Deliverability

L’impact des mises à jour de sécurité de Gmail et Yahoo en 2024 sur votre programme d’emailing

Gmail et Yahoo continuent de lutter contre les emails indésirables en imposant de nouvelles exigences aux expéditeurs, qui amélioreront l'expérience utilisateur en boîte de réception et auront un impact majeur sur les expéditeurs. De nouvelles normes se profilent à l’horizon, demandant une meilleure authentification et des emails plus pertinents. Cela devrait pousser les expéditeurs à adopter des bonnes pratiques supplémentaires.
Image pour L’impact des mises à jour de sécurité de Gmail et Yahoo en 2024 sur votre programme d’emailing

En tant qu’expéditeurs, nous devrions être les premiers à nous soucier d’envoyer des emails utiles et pertinents à nos contacts. Finalement, l’efficacité de l’email comme canal de communication dépend de l’expérience globale de nos destinataires en boîte de réception. Avec des volumes importants d’emails non sollicités, les emails légitimes comme ceux que vous envoyez ont davantage de concurrence, et ont moins de chances d’être lus.

Mais cela ne nous empêche pas de nous inquiéter lorsque les fournisseurs de messagerie décident d’appliquer des exigences qui impactent la façon dont ils traitent les messages non sollicités, comme celles annoncées plus tôt ce mois-ci par Gmail et Yahoo.

Que signifient réellement ces annonces ? Quel effet auront-elles sur votre programme d’emailing actuel ? Et surtout, quelles mesures devez-vous prendre pour vous assurer que vos communications par email sont conformes à la loi ? Dans cet article, vous trouverez les réponses à ces questions, ainsi que quelques recommandations pour anticiper ces changements.

Quelles sont les nouvelles exigences pour les expéditeurs ?

Gmail et Yahoo ont tous deux annoncé qu’ils allaient appliquer de nouvelles normes de protection concernant les envois provenant d’expéditeurs d’emails en masse, dans le cadre d’un effort continu de sécurisation des boîtes de réception.

Gmail, qui avait déjà annoncé un nettoyage des comptes inactifs en mai 2023, a expliqué dans un communiqué que l’application commencera en février 2024, et qu’ils surveilleront attentivement les expéditeurs d’envois en masse (ceux qui transmettent plus de 5 000 messages par jour). Dans une annonce très similaire, Yahoo a expliqué qu’ils visent également le premier trimestre 2024.

De nombreux expéditeurs d’emails groupés ne sécurisent pas et ne configurent pas correctement leurs systèmes, ce qui permet aux mauvais acteurs de se cacher facilement parmi eux.
Neil Kumaran chef de produit groupe, sécurité & confiance de Gmail

Ces futures exigences sont certainement les plus importantes que nous ayons vu les fournisseurs de messagerie appliquer ces dernières années, mais elles ne sont pas nouvelles. En effet, l’authentification, la désinscription en un clic et la surveillance du spam figurent en bonne place sur la liste de les bonnes pratiques de délivrabilité des emails depuis un certain temps déjà.

Il n’est pas surprenant que cela ait fait sourciller les expéditeurs, mais chez Sinch Mailgun, nous pensons que ces exigences se généraliseront bientôt à l’ensemble du secteur.

Qu’est-ce que cela signifie concrètement pour les expéditeurs ?

La réponse la plus simple est que vous devez commencer à prendre au sérieux les bonnes pratiques en matière de délivrabilité des emails, si ce n’est déjà fait. En fait, vous devriez être proactif lorsqu’il s’agit de mettre en œuvre les nouvelles exigences, comme le souligne Kate Nowrouzi dans cette vidéo.

Pour être reconnu comme un expéditeur légitime en 2024, Gmail et Yahoo ont tous deux insisté sur trois changements que les expéditeurs doivent prioriser :

  1. Authentifier leur email : les protocoles standard tels que SPF, DKIM et DMARC seront utilisés pour valider l’identité des expéditeurs.
  2. Activer la désinscription en un clic : les expéditeurs devront intégrer un lien de désabonnement en un seul clic dans leurs emails si ce n’est pas déjà fait, pour permettre aux destinataires de se désinscrire facilement.
  3. N’envoyer que des emails demandés par les utilisateurs : Gmail et Yahoo renforcent leur surveillance du spam. Les expéditeurs doivent donc s’assurer que leur taux de spam ne dépasse pas un certain seuil.

