DKIM : Pourquoi vos emails sont-ils rejetés et considérés comme du phishing ?
Vos emails finissent en spam ? Pire, certains sont signalés comme des tentatives de phishing ? Le coupable est souvent invisible… mais redoutable : l’absence de DKIM. Ce protocole d’authentification agit comme un sceau numérique qui garantit l’intégrité et la légitimité de vos messages.
Dans cet article, découvrez comment DKIM protège vos campagnes d’emailing, comment l’activer simplement, et surtout, comment éviter les erreurs fatales qui sabotent votre délivrabilité — même sans être un expert technique.

Vous lancez une campagne emailing soignée, mais vos destinataires ne voient jamais vos messages. Pire encore, certains reçoivent une alerte : “ce message pourrait être une tentative de phishing”. Et pendant ce temps, vos clients doutent de votre fiabilité, vos partenaires ne répondent plus, et votre taux de conversion s'effondre.
Ce cauchemar, c’est celui de milliers d’entreprises victimes d’un problème invisible, mais critique : l’absence de protection DKIM (DomainKeys Identified Mail).
Les serveurs de messagerie, comme Gmail ou Outlook, appliquent aujourd’hui des règles strictes de sécurité. Dès qu’un email semble suspect, mal authentifié, ou potentiellement falsifié, il est filtré, classé en spam ou tout simplement rejeté. Sans un protocole comme DKIM, vos envois sont vulnérables.
Et si quelqu’un pouvait envoyer des emails à votre place ? C’est exactement ce que permet une faille DKIM : l’usurpation d’identité, ou spoofing.
Bonne nouvelle, MO&JO, agence emailing va vous aider à y remédier. On vous explique :
- Ce qu’est DKIM, en des termes simples ;
- Pourquoi il est crucial pour sécuriser vos emails ;
- Comment le mettre en place efficacement, sans jargon technique ;
- Et surtout, comment éviter les erreurs les plus fréquentes.
En Bref
- Qu’est-ce que DKIM ? Un protocole d’authentification qui ajoute une signature numérique à chaque email pour prouver qu’il n’a pas été modifié.
- Pourquoi mes emails sont-ils rejetés sans DKIM ? Parce que le serveur de réception ne peut pas vérifier leur authenticité — ils sont alors considérés comme suspects.
- Comment configurer DKIM ? Activez-le dans votre service d’envoi, puis ajoutez un enregistrement DNS (TXT ou CNAME) avec la clé publique.
- DKIM suffit-il à sécuriser mes emails ? Non. Il doit être combiné avec SPF (pour valider l’expéditeur) et DMARC (pour définir la politique à suivre).

