Mise en place Brevo : la checklist de démarrage complète
La plupart des comptes Brevo que nous récupérons en agence ont été montés dans le mauvais ordre : import de la base d'abord, authentification du domaine quinze jours plus tard, structure d'attributs improvisée au fil des besoins. Résultat, une base à moitié exploitable, des champs qui n'ont jamais été créés côté compte, et un premier envoi qui part avec un alignement DNS incomplet.
Cette checklist reprend l'ordre qui évite ces réparations. Elle est pensée pour une marque e-commerce ou un responsable CRM qui démarre un compte Brevo et veut passer du zéro au premier envoi propre, sans repasser derrière.
Phase 1 : les fondations d'expéditeur, avant toute donnée
Brevo sépare explicitement deux opérations que beaucoup confondent : valider l'adresse de l'expéditeur et authentifier le domaine. La documentation développeur le formule sans ambiguïté : il faut vérifier l'email de l'expéditeur pour en confirmer l'authenticité, et authentifier le domaine pour que l'expéditeur apparaisse comme vérifié (Brevo, senders and domains). Les deux, pas l'une ou l'autre.
1. Créer et valider vos expéditeurs
Un expéditeur Brevo est une adresse autorisée. Elle se crée dans l'interface ou par API, via un POST sur https://api.brevo.com/v3/senders, ce qui déclenche l'envoi d'un email de vérification à cette adresse (Brevo, sender creation and management).
Points de méthode à ce stade :
- Choisissez une adresse réellement relevée. Une boîte fantôme casse la boucle de réponse et vous prive d'un signal d'engagement utile.
- Évitez de bâtir toute votre stratégie sur une adresse noreply. Nous détaillons pourquoi dans adresse email no-reply : risques et alternatives.
- Séparez dès le départ l'expéditeur marketing et l'expéditeur transactionnel, même si les deux partent du même domaine. Cela vous laisse la main plus tard sur la segmentation des flux.
2. Authentifier le domaine d'envoi
C'est le point le plus souvent bâclé. Brevo publie les enregistrements DNS à créer dans son interface au moment de l'ajout du domaine : récupérez-les directement dans votre compte plutôt que de copier des valeurs trouvées ailleurs, elles sont propres à votre configuration.
Ce qui est en revanche universel, ce sont les exigences des boîtes de réception. Gmail impose SPF ou DKIM à tous les expéditeurs, et ajoute DMARC dès que vous dépassez 5 000 messages par jour vers des adresses Gmail (Google, exigences expéditeurs). Détail qui piège les marques multi-outils : ce seuil de 5 000 se calcule au niveau du domaine principal, les messages envoyés depuis le même domaine principal comptent ensemble (Google, expéditeurs 5 000+). Si vous envoyez vos campagnes depuis Brevo et vos emails de service depuis un autre outil sur le même domaine, les volumes s'additionnent.
Yahoo demande de son côté SPF et DKIM, plus une politique DMARC valide au minimum en p=none, avec un DMARC qui doit passer (Yahoo, best practices).
3. Vérifier l'alignement, pas seulement la présence des enregistrements
Un SPF qui existe ne suffit pas. Google demande que le domaine organisationnel de l'en-tête From: soit aligné avec le domaine organisationnel SPF ou le domaine organisationnel DKIM (Google). C'est exactement ce qui casse quand on envoie depuis un sous-domaine mal déclaré.
Côté DMARC, la séquence recommandée par dmarc.org est de démarrer en p=none, puis de durcir vers quarantine et reject à mesure que vous prenez de l'expérience et que l'alignement est vérifié (dmarc.org). Passer directement en reject sur un domaine dont vous ne connaissez pas encore tous les flux d'envoi, c'est un incident garanti.
Le détail de la syntaxe et des cas de figure DNS est traité dans SPF, DKIM, DMARC : configuration DNS.
Phase 2 : la structure de données, avant l'import
C'est l'étape que personne ne veut faire et qui coûte le plus cher quand elle est sautée.
4. Cartographier vos attributs avant de créer quoi que ce soit
Un compte Brevo standard est plafonné à 200 attributs de contact, 300 listes et 300 dossiers (Brevo, platform quotas). Ces plafonds sont larges pour une marque qui démarre, mais ils se remplissent vite quand chaque campagne crée son propre attribut ad hoc et chaque opération sa propre liste.
Posez sur une feuille, avant de toucher au compte :
- les attributs issus de la source de vérité (Shopify, ERP, back-office) ;
- les attributs calculés côté CRM (segment RFM, statut VIP, canal d'acquisition) ;
- les listes structurelles réellement nécessaires, par opposition aux segments dynamiques qui, eux, ne consomment pas de liste.
