Si votre entreprise utilise Google Workspace (Gmail professionnel), voici comment activer les trois protections contre l'usurpation de courriels.
Ajoutez un enregistrement TXT sur votre domaine :
v=spf1 include:_spf.google.com ~all
Pour une protection plus stricte, passez à -all une fois que tous vos services d'envoi sont listés.
Dans la Console d'administration Google (admin.google.com) → Apps → Google Workspace → Gmail → Authentifier le courrier. Cliquez « Générer un nouvel enregistrement », ajoutez le TXT fourni sur google._domainkey dans votre DNS, puis cliquez « Démarrer l'authentification ».
Ajoutez un TXT sur _dmarc.votredomaine.com, en commençant doucement :
v=DMARC1; p=none; rua=mailto:dmarc@votredomaine.com
Surveillez, puis montez à p=quarantine et enfin p=reject.
google. Vous pouvez le personnaliser, et beaucoup d'outils de test ne cherchent que les noms courants — d'où des « DKIM non détecté » qui ne veulent rien dire. Notre bilan accepte un sélecteur saisi à la main pour lever le doute.~all laissé en place. Google recommande de débuter en souple ; une fois vos services d'envoi listés, passez à -all. Un SPF permissif affaiblit tout le reste.Comptez de quelques minutes à quelques heures pour la propagation DNS, puis lancez notre bilan gratuit : il lit vos enregistrements publics et vous dit quel sélecteur DKIM est réellement publié. Pour la preuve côté destinataire, envoyez-vous un courriel et collez son en-tête dans notre analyseur d'en-tête. Enfin, la surveillance gratuite vous prévient si l'un de ces enregistrements disparaît un jour — c'est le genre de régression que personne ne remarque avant de perdre des courriels.
Entrez votre domaine : on teste vos SPF, DKIM, DMARC et votre site, et on vous donne le plan d'action exact.
Faire le bilan gratuit