Un message envoyé depuis `name@yourcompany.lu` ne se contente pas de donner une image professionnelle. Il indique à vos clients, fournisseurs et collègues que votre entreprise maîtrise ses communications, gère sa réputation et est joignable à une adresse stable. Ce guide de configuration d'un domaine de messagerie explique comment mettre correctement en place ces bases, du choix des adresses à la configuration de l'authentification DNS qui garantit la bonne réception de vos messages.
Pour une petite entreprise, la messagerie électronique est souvent le premier système à être mis en place et celui sur lequel les collaborateurs comptent le plus. Un message manqué, une réponse envoyée dans le dossier « spam » ou la boîte de réception d’un ancien salarié laissée active peuvent rapidement devenir un problème opérationnel. Une bonne configuration n’est pas compliquée, mais elle nécessite de prendre des décisions mûrement réfléchies dès le départ.
Commencez par un nom de domaine dont vous êtes propriétaire
Votre nom de domaine correspond à la partie située après le symbole « @ », par exemple « yourcompany.lu ». Il doit être enregistré au nom de votre organisation et géré via un compte contrôlé par l’entreprise, et non via le compte personnel d’un employé ou auprès d’une ancienne agence. Veillez à ce que les coordonnées du contact chargé du renouvellement, du contact de facturation et des informations de récupération soient à jour. La perte d’accès à un nom de domaine peut avoir des répercussions non seulement sur la messagerie électronique, mais aussi sur votre site web et d’autres services en ligne.
Un nom de domaine correspondant à la raison sociale de votre entreprise est généralement le choix le plus évident. Si votre entreprise exerce ses activités à l'international, vous pouvez utiliser plusieurs noms de domaine, mais veillez à ne pas semer de confusion inutile. Un nom de domaine principal pour les communications quotidiennes offre aux clients un point de contact simple et reconnaissable.
Avant de configurer la messagerie électronique, déterminez qui est habilité à modifier les paramètres DNS du domaine. Le DNS est le répertoire qui indique à Internet où se trouvent votre site web, votre messagerie électronique et vos autres services. La personne chargée d'effectuer ces modifications doit disposer d'un accès au panneau de contrôle du domaine et doit être consciente qu'une simple faute de frappe peut perturber la distribution des e-mails.
Prévoyez les adresses e-mail avant de créer des boîtes de réception
Créez des adresses en fonction des fonctions autant que des personnes. Une adresse personnelle telle que `firstname.surname@yourcompany.lu` permet de clarifier les responsabilités, tandis que les adresses liées à une fonction partagée garantissent que l'entreprise reste joignable lorsqu'une personne est absente ou change de fonction.
Pour la plupart des organisations, des adresses telles que « info@ », « sales@ », « support@ » et « accounts@ » constituent des points de départ pratiques. Elles ne doivent pas toutes donner lieu à des boîtes de réception distinctes par défaut. En fonction de la taille de votre équipe, une adresse de rôle peut transférer les messages vers des personnes sélectionnées, les acheminer vers une boîte aux lettres partagée ou servir d’alias permettant au personnel autorisé d’envoyer des messages à partir de cette adresse.
Il s'agit d'un compromis entre simplicité et contrôle. La redirection est rapide à mettre en place, mais elle peut compliquer le suivi des réponses. Une boîte mail partagée offre une meilleure visibilité et une plus grande continuité, mais nécessite des règles claires quant à la personne chargée de la gérer. Pour les demandes concernant les clients ou les paiements, désignez explicitement une personne ou une équipe comme responsable.
Évitez d'utiliser un mot de passe commun pour une adresse générique. Chaque utilisateur doit, dans la mesure du possible, se connecter avec ses propres identifiants. Cela facilite la suppression des droits d'accès lorsque des collaborateurs quittent l'entreprise et permet de disposer d'un historique plus clair des activités.
Guide de configuration d'un domaine de messagerie : configurer les enregistrements DNS principaux
Une fois vos adresses configurées, associez le nom de domaine à votre service d'hébergement de messagerie. Cela implique généralement d'ajouter plusieurs enregistrements DNS. Ces enregistrements sont de nature technique, mais leur objectif est simple : ils indiquent aux autres systèmes de messagerie où acheminer les messages et comment vérifier ceux qui proviennent de votre domaine.
