Double opt-in : l'implémenter sans casser la conversion
Le double opt-in est le sujet sur lequel je vois le plus de décisions prises par défaut, dans un sens comme dans l'autre. Soit une marque l'active parce que "c'est plus propre", sans toucher un seul écran du parcours, et regarde sa liste ralentir. Soit elle le désactive parce que "ça fait perdre des inscrits", sans jamais mesurer ce que ça coûte côté plaintes et réputation.
Les deux camps ont le même problème : ils traitent le double opt-in comme un interrupteur alors que c'est un parcours à trois écrans plus un email. Chacune de ces étapes se règle. Cet article détaille ce que les éditeurs documentent réellement, ce qui se paramètre, et où se trouvent les points de fuite exploitables.
Ce que le double opt-in est vraiment, techniquement
En simple opt-in, l'inscrit remplit un formulaire et il est sur la liste. En double opt-in, il remplit le formulaire, atterrit sur une page d'attente, reçoit un email, clique, et arrive sur une page de succès.
Klaviyo est explicite sur cette architecture : la plateforme expose quatre pages distinctes autour de l'opt-in (Subscribe page, Confirmation page, Confirmation email, Subscribe success page). Sa documentation précise que "for double opt-in lists, subscribers will first see a confirmation page, then need to confirm their subscription in the confirmation email, and finally, they'll be directed to the subscribe success page" (Klaviyo, opt-in related pages).
Trois écrans plus un email au lieu de deux écrans. C'est là que se joue toute la conversation sur la conversion : chaque écran ajouté est une occasion de perdre quelqu'un, mais aussi un espace éditorial que la majorité des marques laissent en réglage usine.
Un détail de plan qui compte avant de planifier le chantier : chez Klaviyo, "only paid accounts have the ability to add and edit links and source code on this page". Personnaliser la page de confirmation et l'email de confirmation suppose donc un compte payant. Si vous êtes encore sur un compte gratuit, le double opt-in sera subi tel quel, sans levier d'optimisation.
La contrainte de temps que presque personne ne connaît
Chez Klaviyo, l'email de confirmation double opt-in n'est valide que 72 heures : "double opt-in emails are valid for 72 hours" (Klaviyo, double opt-in). Passé ce délai, le lien ne confirme plus.
Cette fenêtre change tout dans la conception de la séquence. Une relance de confirmation programmée à J+5 est une relance morte. Toute la mécanique de rattrapage doit tenir à l'intérieur des 72 heures, ce qui veut dire en pratique un envoi initial immédiat et, si vous relancez, une relance calée assez tôt pour laisser du temps de réaction.
Ce que la documentation ouverte ne tranche pas, c'est ce que Klaviyo fait exactement du profil non confirmé une fois les 72 heures écoulées : suppression, conservation, possibilité de renvoyer une confirmation, rien n'est publié sur la page d'aide. Avant de bâtir un process de relance au-delà de la fenêtre, vérifiez le comportement directement auprès du support ou en test sur votre compte.
Pour comparaison de calibrage, Braze propose dans son template Canvas dédié à l'inscription email une fenêtre d'un jour après l'inscription puis d'une semaine pour la confirmation avant de basculer sur le message suivant. C'est le rythme suggéré par l'éditeur pour sa propre plateforme, et il illustre que les fenêtres varient d'un outil à l'autre : ne transposez jamais un timing d'une plateforme à une autre sans vérifier.
Les inscrits non confirmés ne disparaissent pas : mesurez-les
Argument classique contre le double opt-in : "on ne sait pas combien on perd". Chez Klaviyo, c'est faux. Quand quelqu'un s'inscrit sans confirmer, la plateforme "creates a blank profile for this individual" : un profil vide, non rattaché à la liste, qui peut rester cookié pour le tracking.
Vous avez donc une population mesurable côté profils. C'est la base d'un vrai suivi : nombre de soumissions de formulaire, nombre de confirmations, écart. Sans ce suivi, le débat interne reste une bataille d'opinions. Avec, vous pilotez.
Un point à poser clairement : aucune des documentations éditeurs ouvertes ne publie de taux de déperdition du double opt-in. Les pourcentages qui circulent dans les articles de blog ne tracent vers aucune source officielle. Mesurez le vôtre, ne travaillez pas avec une moyenne de marché inventée. Si vous avez besoin d'un cadre de mesure plus large, notre article sur les 12 métriques lifecycle à suivre donne la structure.
