Brevo deliverability : les 7 réglages à faire avant le premier envoi
TL;DR. La deliverability ne se règle pas après le premier envoi raté : elle se prépare avant. Ces 7 réglages couvrent l'essentiel du setup technique et stratégique pour que vos emails Brevo arrivent en Primary chez Gmail, Outlook et Yahoo : domaine d'envoi dédié, SPF, DKIM, DMARC progressif, hygiène de liste initiale, warmup, et monitoring Brevo Inbox Placement. Chaque réglage manquant est une dégradation potentielle de votre réputation IP.
60 % des problèmes de deliverability que nous auditons auraient pu être évités avec un setup initial propre. Un email qui arrive en Spam ou en Promotions ne se répare pas avec un meilleur copy. La délivrabilité est une infrastructure : elle se pose une seule fois, correctement, et elle tient pendant des mois.
Ce guide suit l'ordre logique d'un setup Brevo : du DNS au premier envoi en production.
Réglage 1 : domaine d'envoi dédié (pas le domaine racine)
La première erreur que font les nouveaux utilisateurs Brevo : configurer contact@votredomaine.com comme adresse d'envoi et pointer la réputation email directement sur leur domaine racine.
Le problème. Si votre réputation email se dégrade (plaintes, bounces, mauvais engagement), cela affecte directement votre domaine racine. Ce qui peut impacter vos emails transactionnels, votre site, et même vos recherches Google sur votre marque dans certains scénarios extrêmes.
La solution. Créez un sous-domaine dédié aux envois marketing : mail.votredomaine.com ou news.votredomaine.com. Les enregistrements SPF, DKIM et DMARC s'appliquent à ce sous-domaine. Si la réputation de ce sous-domaine se dégrade, vous pouvez le corriger ou le remplacer sans toucher à votre domaine principal.
Dans Brevo. Allez dans Paramètres > Expéditeurs et domaines > Ajouter un domaine. Entrez le sous-domaine (ex : mail.votredomaine.com). Brevo vous guidera dans la vérification via des enregistrements DNS.
Réglage 2 : SPF
Ce que fait SPF. Le Sender Policy Framework déclare quels serveurs sont autorisés à envoyer des emails au nom de votre domaine. Les mailbox providers (Gmail, Outlook, Yahoo) vérifient cet enregistrement pour valider que l'email vient bien de vous.
Enregistrement à ajouter dans votre DNS :
Sur le sous-domaine d'envoi mail.votredomaine.com, ajoutez un enregistrement TXT :
v=spf1 include:spf.sendinblue.com ~all
Points d'attention :
- Un seul enregistrement SPF par (sous-)domaine. Si vous avez plusieurs services d'envoi (Brevo + Shopify + Postmark), tous doivent être dans le même enregistrement SPF, pas dans des enregistrements séparés.
- Le ~all (tilde) est une politique "soft fail" : emails non-conformes marqués comme suspects mais pas rejetés. Le -all (tiret) est un "hard fail" : rejet direct. Commencez par ~all tant que vous n'avez pas vérifié que tous vos flux légitimes passent SPF.
- Limite SPF : maximum 10 lookup DNS dans un enregistrement SPF. Si vous avez beaucoup d'inclusions, vérifiez avec un outil comme MXToolbox.
Vérification. Dans Brevo > Expéditeurs et domaines, le statut SPF doit passer au vert après propagation DNS (24 à 48h).
Réglage 3 : DKIM
Ce que fait DKIM. Le DomainKeys Identified Mail ajoute une signature cryptographique à chaque email. Le mailbox provider vérifie cette signature en consultant la clé publique dans votre DNS. Si la signature est valide, l'email n'a pas été modifié en transit.
Setup dans Brevo.
1. Allez dans Paramètres > Expéditeurs et domaines
2. Sélectionnez votre domaine d'envoi
3. Brevo génère une clé DKIM et vous fournit un enregistrement CNAME à ajouter dans votre DNS
4. Exemple : brevo._domainkey.mail.votredomaine.com pointant vers [clé].dkim.sendinblue.com
Propagation. 24 à 48 heures. Vérifiez dans la console Brevo que le statut DKIM est vert.
