?domain=yourdomain.com&selector=<selector>`. Le sélecteur est la partie du nom de l'enregistrement DKIM qui précède `._domainkey`. En routage Static, l'exemple d'enregistrement de Klaviyo est `km1._domainkey.helloworld.com` : les domaines marketing utilisent `km1`/`km2`, les domaines transactionnels `kt1`/`kt2`, les domaines de service `ks1`/`ks2`, et les anciens domaines statiques `kl1`/`kl2`. Un deuxième domaine du même type d'envoi utilise la paire de sélecteurs suivante, par exemple `km3`/`km4` pour un deuxième domaine marketing ([How to set up a branded sending domain](https://help.klaviyo.com/hc/en-us/articles/115000357752)). En routage Dynamic, « Klaviyo publie les enregistrements DKIM pour vous » et son aide ne nomme aucun sélecteur ; lisez-le dans la balise `s=` de la signature DKIM d'un message que vous avez envoyé (voir [DKIM](https://emailmarketing.net/fr/apprendre/authentification/dkim)).
