Comment configurer l’authentification d’envoi sur Mailchimp ?

David Lefèvre

Activez SPF, DKIM et DMARC sur Mailchimp pour sécuriser l’envoi, améliorer la délivrabilité et renforcer la confiance en boîte de réception.

Comment configurer SPF, DKIM et DMARC pour Mailchimp pas à pas ?

Dans Mailchimp, ajoutez votre domaine d’envoi puis récupérez les entrées DNS. Créez un TXT SPF autorisant Mailchimp (incluez include:servers.mcsv.net), ajoutez les CNAME DKIM fournis et publiez un TXT DMARC aligné sur votre domaine (p. ex. v=DMARC1; p=none; rua=...). Attendez la propagation DNS, puis vérifiez l’authentification dans Mailchimp. Terminez par un petit envoi test pour confirmer la délivrabilité et l’alignement SPF / DKIM / DMARC.

Mailchimp exige-t-il SPF ou le DKIM suffit ?

Le DKIM validé côté domaine est prioritaire pour l’authentification d’envoi, mais un SPF correctement configuré reste recommandé pour éviter des signaux négatifs. Ajoutez en plus un DMARC aligné afin de compléter le triptyque. Ensemble, SPF, DKIM et DMARC améliorent la réputation d’expéditeur, réduisent les risques d’usurpation et stabilisent la délivrabilité. Miser uniquement sur DKIM fonctionne parfois, mais le trio apporte une protection et une cohérence bien supérieures.

Quel sous-domaine utiliser pour l’envoi marketing mail.exemple.com ou le domaine racine ?

Choisir un sous-domaine dédié du type mail.exemple.com est préférable pour cloisonner l’identité d’envoi marketing et protéger le domaine racine. Vous gardez ainsi une réputation distincte, simplifiez la gestion des DNS et facilitez l’alignement DMARC. Utilisez le même From et le même domaine dans vos liens de tracking pour une cohérence maximale. Le sous-domaine limite aussi l’impact d’un incident ponctuel sur vos autres flux email.

Comment ajouter un domaine de tracking personnalisé en CNAME dans Mailchimp, et est-ce utile pour la délivrabilité ?

Dans Mailchimp, ajoutez un domaine de tracking personnalisé, puis créez le CNAME indiqué dans votre DNS afin que les liens redirigent via votre domaine et non un domaine générique. Cette personnalisation renforce la confiance des filtres, améliore la cohérence d’authentification et peut soutenir la délivrabilité. Une fois propagé, testez vos URL dans une campagne interne. Couplé à SPF / DKIM / DMARC, le tracking personnalisé consolide votre réputation d’expéditeur.

Comment éviter la mention « via mcsv.net » ou « expéditeur non authentifié » dans Gmail ?

Assurez l’authentification complète : DKIM actif sur votre domaine d’envoi, SPF autorisant Mailchimp et DMARC aligné. Évitez les adresses From en domaines gratuits, utilisez votre sous-domaine dédié et un domaine de tracking personnalisé. Après propagation DNS, Gmail cesse d’afficher “via mcsv.net” et l’alerte expéditeur non authentifié disparaît. Un envoi test vers Gmail et la vérification dans Mailchimp confirment la bonne délivrabilité.

Combien de temps faut-il pour la propagation DNS après l’authentification du domaine Mailchimp ?

La propagation DNS varie généralement entre quelques minutes et 24–48 heures selon les TTL et les registrars. Prévoyez un délai réaliste avant de conclure que l’authentification a échoué. Pendant ce temps, évitez les changements répétés d’enregistrements TXT et CNAME. Une fois propagé, rafraîchissez la vérification dans Mailchimp et effectuez un inbox test. Anticiper ce délai vous aide à planifier vos envois sans compromettre la délivrabilité.

Comment tester mon domaine et mes emails avant envoi avec des outils de vérification DMARC et spam checkers ?

Avant chaque campagne, vérifiez l’authentification SPF / DKIM / DMARC avec un DMARC checker et lisez les rapports DMARC pour confirmer l’alignement. Faites passer votre message dans un spam checker pour détecter poids HTML, spam words, liens et ratio texte / images. Envoyez aussi des tests vers Gmail, Outlook et Yahoo. Un inbox test réel, combiné aux métriques d’engagement, valide votre délivrabilité et la santé du domaine authentifié.

Puis-je utiliser plusieurs adresses From sur le même domaine authentifié dans Mailchimp ?

C’est possible tant que les adresses partagent le même domaine authentifié et que DKIM est actif. Définissez des adresses From par équipe ou marque, en veillant à la cohérence d’identité et à des réputations homogènes. Gardez un sous-domaine marketing dédié, appliquez le même DMARC et évitez les bascules trop fréquentes. Suivez l’engagement par adresse et mettez en place une sunset policy si l’une d’elles attire bounces et plaintes.

Faut-il une IP dédiée avec Mailchimp ou l’authentification de domaine suffit-elle ?

Pour la plupart, l’authentification de domaine (SPF / DKIM / DMARC) et une hygiène de liste rigoureuse suffisent. L’IP dédiée devient pertinente si vous avez un volume élevé, une cadence régulière et la capacité de maintenir une réputation d’expéditeur stable via un réchauffage progressif. Sinon, l’IP partagée fonctionne très bien. Concentrez-vous d’abord sur le domaine authentifié, la segmentation et les signaux d’engagement.

Comment configurer BIMI avec Mailchimp et est-ce que cela améliore la délivrabilité et le branding en boîte de réception ?

Publiez un enregistrement BIMI (TXT) pointant vers votre logo SVG conforme, avec un DMARC au moins à p=quarantine (idéalement p=reject). Certains FAI exigent un VMC (certificat de marque) pour afficher le logo. Mailchimp enverra avec votre domaine authentifié, et BIMI renforcera surtout le branding et la confiance en boîte de réception. Impact indirect sur la délivrabilité via de meilleurs signaux d’engagement et une identité visuelle crédible.

Que faire en cas d’erreur SPF too many lookups ou de conflit entre plusieurs SPF (Microsoft 365, hébergeur, Mailchimp) ?

Regroupez tout dans un SPF unique. Conservez une seule entrée TXT SPF et combinez les include: nécessaires (Microsoft 365, hébergeur, Mailchimp), en supprimant les doublons. Réduisez les lookups sous 10 en aplatissant les CNAME si besoin. Gardez -all en fin de record. Vérifiez l’alignement DMARC, testez l’envoi et surveillez les rapports DMARC. L’objectif reste un SPF propre, prévisible, et compatible avec vos flux d’envoi.

Comment gérer l’authentification si j’envoie à la fois avec Mailchimp et via mon SMTP interne ou un autre ESP ?

Authentifiez chaque flux d’envoi sur le même domaine ou sur des sous-domaines dédiés. Publiez un SPF unique listant tous les services, activez DKIM pour Mailchimp, votre SMTP interne et tout autre ESP, puis alignez DMARC sur le domaine utilisé en From. Idéalement, séparez marketing (mail.exemple.com) et transactionnel (tx.exemple.com). Testez chaque canal, lisez les rapports DMARC et ajustez vos politiques avant de monter en volume.