Les enregistrements MX acheminent les e-mails entrants
Les enregistrements MX (Mail Exchange) indiquent les serveurs qui reçoivent les e-mails destinés à votre domaine. Votre hébergeur vous fournit les noms d'hôte et les priorités exacts. Saisissez-les exactement tels qu'ils vous ont été communiqués, puis supprimez les anciens enregistrements MX correspondant à une plateforme de messagerie que vous n'utilisez plus.
Une erreur courante consiste à ajouter de nouveaux enregistrements MX sans supprimer les anciens. Dans ce cas, certains messages peuvent parvenir au nouveau service tandis que d'autres sont acheminés ailleurs. Vérifiez l'intégralité de la zone DNS, et pas seulement les enregistrements que vous venez d'ajouter aujourd'hui.
Les modifications apportées au DNS peuvent mettre un certain temps à se répercuter sur l'ensemble d'Internet. Ce phénomène est souvent appelé « propagation ». Dans la mesure du possible, prévoyez ces modifications en dehors de vos périodes de plus forte affluence et ne résiliez pas un service existant avant de vous être assuré que les nouveaux messages parviennent bien de manière fiable.
Le SPF identifie les serveurs d'envoi autorisés
Un enregistrement SPF indique quels systèmes sont autorisés à envoyer des e-mails en utilisant votre domaine. Il aide les serveurs destinataires à distinguer les messages authentiques de ceux qui ne sont pas autorisés.
Votre domaine ne doit comporter qu'un seul enregistrement SPF. Que vous envoyiez des e-mails depuis votre hébergeur de messagerie, un formulaire de contact sur votre site web, une plateforme de comptabilité ou un service de newsletter, tous les expéditeurs légitimes doivent être inclus dans cet enregistrement unique. L'ajout d'un deuxième enregistrement SPF ne renforce pas la protection ; cela peut au contraire entraîner des échecs de validation.
Commencez par dresser la liste de tous les systèmes qui envoient des e-mails au nom de votre domaine. Il s'agit également d'un exercice utile pour mettre de l'ordre dans vos systèmes. Si personne ne peut expliquer pourquoi un service d'envoi dispose encore d'une autorisation, supprimez-le après vous être assuré qu'il n'est plus nécessaire.
DKIM signe vos messages sortants
Le protocole DKIM ajoute une signature numérique à chaque e-mail sortant. Les serveurs destinataires peuvent s'en servir pour vérifier que le message a bien été autorisé par votre domaine et qu'il n'a pas été altéré pendant son acheminement. Votre fournisseur de messagerie générera un enregistrement DKIM, généralement composé d'un nom de sélecteur et d'une longue clé publique.
Recopiez soigneusement cet enregistrement. Les clés longues peuvent facilement être tronquées ou mal formatées. Après l'avoir publié, envoyez un message test et vérifiez que la validation DKIM est réussie. Il faut toujours vérifier l'authentification, ne pas la considérer comme acquise.
DMARC vous permet de définir votre politique et vous offre une meilleure visibilité
DMARC regroupe les protocoles SPF et DKIM. Il indique aux serveurs destinataires comment réagir lorsqu'un message prétendant provenir de votre domaine échoue à l'authentification, et il peut envoyer des rapports concernant les tentatives d'utilisation frauduleuse de votre domaine.
N’adoptez pas d’emblée la politique de rejet la plus stricte tant que toutes les sources d’envoi légitimes n’ont pas été identifiées. Commencez par mettre en place une politique de surveillance, examinez les rapports, puis passez à la mise en quarantaine ou au rejet une fois que vous êtes certain que les messages valides satisfont aux critères de conformité. Cette approche progressive réduit le risque de bloquer vos propres factures, confirmations de réservation ou réponses aux clients.
Pour les entreprises dont l'identité est régulièrement usurpée, une politique DMARC correctement configurée constitue l'un des dispositifs de protection les plus efficaces qui soient. Elle ne permettra pas de bloquer tous les messages frauduleux, mais elle rendra plus difficile pour les expéditeurs non autorisés d'utiliser votre domaine de manière crédible.