Ces obligations ne s’appliqueront qu’aux expéditeurs d’emails groupés, que Google définit comme les personnes envoyant 5 000 messages ou plus à des adresses Gmail au cours d’une même journée. Toutefois, les annonces ne précisent pas qu’un expéditeur doit envoyer 5 000 messages chaque jour, ou dans un délai précis. Ainsi, il est important de prendre en compte vos habitudes d’envoi en période de pointe lors des fêtes, et vos grandes campagnes, pour vérifier si ces règles s’appliqueront à vous. Vous ne vous considérez peut-être pas comme un expéditeur d’envois en masse, mais les fournisseurs de messagerie pourraient ne pas être de cet avis.

Comme nous l’avons mentionné précédemment, ces exigences ne sont pas des changements inattendus ou révolutionnaires dans la façon dont nous devrions envoyer des emails, mais elles restent ignorées par de nombreux expéditeurs. Par exemple, l’authentification des emails est fortement encouragée depuis plusieurs années maintenant. Pourtant, notre rapport sur l’état de la délivrabilité des emails a révélé qu’environ 40 % des expéditeurs ne sont pas sûrs ou ne mettent pas en œuvre à la fois SPF et DKIM, et parmi ceux qui utilisent DMARC, 40 % ne sont pas sûrs de leur politique.

Ces changements sont une mise au point pour le monde de l’emailing : en changeant quelques éléments en interne, on permet à l’ensemble de l’industrie de continuer à bien fonctionner. Mais tout comme une mise au point, ce n’est pas un exercice ponctuel. Le maintien de la sécurité, de la facilité d’utilisation et de l’absence de spams dans les boîtes de réception demande une collaboration et une vigilance permanentes de la part de l’ensemble de la communauté de l’emailing.
Neil Kumaran chef de produit groupe, sécurité & confiance de Gmail

La bonne nouvelle, c’est que les deux fournisseurs ont annoncé des mises à jour similaires dans leurs déclarations. Tous deux mettent l’accent sur l’implémentation de hauts standards d’authentification, sur la simplification du processus de désinscription des emails promotionnels, et sur le fait que les expéditeurs doivent maintenir leur taux de spam sous un certain seuil. Voici un aperçu de ce qui vous attend.

Image outlining Gmail inbox update for Feburary 2024 that include authentication expectations, single click unsubscribe, and maintaining a low spam rate.
Image outlining the Yahoo inbox update for Q1 2024 that include authentication expectations, single click unsubscribe, and maintaining a low spam rate.

Comment vous préparer ?

La balle est donc dans le camp de l’expéditeur pour se préparer avant 2024. Quels changements devez-vous apporter pour garantir que vos emails continuent d’arriver en boîte de réception ? Et comment les mettre en œuvre ?

Voici une liste détaillée des actions à mener :

L’authentification des emails doit être prise au sérieux

Authentification des emails est le processus de sécurisation et de confirmation de votre identité d’expéditeur au moyen de certificats et d’un chiffrement. L’objectif est de protéger votre identité contre l’usurpation et de protéger vos destinataires contre les attaques d’hameçonnage. C’est pourquoi les mises à jour de Gmail et Yahoo se concentrent sur la validation de votre identité d’expéditeur. En 2022, Gmail a commencé à exiger des expéditeurs qu’ils adoptent une forme d’authentification, ce qui a entraîné une baisse de 75 % des messages non authentifiés reçus par les utilisateurs de Gmail. Cependant, les spammeurs, les hameçonneurs et les logiciels malveillants restent des problèmes complexes qui appellent des réponses complexes.

La première tâche que Gmail impose aux expéditeurs d’envois en masse est d’authentifier leurs emails en suivant ces les bonnes pratiques. L’exigence de Gmail et de Yahoo est de configurer une authentification forte avec « SPF, DKIM et DMARC pour votre domaine. » Jusqu’alors non exigée, cette transition vers la mise en œuvre de DMARC (Domain-based Message Authentication, Reporting, and Conformance) est une évolution que Jonathan Torres de Sinch Mailgun avait déjà prédite dans notre guide sur la sécurité et la conformité des emails.

