Un client remplit votre formulaire de contact, passe une commande, ou demande à réinitialiser son mot de passe, et l'e-mail de confirmation n'arrive jamais. Ou pire, il atterrit directement dans ses spams, sans que ni vous ni lui ne le remarquiez avant qu'il soit trop tard. Ce problème, très fréquent sur les sites WordPress, a presque toujours la même origine : SPF, DKIM et DMARC, trois protections mal configurées ou absentes.

Pour un dirigeant de PME ou de TPE, ces sigles ressemblent à du jargon technique réservé aux informaticiens. En réalité, ils déterminent directement si vos e-mails wordpress dans les spams finissent à la poubelle numérique de vos clients, ce qui peut coûter des ventes et de la crédibilité sans que vous en ayez conscience.

SPF, DKIM et DMARC sont trois enregistrements DNS qui prouvent aux boîtes mail que vos e-mails sont légitimes : sans eux, ou mal réglés, Gmail, Outlook et les autres classent vos messages comme suspects et les envoient en spam, voire les bloquent.

Pourquoi WordPress a un problème d'e-mails par nature

Par défaut, WordPress envoie ses e-mails via la fonction mail() de PHP, directement depuis le serveur d'hébergement mutualisé. Le souci, c'est que ce serveur n'a généralement aucune autorisation officielle pour envoyer des e-mails au nom de votre domaine. Résultat : les fournisseurs de messagerie considèrent ces envois comme suspects par défaut, un comportement qui s'est encore durci depuis les nouvelles exigences de Google et Yahoo sur l'authentification des expéditeurs.

C'est la cause numéro un des e-mails wordpress qui n'arrivent jamais, bien avant un problème de contenu ou de formulation du message.

SPF : autoriser qui peut envoyer en votre nom

Le SPF (Sender Policy Framework) est un enregistrement DNS qui liste les serveurs autorisés à envoyer des e-mails pour votre domaine. Sans lui, n'importe quel serveur peut théoriquement usurper votre nom de domaine, et les boîtes mail le savent : elles se méfient par défaut.

Concrètement, un enregistrement SPF ressemble à une ligne de texte ajoutée dans la zone DNS de votre domaine, qui déclare : "seuls ces serveurs ont le droit d'envoyer des e-mails en mon nom". Si votre hébergeur web et votre service d'envoi d'e-mails (SMTP) ne sont pas tous deux inclus dans cette liste, une partie de vos e-mails sera automatiquement suspectée.

DKIM : signer chaque e-mail pour prouver son authenticité

Le DKIM (DomainKeys Identified Mail) ajoute une signature cryptographique invisible à chaque e-mail envoyé. La boîte mail réceptrice vérifie cette signature grâce à une clé publiée dans votre DNS. Si elle correspond, l'e-mail est authentifié comme n'ayant pas été modifié en route et provenant bien de votre domaine.

Sans DKIM, un e-mail peut être intercepté ou falsifié sans que rien ne l'indique au destinataire. Avec de nombreux fournisseurs de messagerie, l'absence de signature DKIM suffit à elle seule à faire basculer un message en spam.

DMARC : la politique qui dit quoi faire en cas de doute

Le DMARC (Domain-based Message Authentication) s'appuie sur SPF et DKIM pour définir une règle claire : que faire si un e-mail prétend venir de votre domaine mais échoue aux vérifications ? Trois options existent :

  • none : ne rien faire de spécial, juste surveiller (recommandé au démarrage)
  • quarantine : envoyer le message douteux en spam
  • reject : bloquer purement et simplement le message

DMARC vous permet aussi de recevoir des rapports réguliers sur les tentatives d'usurpation de votre domaine, une information précieuse que peu de dirigeants consultent alors qu'elle est gratuite.

La bonne solution : passer par un service SMTP externe

La méthode la plus fiable pour résoudre durablement le problème n'est pas de bricoler le DNS seul, mais de déléguer l'envoi de vos e-mails à un service SMTP dédié comme Brevo ou Resend. Ces plateformes sont conçues pour la délivrabilité, gèrent automatiquement une grande partie de la conformité SPF et DKIM, et fournissent des statistiques d'ouverture que WordPress seul ne donne jamais.

Une extension comme WP Mail SMTP fait le lien entre WordPress et ce service en quelques clics, sans toucher au code du site. C'est une configuration que nous détaillons dans notre guide configurer SMTP sur WordPress avec Brevo.

Vérifier que tout fonctionne correctement

Une fois SPF, DKIM et DMARC en place, quelques outils gratuits permettent de vérifier la configuration : MXToolbox, Mail-Tester ou le centre de sécurité de Google Workspace si vous l'utilisez. Un score de délivrabilité correct confirme que vos e-mails arrivent désormais dans la boîte de réception principale, et non plus dans les spams ou les promotions.

Quand faire appel à un professionnel

Configurer SPF, DKIM et DMARC demande d'intervenir sur la zone DNS de votre domaine, un espace où une erreur peut couper l'accès à votre messagerie professionnelle existante, pas seulement aux e-mails WordPress. Si vous n'êtes pas à l'aise avec la gestion DNS, si votre domaine héberge déjà des adresses e-mail professionnelles (contact@, direction@), ou si vous constatez que le problème persiste après une première tentative, il est plus prudent de confier cette configuration à un professionnel qui saura vérifier chaque enregistrement sans rien casser.

Questions fréquentes

Pourquoi mes e-mails WordPress arrivent parfois et parfois non ? C'est un signe classique d'authentification partielle : certains fournisseurs de messagerie appliquent des règles plus strictes que d'autres. Gmail peut accepter un e-mail que Outlook rejette, selon la configuration SPF et DKIM en place.

Faut-il configurer SPF, DKIM et DMARC pour un simple site vitrine ? Oui, dès que le site envoie des e-mails automatiques (formulaire de contact, notifications), même sans boutique en ligne. Un formulaire de contact dont les réponses finissent en spam perd des prospects sans que vous le sachiez.

Combien de temps prend la mise en place ? La modification DNS elle-même prend quelques minutes, mais la propagation complète peut demander jusqu'à 24 à 48 heures avant que tous les serveurs de messagerie dans le monde reconnaissent la nouvelle configuration.

Pour aller plus loin sur la fiabilité de vos échanges par e-mail, notre article sur recevoir ses e-mails WordPress via SMTP Brevo ou Resend complète utilement cette lecture.

Vos e-mails WordPress n'arrivent pas à destination ? Relax by Yumea diagnostique et corrige la délivrabilité de votre site, dans le cadre des formules Essentiel (35 EUR HT/mois), Sérénité (65 EUR HT/mois) ou Priorité (95 EUR HT/mois). Demandez votre diagnostic gratuit sur /relax/