La règle de tri est simple : si l'information sert à cibler, c'est un attribut ou un segment. Si elle sert à raconter une histoire dans un reporting, elle n'a rien à faire dans le compte email. Notre méthode de structuration est détaillée dans stratégie CRM e-commerce : données, segments et parcours.
5. Préparer le fichier d'import selon les contraintes réelles
Deux contraintes documentées à connaître avant de lancer un import par API :
- La taille maximale du corps de fichier est de 10 Mo, et Brevo recommande de rester autour d'une limite sûre de 8 Mo (Brevo, import contacts).
- Tout attribut qui n'existe pas dans votre compte est ignoré à la fin de l'import (même source). C'est le piège classique : l'import passe en succès, le nombre de contacts est bon, et trois colonnes sur douze ont disparu dans le vide.
D'où l'ordre : créer les attributs, puis importer. Jamais l'inverse. Et vérifier sur un lot test de quelques centaines de contacts que chaque champ est bien atterri avant de pousser la base complète.
6. Nettoyer avant de charger, pas après
Importer une base historique sans tri, c'est acheter un problème de réputation avec de l'argent qu'on n'a pas encore dépensé. Adresses jamais engagées depuis 18 mois, doublons, adresses role-based, saisies typographiques : tout cela se traite dans le fichier source. Les principes de tri sont transposables depuis list hygiene : nettoyer sa base, et la logique bounce est détaillée dans soft bounce et hard bounce.
Phase 3 : consentement et conformité
7. Régler la question du consentement avant le premier envoi
En France, la CNIL est claire sur la prospection électronique vers des particuliers : elle est possible à condition que les personnes aient donné leur consentement avant d'être démarchées (CNIL). L'exception concerne la personne déjà cliente de l'entreprise, lorsque la prospection porte sur des produits ou services similaires fournis par la même entreprise (même source).
En B2B, la CNIL admet un fondement sur l'intérêt légitime de l'organisme lorsque l'objet de la sollicitation est en rapport avec la profession de la personne démarchée (même source). Ce n'est pas un passe-droit : cela reste conditionné à l'objet du message.
Deux obligations s'appliquent à chaque envoi : la personne doit pouvoir identifier l'organisation qui émet le message, et exprimer par un moyen simple son refus de recevoir de nouvelles sollicitations (même source). Concrètement dans le pied de page : identité de l'entreprise et lien de désinscription qui fonctionne réellement.
Pour le cadre complet, voir RGPD email marketing : checklist conformité.
8. Activer le double opt-in correctement
Le double opt-in Brevo n'est pas une case à cocher sur un formulaire d'API standard. Il passe par un endpoint dédié, POST https://api.brevo.com/v3/contacts/doubleOptinConfirmation, qui exige deux paramètres : un templateId correspondant au template de double opt-in, et une redirectionUrl, la page vers laquelle l'utilisateur est redirigé après avoir cliqué sur le lien de confirmation (Brevo, DOI contact).
Autrement dit : si vous voulez du DOI, vous devez créer le template et la page de confirmation avant de brancher vos formulaires. Beaucoup d'intégrations passent par l'endpoint de création de contact standard en croyant faire du DOI, et se retrouvent avec du simple opt-in.
9. Câbler les désinscriptions dans les délais attendus
Yahoo demande de traiter les désinscriptions sous 2 jours (Yahoo). Google recommande de traiter les demandes sous 48 heures, et précise que la désinscription en un clic n'est exigée que pour les messages marketing et promotionnels (Google).
Le point d'attention en pratique : si vos désinscriptions transitent par un système tiers (votre back-office, un formulaire maison), vérifiez le délai de synchronisation avec Brevo. Un batch quotidien passe. Un batch hebdomadaire, non.
Phase 4 : automatisations et intégration technique
10. Compter vos workflows avant de les construire
Un compte Brevo standard autorise 50 workflows d'automatisation actifs simultanément, contre 500 en Enterprise (Brevo, platform quotas). Cinquante, c'est confortable pour une marque qui démarre, à condition de ne pas éclater chaque variante en workflow distinct. Un scénario d'abandon panier découpé en six workflows par segment consomme six places là où une logique conditionnelle en consomme une.
Priorisez le socle avant les raffinements : bienvenue, abandon panier, post-achat, réactivation. Le détail du cadrage se trouve dans Brevo Automation : le nouvel éditeur pas à pas et, pour l'intégration boutique, dans Brevo Shopify : setup et flows essentiels.