Rotation de clé. Bonne pratique : faites tourner votre clé DKIM tous les 6 à 12 mois. Dans Brevo, la rotation se fait dans les paramètres du domaine : générez une nouvelle clé, ajoutez-la dans le DNS, attendez la propagation, puis supprimez l'ancienne.
Réglage 4 : DMARC progressif
Ce que fait DMARC. DMARC (Domain-based Message Authentication, Reporting and Conformance) aligne SPF et DKIM, et indique aux mailbox providers quoi faire des emails qui échouent les deux vérifications. C'est aussi le seul mécanisme qui vous envoie des rapports sur qui envoie au nom de votre domaine.
Enregistrement DMARC à ajouter.
Sur _dmarc.mail.votredomaine.com, ajoutez un enregistrement TXT :
v=DMARC1; p=none; rua=mailto:dmarc@votredomaine.com; pct=100
Les 3 phases de déploiement DMARC recommandées :
| Phase | Politique | Durée | Action |
|---|---|---|---|
| Monitoring | p=none |
14 à 30 jours | Observer les rapports, identifier les flux légitimes non authentifiés |
| Quarantaine | p=quarantine |
30 à 60 jours | Les emails non-conformes vont en Spam (pas en rejet) |
| Rejet | p=reject |
Permanent | Les emails non-conformes sont rejetés avant d'arriver |
Ne sautez pas les phases. Si vous passez directement à p=reject sans avoir vérifié vos flux, vous risquez de couper des emails légitimes (transactionnels Shopify, relances factures, etc.) qui n'étaient pas encore authentifiés.
Lire les rapports DMARC. Les rapports arrivent à l'adresse rua que vous avez configurée. Ce sont des fichiers XML. Pour les lire facilement, utilisez un outil comme DMARC Analyzer ou Dmarcian. Cherchez les lignes pass/fail et identifiez les sources d'envoi.
Réglage 5 : hygiène de liste avant le premier envoi
Envoyer à une liste mal nettoyée depuis un nouveau setup Brevo est la façon la plus rapide de brûler votre réputation IP dès le départ.
Avant d'envoyer, vérifiez :
-
Adresses évidemment invalides. Cherchez les typos fréquentes :
@gmal.com,@yahooo.com,@hotmali.com. Nettoyez manuellement ou avec un outil de validation d'emails. -
Role-based addresses. Retirez les adresses génériques :
info@,contact@,admin@,support@. Elles sont souvent surveillées, peu ouvertes, et peuvent déclencher des plaintes. -
Adresses inactives depuis > 12 mois. Si vous avez une liste existante avec des contacts qui n'ont pas ouvert ou acheté depuis plus d'un an, n'importez pas cette partie dans votre premier envoi. Commencez avec les actifs des 6 derniers mois.
-
Validation email bulk. Pour les bases > 5 000 contacts, passez la liste dans un outil de validation bulk (NeverBounce, ZeroBounce, Kickbox). Attendez-vous à trouver 5 à 15 % d'adresses invalides sur des listes de plus de 12 mois. Supprimez-les avant l'import.
-
Consentement. N'importez que des contacts qui ont explicitement opt-in. Les listes achetées ou "collectées" sans consentement clair sont interdites par les CGU Brevo et illégales en France (RGPD).
Réglage 6 : warmup IP
Brevo utilise des IPs partagées pour les comptes standard. Ces IPs ont une réputation existante. Mais votre domaine d'envoi est nouveau aux yeux des mailbox providers. Il faut le "chauffer".
Principe du warmup. Les mailbox providers font confiance aux domaines qui envoient progressivement, avec un engagement élevé. Un domaine qui passe de 0 à 50 000 envois en 24 heures est suspect.
Protocole de warmup recommandé pour un nouveau domaine :
| Période | Volume journalier max | Cible : contacts |
|---|---|---|
| Semaine 1, J1-J3 | 200 à 500 | Meilleurs engagés (ont ouvert dans les 30 jours) |
| Semaine 1, J4-J7 | 500 à 2 000 | Engagés des 60 jours |
| Semaine 2 | 2 000 à 10 000 | Engagés des 90 jours |
| Semaine 3-4 | 10 000 à volume cible | Progression +50%/semaine selon métriques |
Signaux à surveiller pendant le warmup :
- Taux de plainte spam : doit rester sous 0,08 %
- Taux de rebond hard : doit rester sous 2 %
- Taux d'ouverture : doit rester au-dessus de 20 %
Si l'un de ces indicateurs se dégrade pendant le warmup, réduisez le volume et identifiez la cause avant de reprendre.
