Pendant des années, l’authentification des emails était le genre de chantier qu’un expéditeur pouvait remettre à plus tard. Les emails arrivaient quand même, en gros. Puis, en 2024, Gmail et Yahoo ont transformé les bonnes pratiques en règles écrites, et en novembre 2025 Gmail a commencé à rejeter les messages qui ne les respectent pas au lieu de simplement les filtrer.
Si vos newsletters, emails produit ou messages de prospection partent vers des adresses Gmail et Yahoo, ces règles décident désormais de l’existence même de vos emails. Voici ce qu’elles disent, sans la soupe d’acronymes.
Qui est un expéditeur en masse
La limite de Google est simple : plus de 5 000 messages par jour vers des comptes Gmail personnels. Les emails envoyés depuis un même domaine sont comptés ensemble : votre plateforme de newsletter, votre CRM et vos emails produit s’additionnent.
Yahoo applique la même logique sans publier de chiffre. Si vous envoyez régulièrement en volume, préparez-vous comme un expéditeur en masse pour les deux.
Compter vos 5 000
Ce seuil piège plus d'expéditeurs que les règles techniques, parce que le décompte n'est pas celui que font la plupart des équipes.
- Il est par domaine, pas par outil. Tout ce qui part de
example.coms'additionne : la plateforme de newsletter, le CRM, les notifications produit, les séquences commerciales et ce que quelqu'un a branché il y a deux ans. - C'est un chiffre quotidien, pas une moyenne mensuelle. Un lancement qui envoie 20 000 messages un jeudi fait de vous un expéditeur en masse ce jour-là, même si le total hebdomadaire est faible.
- Il compte les comptes Gmail personnels. Le courrier vers une entreprise sous Google Workspace n'entre pas dans le calcul, même si les mêmes pratiques valent pour son traitement.
- Une fois franchi, il reste franchi. Selon Google, atteindre le seuil une fois signifie que les exigences des expéditeurs en masse s'appliquent ensuite.
La réponse pratique est d'arrêter de compter. Chaque exigence de la liste est une bonne pratique à tout volume, il s'agit de travail ponctuel, et l'alternative consiste à découvrir votre chiffre le jour où une campagne est rejetée.
Ce dont tout expéditeur a besoin, même petit
Les consignes aux expéditeurs de Gmail fixent un socle pour quiconque écrit à Gmail :
- SPF ou DKIM pour votre domaine d’envoi.
- Un DNS direct et inverse valide pour les serveurs d’envoi.
- TLS pour la transmission.
- Un taux de spam inférieur à 0,3 %, tel que mesuré dans Google Postmaster Tools.
- Des messages bien formés conformes au format standard des messages internet, et aucune usurpation d’adresse Gmail dans le champ De.
Avec une plateforme d’envoi sérieuse, l’essentiel est géré pour vous. Votre part consiste surtout à authentifier votre propre domaine.
Ce que les expéditeurs en masse doivent ajouter
Au-delà de 5 000 messages par jour, Gmail ajoute :
- SPF et DKIM à la fois, pas l’un ou l’autre.
- Un enregistrement DMARC. Une politique
p=nonesuffit pour respecter l’exigence. - L’alignement. Le domaine de votre adresse d’expédition doit correspondre au domaine validé par SPF ou DKIM.
- La désinscription en un clic sur les messages marketing et d’abonnement, avec un lien de désinscription visible dans le corps. Google demande de traiter les désinscriptions sous 48 heures. Les emails transactionnels, comme les réinitialisations de mot de passe, sont exemptés.
- Un taux de spam qui reste bas. Google recommande de rester sous 0,1 % et de ne jamais atteindre 0,3 %. Au-delà de 0,3 %, les expéditeurs en masse perdent l’aide à la mitigation de Google jusqu’à ce que le taux reste sous 0,3 % pendant sept jours consécutifs.
La version de Yahoo
Le Sender Hub de Yahoo dit presque la même chose :
| Exigence | Gmail (en masse) | Yahoo (en masse) |
|---|---|---|
| Authentification | SPF et DKIM | SPF et DKIM |
| DMARC | Obligatoire, p=none accepté | Obligatoire, p=none minimum, doit réussir |
| Désinscription | En un clic, traitée sous 48 heures | En un clic, traitée sous 2 jours |
| Taux de spam | Sous 0,3 %, idéalement sous 0,1 % | Sous 0,3 % |
| DNS | DNS direct et inverse valide | DNS direct et inverse valide |
Respecter la liste de Gmail, c’est respecter celle de Yahoo.