Ce que Gmail et Yahoo attendent vraiment
Le double opt-in n'est pas qu'une lubie d'agence délivrabilité. Gmail le recommande noir sur blanc dans ses guidelines expéditeurs : "confirm each recipient's email address before subscribing them" (Google, sender guidelines). Yahoo dit la même chose : "when users subscribe to your mailing list, send them an email asking them to click to confirm their opt-in" (Yahoo, best practices), et demande en plus de reconfirmer périodiquement les inactifs.
Le chiffre contre lequel vous vous mesurez est le seuil de plaintes. Google demande de garder les taux rapportés dans Postmaster Tools sous 0,30 %, Yahoo cite 0,3 % de son côté. Ces exigences renforcées s'appliquent aux expéditeurs de plus de 5 000 messages par jour vers des comptes Gmail, depuis le 1er février 2024.
Précision qui évite les raccourcis : aucune page ouverte n'établit de corrélation chiffrée entre double opt-in et baisse du taux de plainte. Les deux plateformes recommandent la pratique et publient des seuils, sans relier les deux par une statistique. Traitez donc le double opt-in comme un moyen de tenir le seuil, pas comme une garantie chiffrée. Le détail des exigences est décortiqué dans notre guide des règles Gmail et Yahoo pour les expéditeurs, et le suivi quotidien dans Postmaster Tools et Yahoo Sender Hub.
Autre exigence Yahoo à ne pas oublier dans le même chantier : traiter les désinscriptions sous 2 jours, en plus du list-unsubscribe one-click et du lien visible dans le corps de l'email.
Le cadre légal français : arrêtez de dire que la CNIL l'impose
Point à clarifier une bonne fois. La CNIL exige un consentement préalable "libre, spécifique, éclairé et univoque", qui "requiert, pour être valable, une action positive et spécifique de la personne concernée", et interdit explicitement la case pré-cochée en recommandant "une case décochée par défaut" (CNIL, prospection commerciale par courrier électronique).
La page ne mentionne aucune obligation d'étape de confirmation par email. Le double opt-in en France est donc un choix de délivrabilité et de qualité de preuve, pas une obligation légale. Écrire l'inverse dans un audit, c'est décrédibiliser tout le reste du document. Pour le cadre complet, voyez notre checklist conformité RGPD email marketing.
Setup par plateforme : ce qui se règle réellement
Klaviyo
Klaviyo crée les nouvelles listes avec votre réglage d'opt-in par défaut ("new lists are created with your default opt-in setting"), et le double opt-in est le réglage de création par défaut. Passer une liste en simple opt-in est une action manuelle, liste par liste, via Settings > Consent > Single opt-in.
Conséquence opérationnelle sous-estimée : chaque nouvelle liste créée pour une opération ponctuelle repart en double opt-in. Si votre pop-up de jeu concours alimente une liste fraîche et que personne n'a vérifié le réglage, vous découvrez le problème en regardant les volumes une semaine plus tard.
Le piège API mérite un paragraphe à lui seul. Le réglage appliqué dépend de la liste ciblée, pas du compte : "the list's opt-in settings determine the opt-in process". Et tant que la confirmation n'est pas faite, Klaviyo prévient que "the profile will be asked to confirm their subscription. In this case, you will not see the profile marked as consented in subsequent API requests" (Klaviyo, consentement via API).
Traduction pour votre intégrateur : une automatisation qui lit le statut de consentement juste après l'appel d'inscription verra un non-consenti et prendra la mauvaise décision. C'est une des causes de flows qui ne se déclenchent pas après une refonte de formulaire. Si vous poussez des inscriptions depuis votre stack, le sujet est détaillé dans API Klaviyo : envoyer des events depuis votre stack.
Brevo
Brevo formalise le double opt-in au niveau de l'API avec un endpoint dédié : POST https://api.brevo.com/v3/contacts/doubleOptinConfirmation, qui prend email, includeListIds, redirectionUrl et templateId (Brevo, create DOI contact).
Deux paramètres sont des leviers marketing directs. Le templateId impose un template DOI dédié, donc un email que vous contrôlez entièrement. Et la redirectionUrl est décrite comme "URL of the web page that user will be redirected to after clicking on the double opt in URL" : la page d'atterrissage après confirmation est un paramètre obligatoire de l'appel. Vous choisissez donc où atterrit un inscrit fraîchement confirmé, à chaud, avec une intention maximale.
La plupart des setups Brevo que je vois renvoient vers la home. C'est le gaspillage le plus facile à corriger de tout ce chantier. Pour le reste de la configuration, notre checklist de démarrage Brevo couvre le socle.