1. Pourquoi vos emails sont rejetés ? Les vrais coupables
Vos emails arrivent en spam ? Vous recevez des retours d’erreur ? Ou pire, vous constatez que des messages signés de votre domaine circulent… sans jamais les avoir envoyés ?
Ces symptômes sont les signaux d’un problème critique : votre domaine n’est pas correctement authentifié.
Les fournisseurs d’accès à Internet (FAI) – Gmail, Outlook, Orange, Yahoo… – sont de plus en plus intransigeants. À la moindre suspicion de doute sur l’origine d’un message, ils le bloquent ou le classent dans les indésirables. Et ce filtrage repose sur trois mécanismes :
- La vérification de l’adresse IP de l’expéditeur
- L’authentification du contenu via DKIM
- L’application d’une politique définie avec DMARC
Parmi ces vérifications, l’absence ou la mauvaise configuration d’un enregistrement SPF (Sender Policy Framework) est l’un des facteurs les plus courants de rejet.
Exemple : Une PME utilise Gmail Pro et une plateforme marketing comme Brevo. Elle configure l’IP autorisée… mais oublie DKIM. Résultat : ses messages sont modifiés en transit et Gmail les considère comme suspects.
Notre conseil : si vous utilisez plusieurs services d’envoi électronique, assurez-vous que chaque expéditeur est bien déclaré dans votre enregistrement SPF, et qu’un DKIM est activé pour chaque source.
👉 Pour aller plus loin, découvrez notre article dédié : SPF : Comment éviter l’usurpation d’identité et les blocages par les FAI ?
2. DKIM : votre allié contre les rejets et l’usurpation
DKIM agit comme un sceau numérique. Il permet au serveur de réception de vérifier que le message n’a pas été modifié depuis l’envoi et qu’il vient bien du domaine revendiqué.
Fonctionnement simple :
- Le message est signé avec une clé privée
- La signature est ajoutée dans l’en-tête
- Le serveur destinataire récupère la clé publique via un enregistrement DNS
- Il compare les données pour valider l’authenticité
Contrairement au SPF, qui se concentre sur l’adresse IP de l’expéditeur, DKIM protège directement le contenu du message : objet, texte, liens et en-têtes.
N’oubliez pas : sans DKIM, vos messages peuvent être falsifiés et les serveurs de réception n’ont aucun moyen de le détecter.
3. Comment DKIM empêche le phishing ?
Le phishing repose sur une faille de confiance. Si l’email semble provenir d’un contact légitime, le destinataire baisse sa garde.
Avec DKIM :
- Une empreinte numérique est générée depuis le contenu du message
- Elle est chiffrée avec votre clé privée
- Le serveur destinataire utilise la clé publique publiée en DNS pour comparer
En cas de divergence, le message est classé comme non authentifié et souvent rejeté.
Exemple : un faux email est envoyé depuis “support@votredomaine.com” avec une fausse adresse d’expéditeur. Grâce à DKIM, la signature échoue et l’email est bloqué.
Notre conseil : utilisez un sélecteur distinct pour chaque service, et documentez chaque ajout dans un champ dédié de votre gestion DNS.
4. Tutoriel : Mettre en place DKIM étape par étape
1. Activez DKIM dans votre service d’envoi
Exemples :
- Google Workspace : via la console admin
- Mailchimp : dans ‘Domain Settings’
- Brevo : via l’onglet ‘Domaine’
Vous obtiendrez :
- Un sélecteur
- Une clé publique
2. Créez un enregistrement DNS
- Type : TXT ou CNAME selon le fournisseur ;
- Nom : [sélecteur]._domainkey.votredomaine.com ;
- Valeur : v=DKIM1; k=rsa; p=....
🆘 Besoin d’aide ? Les fournisseurs proposent souvent des guides avec les champs à copier-coller.
3. Testez la configuration
Outils recommandés : MxToolbox, EasyDMARC, Google Toolbox.
Une astuce : Ne modifiez jamais manuellement les champs générés automatiquement : cela invalide la signature.
5. Erreurs fréquentes DKIM : ce qui bloque vos envois
Erreurs classiques :
- Avoir une clé tronquée ou incomplète
- Faire un mauvais type de champ DNS (ex. : mal choisi entre TXT ou CNAME)
- Constater un conflit entre plusieurs services
- Avoir une clé expirée ou jamais renouvelée
Exemple : si une entreprise oublie d’ajouter la clé DKIM de Mailchimp, alors ses campagnes tombent en spam.
Notre conseil : Gardez un tableau de suivi avec vos sélecteurs, clés actives, type de champ utilisé, et date de dernière mise à jour.
6. DKIM seul ne suffit pas : sécurisez l’ensemble
DKIM est essentiel, mais il fonctionne en complément d’autres protocoles :
- SPF : il vérifie l’identité du serveur émetteur via son IP
- DMARC : il croise les résultats de DKIM / SPF et il définit une politique de traitement
Grâce à DMARC, vous pouvez :
- Recevoir des rapports
- Appliquer des règles strictes
- Identifier les abus potentiels de votre nom de domaine
N’oubliez pas : DKIM protège le message, SPF protège l’IP d’envoi, DMARC orchestre le tout. Ce trio est votre meilleure défense.
Le mot de la fin
Un email rejeté ou marqué comme phishing peut nuire à votre crédibilité et faire perdre des opportunités.
DKIM est la base de l’intégrité de votre messagerie électronique. Bien configuré, il garantit que vos emails sont authentiques, vérifiables et dignes de confiance.
Mais seul, il reste insuffisant : il doit s’inscrire dans une stratégie globale d’authentification avec SPF (sans dépasser les 10 services référencés) et DMARC.
Notre conseil : Programmez une relecture trimestrielle de votre configuration DKIM, SPF et DMARC, surtout si vous modifiez vos flux d’envoi.
Vos emails méritent mieux que la case spam. Contactez MO&JO pour une configuration d’authentification email solide, durable et 100 % délivrable !

A propos de l’auteur
Fabien
Fabien, consultant CRM chez MO&JO, est un expert en marketing automation et en fidélisation par email. Avec son expertise, il éclaire chaque projet et accompagne nos clients vers des stratégies CRM performantes et efficaces.
Nos autres articles sur le sujet :