Assurer la sécurité des personnes derrière ces adresses
L'authentification DNS protège la réputation de votre domaine. Elle ne protège pas votre boîte de réception en cas de vol de mot de passe. Exigez des mots de passe forts et uniques, et activez l'authentification multifactorielle pour tous les comptes qui la prennent en charge, en particulier les comptes administrateurs.
Utilisez un gestionnaire de mots de passe plutôt que de demander à vos collaborateurs de mémoriser des mots de passe complexes ou de réutiliser ceux qu’ils connaissent déjà. Il s’agit d’une amélioration pratique, et non d’un inconvénient. Une boîte mail piratée peut exposer des contrats, des liens de réinitialisation, des listes de contacts et des conversations internes.
Mettez en place une procédure simple pour l'arrivée et le départ des collaborateurs. Lorsqu'un nouveau collègue prend ses fonctions, ne lui accordez que les droits d'accès dont il a besoin. Lorsqu'un collaborateur quitte l'entreprise, désactivez rapidement son compte, supprimez les règles de transfert, vérifiez les accès aux boîtes aux lettres partagées et déterminez à qui revient la correspondance en cours. Dans de nombreux cas, il est judicieux de conserver l'adresse d'un ancien collaborateur sous forme d'alias pendant une période limitée, mais il n'est pas recommandé de laisser la boîte aux lettres active indéfiniment.
Vérifiez également les paramètres de transfert automatique. Le transfert des e-mails professionnels vers des comptes personnels peut s'avérer pratique, mais il crée une copie des informations de l'entreprise en dehors de votre environnement géré. Si cette pratique s'avère nécessaire pour un poste spécifique, précisez-en la raison, la destination et la fréquence à laquelle elle sera réexaminée.
Test de livraison dans les deux sens
Le fait de pouvoir se connecter ne garantit pas que la mise en place de la messagerie électronique ait été réussie. Envoyez des messages à plusieurs grands fournisseurs externes et demandez à des contacts de confiance d'y répondre. Vérifiez si les messages arrivent dans la boîte de réception plutôt que dans le dossier des courriers indésirables, si les noms d'affichage s'affichent correctement et si les pièces jointes peuvent être envoyées et reçues comme prévu.
Testez depuis des appareils mobiles et des ordinateurs de bureau si votre équipe utilise les deux. Vérifiez que les invitations de calendrier, les adresses partagées et les réponses automatiques fonctionnent comme prévu. Pour une entreprise qui utilise un formulaire sur son site web ou des applications cloud pour envoyer des messages, testez également ces sources. Elles sont souvent négligées lors d'une migration de messagerie.
Conservez une trace de vos valeurs DNS, de vos comptes administrateur, des dates de renouvellement et des services autorisés à envoyer des e-mails. Il n'est pas nécessaire que ce document soit complexe. Il doit simplement être précis, conservé en toute sécurité et accessible à plusieurs personnes de confiance.
Savoir quand demander de l'aide technique
Certains problèmes méritent d'être examinés de plus près : les échecs de livraison récurrents, les enregistrements SPF qui dépassent les limites de consultation, les e-mails envoyés par plusieurs plateformes tierces ou encore la migration depuis un serveur existant. La solution qui semble la moins chère peut s'avérer coûteuse lorsque des messages sont perdus ou que la réputation d'un domaine est compromise.
Un prestataire local maîtrisant son infrastructure d'hébergement et de réseau peut faciliter la résolution de ces problèmes, car les techniciens chargés de vous assister peuvent examiner le parcours réel du service. Visual Online accompagne les entreprises luxembourgeoises en leur proposant des services d'hébergement de messagerie électronique ainsi que l'assistance technique personnalisée nécessaire lorsque la configuration dépasse le cadre d'une boîte mail standard.
Votre nom de domaine contribue à ce que les gens trouvent votre entreprise, lui accordent leur confiance et s'en souviennent. Confectionnez-le avec le même soin que vous apporteriez à votre numéro de téléphone ou à votre porte d'entrée : il doit être clairement attribué à votre entreprise, correctement protégé et toujours disponible lorsque quelqu'un a besoin de vous joindre.