Sur la durée de validité du lien de confirmation Brevo, je n'affirme rien : la documentation développeur ouverte ne mentionne aucune expiration et la page d'aide correspondante n'était pas accessible. Testez sur votre compte avant de construire une relance calée sur une hypothèse.
Shopify
Deux règles à connaître avant d'activer quoi que ce soit.
La première tue une idée séduisante : Shopify interdit tout contenu marketing dans l'email de confirmation double opt-in. "For legal reasons, this email should not contain any marketing" (Shopify, gestion de la liste d'abonnés). Impossible d'y glisser le code promo de bienvenue pour compenser la friction. Le code arrive après, dans le welcome flow.
La seconde est une bonne nouvelle : l'activation n'est pas rétroactive. "Customers who subscribe to your mailing before you activate double opt-in aren't required to confirm their status." Vous pouvez donc basculer sans repartir de zéro sur votre base existante.
Le réglage se trouve dans Settings > Notifications. Le libellé exact du toggle n'est pas confirmé par la page d'aide ouverte : allez le chercher dans votre admin plutôt que de suivre une capture d'écran d'un article de 2023.
Customer.io
Pas de double opt-in natif. La recette officielle consiste à le construire avec un attribut double_optin, des segments data-driven et une automation déclenchée par segment (Customer.io, double opt-in).
L'avertissement le plus important de cette page mérite d'être encadré : "Customer.io doesn't automatically check this attribute before sending messages, setting the attribute alone doesn't prevent messages from going to profiles that haven't opted in." Poser l'attribut ne bloque rien. Sans filtre de segment en entrée de chaque campagne, vos non-confirmés continuent de recevoir les messages, et votre double opt-in n'existe que sur le papier. Le garde-fou se câble manuellement, campagne par campagne. Le contexte plateforme est dans notre tutoriel Customer.io.
Braze
Braze modélise trois états email : opted-in, subscribed, unsubscribed. Le point clé est que subscribed "is the default subscription state when a user profile is created" : un utilisateur ni désinscrit ni explicitement opt-in. Implémenter le double opt-in chez Braze consiste donc à faire passer de subscribed à opted-in.
Le tag Liquid permettant ce basculement depuis l'email de confirmation n'est pas documenté sur la page de template ouverte. Si vous partez sur ce chantier, la mécanique exacte est à confirmer dans la doc technique de la plateforme. Notre comparatif Braze vs Klaviyo situe les deux outils sur le reste des critères.
Les cinq réglages qui protègent la conversion
Le double opt-in coûte cher quand on l'active sans toucher au parcours. Voici les points sur lesquels je travaille en priorité.
1. La page de confirmation intermédiaire. C'est l'écran le plus négligé et le plus rentable. Il doit dire trois choses : qu'un email vient de partir, de quelle adresse expéditrice il vient, et qu'il faut cliquer. Ajoutez le nom exact de l'expéditeur : ça facilite la recherche dans une boîte encombrée.
2. L'objet de l'email de confirmation. Un objet fonctionnel bat un objet créatif ici. L'inscrit vient de soumettre un formulaire, il cherche une confirmation, pas une accroche. Sur la logique d'objet, notre bibliothèque de templates de subject lines donne les catégories transactionnelles.
3. Un seul CTA dans l'email. Pas de navigation, pas de bloc produit, pas de réseaux sociaux. Un bouton, un lien texte de secours en dessous pour les clients qui cassent les boutons. Sur Shopify, cette sobriété est de toute façon imposée.
4. La page d'atterrissage post-confirmation. C'est le moment de plus forte intention de tout le parcours. Chez Brevo, la redirectionUrl est un paramètre de l'appel API : servez-vous-en pour envoyer vers une page qui enchaîne, pas vers la home.
5. La cohérence avec le welcome flow. Le premier email commercial part après confirmation. Vérifiez que le déclencheur du flow s'appuie bien sur l'événement de confirmation et pas sur la soumission du formulaire, sinon vous envoyez du marketing à des non-confirmés. Le calibrage complet est dans notre article sur le welcome flow Klaviyo.
