Guide Brevo

Configurer DKIM pour Brevo (ex-Sendinblue) : Guide Complet

Brevo (anciennement Sendinblue) est une plateforme populaire pour l'email marketing et les emails transactionnels. Configurer DKIM sur Brevo est essentiel pour authentifier vos envois et améliorer votre délivrabilité. Sans DKIM, vos campagnes risquent d'atterrir en spam, surtout depuis les nouvelles exigences de Google et Yahoo en 2024. Ce guide vous accompagne pas à pas pour configurer DKIM Brevo en moins de 10 minutes.

Prérequis avant de commencer

1

Un compte Brevo actif

Créez un compte gratuit sur brevo.com si ce n'est pas déjà fait

2

Un domaine vérifié

Vous devez posséder un domaine (ex: votreentreprise.fr) que vous souhaitez authentifier

3

Accès à votre zone DNS

Vous devez pouvoir modifier les enregistrements DNS de votre domaine (OVH, Gandi, Cloudflare, etc.)

1Accéder aux paramètres de domaine Brevo

Connectez-vous à votre compte Brevo. Dans le menu principal, accédez aux paramètres de configuration des domaines :

Paramètres (icône engrenage) → Expéditeurs & IP → Domaines

Cette section centralise la gestion de tous vos domaines d'envoi et leurs authentifications (DKIM, SPF, DMARC).

2Ajouter votre domaine et générer la clé DKIM

Cliquez sur Ajouter un domaine (ou sélectionnez un domaine existant). Entrez votre nom de domaine complet (ex: votreentreprise.fr).

Brevo génère automatiquement les enregistrements DNS nécessaires pour l'authentification complète de votre domaine, incluant DKIM. Vous verrez une liste d'enregistrements à ajouter.

Important : Brevo génère plusieurs enregistrements. Pour DKIM spécifiquement, repérez les enregistrements de type CNAME contenant _domainkey dans leur nom.

3Copier les enregistrements DKIM

Brevo utilise des enregistrements CNAME pour DKIM (et non des enregistrements TXT comme certains autres fournisseurs). Ces CNAME pointent vers les serveurs de Brevo qui hébergent vos clés publiques DKIM.

Les enregistrements DKIM de Brevo ressemblent généralement à ceci :

TypeNomValeur
CNAMEmail._domainkeymail._domainkey.brevo.com
CNAMEm._domainkeym._domainkey.brevo.com
Note : Les noms exacts peuvent varier selon votre compte Brevo. Utilisez toujours les valeurs affichées dans votre interface Brevo, pas celles de cet exemple.

4Ajouter les enregistrements CNAME à votre DNS

Connectez-vous à votre registrar DNS (OVH, Gandi, Cloudflare, Google Domains, etc.) et accédez à la zone DNS de votre domaine. Pour chaque enregistrement DKIM fourni par Brevo, créez un nouvel enregistrement CNAME :

Type : CNAME

Nom/Host : mail._domainkey (ou la valeur fournie par Brevo)

Cible/Valeur : mail._domainkey.brevo.com (ou la valeur fournie par Brevo)

TTL : 3600 (ou valeur par défaut)

Astuce OVH : Sur OVH, n'incluez pas votre domaine dans le champ "Nom". Entrez simplement mail._domainkey, OVH ajoutera automatiquement.votredomaine.fr.

5Vérifier la configuration dans Brevo

Une fois les enregistrements ajoutés, retournez dans Brevo (Paramètres → Expéditeurs & IP → Domaines). Cliquez sur Vérifier ou Authenticateà côté de votre domaine.

Brevo interroge les DNS pour vérifier la présence des enregistrements. Si tout est correct, vous verrez un badge vert ou une indication "Authentifié" à côté de DKIM.

Propagation DNS : Si la vérification échoue immédiatement, attendez 15-30 minutes et réessayez. La propagation DNS peut prendre jusqu'à 48 heures dans certains cas.

Erreurs courantes et solutions

"Enregistrement DKIM non trouvé"

La propagation DNS n'est probablement pas terminée. Vérifiez également que vous avez créé un enregistrement CNAME (pas TXT) et que le nom de l'enregistrement est correct.

Solution : Attendez 1-4 heures et revérifiez. Utilisez un outil comme MXToolbox pour vérifier si l'enregistrement est visible.

"Mauvais type d'enregistrement"

Vous avez peut-être créé un enregistrement TXT au lieu d'un CNAME. Brevo utilise spécifiquement des CNAME pour DKIM.

Solution : Supprimez l'enregistrement TXT incorrect et créez un CNAME à la place avec les mêmes valeurs.

"Conflit avec enregistrement existant"

Un ancien enregistrement DKIM (peut-être de Sendinblue ou d'un autre service) existe déjà pour le même sélecteur.

Solution : Supprimez l'ancien enregistrement avant d'ajouter le nouveau. Un seul enregistrement par sélecteur est autorisé.