IP dédiée sur Brevo. Pour les volumes > 100 000 envois/mois, l'IP dédiée sur Brevo (option payante, disponible à partir du plan Business Plus) donne un contrôle total de la réputation. Avec une IP dédiée, votre réputation dépend uniquement de vos propres envois, pas de ceux des autres utilisateurs Brevo.
Réglage 7 : monitoring Brevo Inbox Placement
Le monitoring post-envoi est la fermeture de la boucle. Sans monitoring, vous ne savez pas si vos emails arrivent en Primary ou en Promotions chez Gmail.
Brevo Inbox Placement. Dans Brevo > Campagnes > Statistiques > Inbox Placement. Cet outil analyse le placement estimé de vos emails par mailbox provider. Il ne donne pas un monitoring en temps réel (contrairement à Klaviyo Deliverability Hub), mais il fournit une estimation après chaque envoi.
Métriques à monitorer après chaque envoi :
| Métrique | Seuil sain | Action si dégradé |
|---|---|---|
| Gmail Primary | > 70 % | Revoir engagement liste, sunset actif ? |
| Outlook Inbox | > 75 % | SPF/DKIM/DMARC corrects ? |
| Taux de plainte | < 0,08 % | Stop immédiat + audit liste |
| Taux de bounce hard | < 2 % | Nettoyage liste urgent |
| Taux d'ouverture global | > 20 % | Problème liste ou sujet |
Outils complémentaires. Pour un monitoring plus précis :
- MXToolbox. Vérifie SPF, DKIM, DMARC depuis l'extérieur.
- Mail-Tester. Envoie un email de test à une adresse fournie, analyse le score deliverability.
- GlockApps. Monitoring inbox placement par mailbox provider en temps réel (payant).
Sunset flow. La mesure de deliverability la plus impactante à long terme : un sunset flow actif qui sort les inactifs de vos listes avant qu'ils ne dégradent votre engagement global. Pour chaque contact qui n'a pas ouvert depuis 180 jours, envoyez 2 emails de réactivation. S'il ne réagit pas, passez-le en supprimé de toutes les campagnes. Votre taux d'ouverture global remonte mécaniquement, votre inbox placement s'améliore en 30 jours.
FAQ
Dois-je configurer SPF et DKIM sur le même domaine que mon site ?
Non. Vous pouvez (et c'est recommandé) utiliser un sous-domaine dédié pour les envois email marketing (mail.votredomaine.com). Cela isole la réputation email du domaine principal.
Est-ce que Brevo vérifie automatiquement SPF et DKIM ?
Brevo indique dans la console si vos enregistrements sont détectés et valides. Mais il ne force pas le setup : vous pouvez envoyer même sans SPF/DKIM configurés. C'est une mauvaise idée : depuis 2024, Gmail et Yahoo requièrent SPF et DKIM pour les expéditeurs bulk (> 5 000 emails/jour). Sans eux, vos emails vont en Spam.
Combien de temps prend le warmup ?
Pour une base < 10 000 contacts, 2 semaines suffisent si vos métriques sont saines. Pour une base 50 000+ contacts, comptez 4 à 6 semaines. Pour une IP dédiée neuve, comptez 6 à 8 semaines (le warmup doit être plus progressif car la réputation repart de zéro).
Que se passe-t-il si mon taux de plainte dépasse 0,08 % ?
Brevo peut limiter ou suspendre les envois depuis votre compte. Gmail peut envoyer une grande partie de vos emails en Spam pour les 30 jours suivants. La correction prend du temps : il n'y a pas de "bouton reset". Prévenez en ne faisant jamais d'envoi sur une liste froide non engagée.
→ Réserver un audit lifecycle avec Deliver
Charlotte Rodrigues, CRM Lead chez Deliver by Make Sense.
Besoin d'appliquer ça à votre stack ?
30 minutes avec Charlotte. On audit votre setup CRM en direct, on chiffre l'opportunité, vous repartez avec un plan d'attaque.
Réserver 30 minutes →