Quand ne pas activer le double opt-in
Toutes les situations ne se valent pas.
| Situation | Arbitrage |
|---|---|
| Volume important vers Gmail, plaintes proches du seuil | Double opt-in prioritaire, la recommandation Google est explicite |
| Sources d'acquisition douteuses (jeux concours, listes achetées) | Double opt-in, c'est le filtre |
| Boutique jeune, volumes faibles, plaintes nulles | Simple opt-in avec hygiène stricte reste défendable |
| Formulaire en caisse ou en boutique physique | Double opt-in utile : le risque de faute de frappe est élevé |
| Stack sans contrôle sur les écrans de confirmation | Régler d'abord le parcours, activer ensuite |
Le double opt-in n'est pas un substitut à l'hygiène de liste. Une base double opt-in mal entretenue finit quand même par produire des bounces et des inactifs. Les deux chantiers se mènent ensemble : voyez list hygiene Klaviyo et le sunset flow.
La checklist d'implémentation
- Vérifier le réglage d'opt-in par défaut du compte, et le réglage de chaque liste active
- Cartographier les points d'entrée : pop-up, footer, checkout, API, imports
- Pour chaque intégration API, vérifier la liste ciblée (c'est elle qui décide, pas le compte)
- Alerter l'intégrateur sur le statut de consentement non visible avant confirmation
- Personnaliser les trois écrans plus l'email (compte payant requis côté Klaviyo)
- Caler la relance de confirmation à l'intérieur de la fenêtre de validité de la plateforme
- Définir la page d'atterrissage post-confirmation, autre que la home
- Vérifier le déclencheur du welcome flow
- Mettre en place le suivi soumissions / confirmations / écart
- Surveiller le taux de plainte dans Postmaster Tools face au seuil de 0,30 %
Si vous voulez faire auditer votre parcours d'inscription et votre stack de consentement, c'est le genre de chantier que nous menons avec notre agence Klaviyo et notre agence Brevo.
FAQ
Le double opt-in est-il obligatoire en France ?
Non. La page CNIL sur la prospection par courrier électronique exige un consentement préalable libre, spécifique, éclairé et univoque avec action positive, et interdit la case pré-cochée. Elle n'impose aucune étape de confirmation par email. Le double opt-in est un choix de délivrabilité et de preuve.
Combien de temps un inscrit a-t-il pour confirmer chez Klaviyo ?
72 heures. C'est la durée de validité de l'email de confirmation double opt-in indiquée par la documentation Klaviyo. Toute relance doit donc tenir dans cette fenêtre.
Peut-on mettre le code promo de bienvenue dans l'email de confirmation ?
Pas sur Shopify, qui interdit tout contenu marketing dans cet email pour des raisons légales. Le code promo se place dans le premier email du welcome flow, déclenché après la confirmation.
Activer le double opt-in oblige-t-il ma base existante à reconfirmer ?
Sur Shopify, non : l'activation n'est pas rétroactive, les contacts inscrits avant n'ont pas à confirmer. Sur les autres plateformes, vérifiez le comportement avant de basculer, il n'est pas uniforme.
Quel taux de non-confirmation faut-il anticiper ?
Aucune documentation éditeur ouverte ne publie ce chiffre, et les pourcentages qui circulent ne tracent vers aucune source officielle. Mesurez le vôtre : chez Klaviyo, les inscrits non confirmés génèrent un profil vide, donc l'écart entre soumissions et confirmations est观 observable directement dans le compte.
Provenance et vérification
Affirmations chiffrées et techniques comparées le 2026-09-10 aux pages officielles listées dans sources. Les points non tranchés par la documentation ont été écartés.
- Sources contrôlées le
- Relu par
- Claude (CLI local) contrôle croisé de la documentation éditeur
- Assistance IA
- Oui
- Sources
-
- help.klaviyo.com/hc/en-us/articles/115005251108
- help.klaviyo.com/hc/en-us/articles/115005251848-Getting-started-with-opt-in-related-pages-for-a-list
- developers.klaviyo.com/en/docs/collect_email_and_sms_consent_via_api
- developers.brevo.com/reference/create-doi-contact
- support.google.com/a/answer/81126
- senders.yahooinc.com/best-practices
- help.shopify.com/en/manual/promoting-marketing/create-marketing/shopify-messaging/email/subscriber-list-management
- www.cnil.fr/fr/la-prospection-commerciale-par-courrier-electronique
- docs.customer.io/messaging/send/recipes/double-opt-in
- www.braze.com/docs/user_guide/audience/subscription_preferences/subscription_status
- www.braze.com/docs/user_guide/messaging/templates/canvas_templates/braze_templates/email_signup
Besoin d'appliquer ça à votre stack ?
30 minutes avec Charlotte. On audit votre setup CRM en direct, on chiffre l'opportunité, vous repartez avec un plan d'attaque.
Réserver 30 minutes →