11. Distinguer clé API et identifiants SMTP
Deux jeux d'identifiants, deux usages, et une confusion fréquente en intégration.
| Usage | Ce qu'il faut | Détail documenté |
|---|---|---|
| API v3 (contacts, campagnes, transactionnel) | Clé API générée dans les paramètres du compte, envoyée dans un en-tête api-key, sur la base https://api.brevo.com/v3/ |
Brevo, how it works |
| Relais SMTP | Identifiants distincts, hôte smtp-relay.brevo.com, port 587 en non chiffré direct ou 465 en SSL |
Brevo, SMTP relay |
Si votre développeur tente de s'authentifier au relais SMTP avec la clé API, cela ne passera pas : ce sont bien deux identifiants séparés.
12. Instrumenter les limites de débit dès l'intégration
Deux ordres de grandeur très différents à connaître avant de brancher du transactionnel :
- l'envoi via
POST /v3/smtp/emailaccepte jusqu'à 1 000 requêtes par seconde en limites générales ; - la récupération des logs via
GET /v3/smtp/emailsest bridée à 2 requêtes par seconde (Brevo, API limits).
Le monitoring qui interroge naïvement les logs en boucle tombera donc en 429 bien avant l'envoi lui-même. Pour anticiper, Brevo renvoie trois en-têtes de quota sur chaque réponse : x-sib-ratelimit-limit, x-sib-ratelimit-remaining et x-sib-ratelimit-reset (Brevo, limit headers). Loggez-les dès le premier jour, ils vous éviteront un diagnostic à l'aveugle un soir de pic de commandes.
Phase 5 : le monitoring avant le premier envoi de masse
13. Ouvrir Google Postmaster Tools et accepter le silence initial
Créez le compte Postmaster Tools et validez le domaine avant de monter en volume. Point important pour ne pas paniquer : les données peuvent manquer si le nombre total de messages pour un jour donné est trop faible, par protection de la vie privée des utilisateurs (Google Postmaster Tools). Un tableau de bord vide sur un compte qui démarre ne signale pas une erreur de configuration.
14. Fixer vos seuils de plainte comme objectif de pilotage
Google demande de maintenir le taux de spam signalé par les utilisateurs sous 0,1 % et de faire en sorte qu'il n'atteigne jamais 0,3 % ou plus (Google). Yahoo fixe son seuil à 0,3 % (Yahoo).
Traitez 0,1 % comme la ligne de pilotage, pas comme une limite à frôler. Le contexte complet de ces règles est développé dans règles Gmail et Yahoo pour les expéditeurs.
15. Monter en volume progressivement
Un domaine neuf ou un compte neuf n'a pas d'historique. Démarrez sur vos segments les plus engagés (acheteurs récents, inscrits des dernières semaines), puis élargissez par paliers en surveillant plaintes, bounces et désabonnements. Les réglages Brevo spécifiques sont détaillés dans délivrabilité Brevo : 7 réglages essentiels, et le diagnostic en cas de problème dans pourquoi mes emails Brevo arrivent en spam.
Le point à ne pas trancher au démarrage : le plan
Une question revient systématiquement en cadrage : quel plan prendre, et à partir de quel volume ça bascule. Les grilles tarifaires Brevo évoluent et les pages publiques ne sont pas toujours lisibles par un outil d'extraction : allez chercher les prix et les inclus directement sur la page tarifaire de Brevo au moment de votre décision, plutôt que de vous fier à un chiffre recopié dans un article.
À ne pas confondre non plus : les quotas de la page platform quotas (attributs, listes, workflows) sont des plafonds techniques de la plateforme, pas des inclus commerciaux d'un plan. Ce sont deux logiques distinctes.
Si l'arbitrage porte plutôt sur l'outil que sur le plan, Brevo vs Klaviyo : lequel choisir pose les critères de décision.