"Nom d'enregistrement incorrect"

Sur certains registrars, le nom complet (FQDN) est requis, sur d'autres seulement le sous-domaine.

Solution : Consultez la documentation de votre registrar. Sur OVH/Gandi, utilisez uniquement mail._domainkey. Sur d'autres, ajoutez le domaine complet.

N'oubliez pas SPF et DMARC

DKIM seul ne suffit pas pour une délivrabilité optimale. Brevo vous fournit également les enregistrements pour configurer SPF et DMARC. Ces trois protocoles forment ensemble le socle de l'authentification email :

SPF

Autorise les serveurs Brevo à envoyer des emails pour votre domaine

DKIM

Signe cryptographiquement chaque email pour prouver son authenticité

DMARC

Définit la politique de traitement des emails échouant SPF/DKIM

Recommandation : Configurez les trois protocoles depuis l'interface Brevo pour une protection complète. Consultez notre guide SPF Brevo pour la configuration SPF.

Sélecteurs DKIM utilisés par Brevo

Brevo (ex-Sendinblue) utilise généralement les sélecteurs suivants pour DKIM. Ces sélecteurs permettent d'identifier vos clés DKIM lors de la vérification par les serveurs destinataires :

mail._domainkey
m._domainkey
sendinblue._domainkey
brevo._domainkey

Les sélecteurs exacts dépendent de votre type de compte Brevo et de la date de création. Référez-vous toujours aux valeurs affichées dans votre interface Brevo.

Vérifier votre configuration DKIM Brevo

Une fois DKIM activé dans Brevo et les enregistrements DNS ajoutés, vérifiez que tout fonctionne correctement. Notre outil de vérification teste automatiquement les sélecteurs DKIM courants, incluant ceux utilisés par Brevo (sendinblue, mail, m, brevo).

Vous pouvez également envoyer un email de test depuis Brevo vers une adresse Gmail, puis dans Gmail, cliquez sur les trois points → "Afficher l'original" et recherchez dkim=passdans les en-têtes.

Questions fréquentes sur DKIM Brevo

Comment configurer DKIM sur Brevo ?

Dans Brevo, allez dans Paramètres > Expéditeurs & IP > Domaines. Ajoutez votre domaine, puis copiez les enregistrements CNAME générés par Brevo. Ajoutez-les chez votre registrar DNS, attendez la propagation, puis cliquez sur Vérifier dans Brevo.

Brevo utilise-t-il des enregistrements CNAME ou TXT pour DKIM ?

Brevo utilise des enregistrements CNAME pour DKIM, pas des TXT. Les CNAME pointent vers les serveurs de Brevo qui hébergent les clés publiques. Cela permet à Brevo de gérer la rotation des clés automatiquement sans intervention de votre part.

Combien de temps pour que DKIM fonctionne sur Brevo ?

Une fois les enregistrements DNS ajoutés, la propagation prend généralement entre 5 minutes et 24 heures. Dans la plupart des cas, Brevo peut vérifier vos enregistrements en moins d'une heure. Si la vérification échoue après 48h, vérifiez vos enregistrements DNS.

Sendinblue et Brevo : les paramètres DKIM sont-ils les mêmes ?

Oui, Brevo est le nouveau nom de Sendinblue depuis mai 2023. L'interface et les paramètres DKIM sont identiques. Si vous aviez déjà configuré DKIM sur Sendinblue, votre configuration reste valide sur Brevo.

Pourquoi ma vérification DKIM échoue sur Brevo ?

Les causes les plus fréquentes sont : propagation DNS pas terminée (attendre 24-48h), mauvais type d'enregistrement (CNAME au lieu de TXT ou inversement), erreur de copie dans le nom ou la valeur de l'enregistrement, ou enregistrement ajouté au mauvais endroit dans la zone DNS.

Faut-il configurer DKIM si j'utilise Brevo uniquement pour les emails transactionnels ?

Oui, absolument. DKIM est essentiel pour tous les types d'emails : marketing, transactionnels, et notifications. Les emails transactionnels (confirmations, réinitialisations de mot de passe) sont critiques et doivent être livrés. Sans DKIM, ils risquent d'atterrir en spam.

Puis-je utiliser plusieurs domaines sur Brevo avec DKIM ?

Oui, Brevo permet d'ajouter plusieurs domaines, chacun avec sa propre configuration DKIM. Allez dans Paramètres > Expéditeurs & IP > Domaines et ajoutez chaque domaine séparément. Vous devrez configurer les enregistrements DNS pour chaque domaine.

Besoin d'une infrastructure complète ?

MilleMail construit votre infrastructure cold email clé en main :

  • • Agents d'acquisition IA qui scrapent vos leads qualifiés 24/7
  • • Infrastructure Microsoft 365 dédiée (domaines, IP, inboxes)
  • • Warmup réel avec vrais emails, pas de bots
  • • Séquences hyper-personnalisées automatisées

1,000 emails/jour. 100% propriétaire. Zéro technique.

Appel Découverte — 15 min