Le désabonnement en un clic, correctement
C'est l'exigence la plus souvent cochée à tort. Un lien de désabonnement visible dans le corps du message n'est pas un désabonnement en un clic. Ce qui est demandé, c'est une paire d'en-têtes, définie par la RFC 8058, qui permet au fournisseur d'afficher son propre bouton de désabonnement.
List-Unsubscribe: <https://example.com/u/9f2c1>, <mailto:[email protected]>
List-Unsubscribe-Post: List-Unsubscribe=One-Click
Quatre choses tournent mal en pratique :
- L'URL ne répond qu'au GET. Les fournisseurs envoient un
POSTHTTP avec le corpsList-Unsubscribe=One-Click. Si votre point d'entrée attend un clic dans un navigateur, le désabonnement échoue en silence. - Le lien demande une connexion ou une confirmation. Un clic veut dire un clic. Un centre de préférences derrière une authentification ne suffit pas.
- Seule la forme
mailto:est présente. Gardez-la si vous voulez, mais c'est la forme HTTPS avec l'en-tête POST que les fournisseurs utilisent. - L'en-tête est ajouté et le lien visible supprimé. Les deux sont exigés : l'en-tête pour le fournisseur, le lien dans le corps pour le lecteur.
Ensuite, respectez-le. Gmail demande un traitement sous 48 heures, Yahoo parle de deux jours. Un message envoyé après ce délai est la plainte la plus probable que vous puissiez générer, puisque la personne vous a déjà demandé d'arrêter.
Les erreurs que vous voyez en cas d'échec
Ces rejets sont plus bavards que la plupart des rebonds, et leur texte nomme la règle enfreinte.
| Ce que vous voyez | Ce que cela signifie |
|---|---|
550 5.7.26 courrier non authentifié refusé | SPF et DKIM n'ont pas tous deux réussi, ou rien n'était aligné avec votre domaine From |
421 4.7.32 rejet temporaire pour authentification | Un avertissement ralenti, souvent le premier signe, qui devient permanent ensuite |
550 5.7.1 courrier refusé pour raisons de politique | Un blocage de réputation ou de politique plutôt que d'authentification |
| Livraison en spam avec un taux de plaintes sain | En général l'alignement : l'authentification passe pour le domaine de la plateforme, pas pour le vôtre |
La plupart se règlent avec un enregistrement DNS. L'intérêt de vérifier avant une campagne, c'est qu'un message rejeté ne peut pas être renvoyé à la même personne avec de meilleurs en-têtes et compté comme livré. Il a simplement disparu.
Ce qui a changé avec l’application des règles
Les règles ont été annoncées pour février 2024 et introduites progressivement. Fin 2025, Gmail a durci leur application : les messages non conformes subissent désormais des refus temporaires et définitifs, et pas seulement un passage par les spams.
Un refus est pire qu’un classement en spam sur un point très concret : le message n’existe jamais pour le destinataire, et votre plateforme d’envoi enregistre un échec qu’il faudra expliquer.
Là où la qualité de la liste intervient
Les rebonds ne figurent dans aucune des deux listes de seuils. Ils décident pourtant de votre capacité à respecter ceux qui y figurent.
- Écrire à des adresses mortes et abandonnées touche des pièges à spam et d’anciennes boîtes recyclées, qui pèsent lourd contre la réputation.
- Les personnes qui n’ont jamais demandé vos emails, ou l’ont oublié, se plaignent. Chaque plainte vous rapproche de la barre des 0,3 %.
- Les consignes de Yahoo demandent elles-mêmes de surveiller les rebonds et de retirer rapidement les destinataires invalides.
Pourquoi vos emails arrivent dans les spams explique comment ces signaux se combinent. En bref : une liste propre est la façon de garder un taux de spam bas sans deviner.
Checklist de conformité
- SPF et DKIM réussissent pour votre domaine d’envoi, sur chaque outil qui envoie pour lui.
- Un enregistrement DMARC est publié, au moins
p=none, et réussit. - Votre domaine d’expédition est aligné avec le domaine SPF ou DKIM.
- Les emails marketing proposent la désinscription en un clic et un lien visible, traités sous 48 heures.
- Google Postmaster Tools est configuré et affiche un taux de spam sous 0,1 %.
- Les listes sont vérifiées avant l’envoi et les hard bounces exclus automatiquement.
Les éléments d’authentification se font une fois. Les deux derniers sont des habitudes. Réduire son taux de rebond transforme l’habitude en trois gestes, et la vérification en masse s’occupe de la prochaine liste à laquelle vous écrirez.