La checklist en une vue
| # | Étape | Bloquant pour |
|---|---|---|
| 1 | Expéditeurs créés et validés | Tout envoi |
| 2 | Domaine authentifié (SPF, DKIM) | Réception Gmail et Yahoo |
| 3 | Alignement From: vérifié |
DMARC pass |
| 4 | DMARC publié en p=none |
Exigence Yahoo |
| 5 | Attributs créés avant import | Intégrité des données |
| 6 | Fichier d'import sous 8 Mo, base nettoyée | Réussite de l'import |
| 7 | Base de consentement documentée | Conformité CNIL |
| 8 | Template DOI et URL de redirection prêts | Double opt-in réel |
| 9 | Désinscriptions traitées sous 48 h | Exigence Google et Yahoo |
| 10 | Workflows priorisés dans la limite de 50 | Automatisation |
| 11 | Clé API et identifiants SMTP séparés | Intégration technique |
| 12 | En-têtes de quota loggés | Stabilité en pic |
| 13 | Postmaster Tools configuré | Monitoring |
| 14 | Seuils de plainte suivis | Réputation |
| 15 | Montée en volume par paliers | Réputation |
Cet ordre n'est pas cosmétique. Chaque étape sautée se paie en réparation : un attribut oublié se rattrape par un ré-import complet, un alignement DNS raté se paie en placement spam pendant les semaines où votre réputation se construit.
Si vous voulez faire auditer un setup existant ou cadrer un démarrage propre, c'est le travail que nous faisons via notre agence Brevo. Et pour aller plus loin dans la configuration pas à pas de la plateforme, le tutoriel Brevo : configuration complète en 11 étapes prend le relais sur la partie interface.
FAQ
Faut-il authentifier le domaine avant d'importer les contacts ?
Oui. L'authentification ne dépend pas de la base, elle dépend du DNS, et sa propagation prend du temps. Lancer cette étape en premier vous laisse la marge pour vérifier l'alignement pendant que vous préparez le fichier d'import.
Pourquoi certaines colonnes de mon fichier n'apparaissent pas après l'import Brevo ?
Parce que tout attribut de contact qui n'existe pas dans votre compte est ignoré à la fin de l'import, comme le documente Brevo sur son endpoint d'import. Créez les attributs dans le compte, puis relancez l'import sur un lot test avant la base complète.
La clé API Brevo sert-elle aussi pour le relais SMTP ?
Non. La clé API s'utilise dans l'en-tête api-key sur https://api.brevo.com/v3/, alors que le relais SMTP passe par smtp-relay.brevo.com avec des identifiants distincts, sur le port 587 ou 465 selon le chiffrement.
À partir de quel volume dois-je publier un DMARC ?
Gmail exige SPF ou DKIM pour tous les expéditeurs, et ajoute DMARC au-delà de 5 000 messages par jour vers des adresses Gmail. Yahoo, de son côté, demande une politique DMARC valide au minimum en p=none aux expéditeurs en masse. En pratique, publiez un p=none dès le démarrage : c'est gratuit et cela vous donne les rapports nécessaires avant de durcir.
Combien de workflows puis-je activer sur un compte Brevo standard ?
Cinquante workflows actifs simultanément sur un compte standard, 500 en Enterprise, selon la page platform quotas. Regroupez vos variantes par conditions plutôt que de créer un workflow par segment.
Provenance et vérification
Sources rouvertes le 2026-09-23 (16 URL Brevo, Google, Yahoo, dmarc.org, CNIL) : quotas 200 attributs / 300 listes / 300 dossiers, 50 workflows standard, import 10 Mo (8 Mo recommande), endpoint DOI et parametres requis, limites API 1000 rps et 2 rps, seuils Google 0,1 % / 0,3 % et Yahoo 0,3 %, delais de desinscription 48 h et 2 jours, tout confirme identique aux pages officielles. Aucune correction necessaire sur le corps du texte.
- Sources contrôlées le
- Relu par
- Claude (session Claude Code, 23 septembre 2026) contrôle croisé de la documentation éditeur
- Assistance IA
- Oui
- Sources
-
- developers.brevo.com/docs/how-it-works
- developers.brevo.com/docs/getting-started
- developers.brevo.com/docs/api-limits
- developers.brevo.com/docs/limit-headers
- developers.brevo.com/docs/platform-quotas
- developers.brevo.com/docs/getting-started-with-senders-and-domains
- developers.brevo.com/docs/sender-creation-and-management
- developers.brevo.com/docs/node-smtp-relay-example
- developers.brevo.com/reference/create-doi-contact
- developers.brevo.com/reference/import-contacts
- support.google.com/a/answer/81126?hl=en
- support.google.com/a/answer/14229414?hl=en
- senders.yahooinc.com/best-practices
- support.google.com/mail/answer/9981691?hl=en
- dmarc.org/overview
- www.cnil.fr/fr/la-prospection-commerciale-par-courrier-electronique
Besoin d'appliquer ça à votre stack ?
30 minutes avec Charlotte. On audit votre setup CRM en direct, on chiffre l'opportunité, vous repartez avec un plan d'attaque.
Réserver 30 minutes →