À un moment donné, les fournisseurs de messagerie peuvent décider de prioriser les messages provenant d’expéditeurs dont les politiques DMARC sont configurées sur reject ou quarantine, car ce sont ceux qu’ils peuvent vérifier et auxquels ils peuvent faire confiance. Pour l’instant, personne n’a franchi ce cap, mais le terrain est préparé pour exiger des expéditeurs qu’ils définissent une politique DMARC sur autre chose que p=none. C’est peut-être ce qu’il faut pour son adoption.
Photo de Jonathan Torres
Jonathan Torres TAM Team Manager, Mailgun

Notre recommandation est de configurer ces trois authentifications si vous êtes un expéditeur d’envois en masse pour protéger votre identité d’expéditeur et votre délivrabilité. Voici comment procéder.

Nouvelles exigences en matière d’authentification des emails

Ce dont vous aurez besoinComment y parvenir
Gmail : SPF et DKIM sont tous deux exigés par Gmail. Les messages qui n’intègrent pas ces protocoles seront rejetés de la boîte de réception ou marqués comme spam. DMARC est également exigé pour empêcher l’usurpation d’identité Gmail dans les en-têtes FROM. Si vous êtes un utilisateur de Mailgun, nous avons déjà tout prévu pour SPF et DKIM. Si ce n’est pas le cas, nous avons détaillé les processus pour obtenir ces authentifications dans ces articles : Les bases de SPF et Comprendre DKIM. Pour DMARC, vous devrez configurer au minimum une politique p=none.
Yahoo : exigera une authentification forte et que les utilisateurs « s’appuient sur les normes de l’industrie telles que SPF, DKIM et DMARC ». La mise en œuvre de DMARC prend un peu plus de temps, car DMARC vous permet de faire des choix concernant votre politique en fonction de votre programme d’emailing. Commencez dès maintenant en consultant notre article sur la mise en œuvre de DMARC .

Vos destinataires doivent pouvoir se désinscrire facilement

Il existait déjà de bonnes raisons d’offrir une option de désinscription clairement visible aux contacts, et un lien de désabonnement dans le pied de page des messages d’email est déjà une pratique courante, mais ce n’est pas l’objet de cette exigence.

Envoyer des messages à des utilisateurs qui ne les souhaitent pas a un impact négatif majeur sur vos statistiques d’engagement et vos taux de spam, ce qui nuit finalement à votre réputation globale. Dans notre podcast, Email’s Not Dead, nous avons rencontré Marcel Becker, chef de produit principal chez Yahoo, et lui avons posé de nombreuses questions sur les nouvelles exigences de Yahoo.

Vous pouvez en savoir plus dans notre article sur les points clés à retenir mais en voici un aperçu : il est beaucoup plus probable qu’un utilisateur se désinscrive d’un message si l’option de désinscription est visible depuis l’interface de la messagerie. De nombreux utilisateurs trouvent plus rapide et plus facile de déplacer un message vers le dossier spam que de faire défiler l’email jusqu’en bas et de suivre un processus en plusieurs étapes.

Désormais, les liens de désinscription en un clic seront encore plus importants. À partir de 2024, Gmail et Yahoo appliqueront une politique selon laquelle les expéditeurs doivent proposer une option de désinscription en un clic, plutôt que de demander aux abonnés de confirmer leur adresse email ou de mettre à jour leurs préférences d’abonnement et de fournir des commentaires. Les expéditeurs auront deux jours pour traiter les demandes de désinscription.

Nouvelles exigences en matière de désinscription

Ce dont vous aurez besoinComment y parvenir
Identique pour Gmail et Yahoo : un moyen en un clic pour les utilisateurs de se désinscrire facilement de vos messages depuis l’interface du fournisseur de messagerie à l’aide des en-têtes list-unsubscribe, et un support interne pour honorer les demandes de désabonnement et supprimer les adresses des listes d’emails pertinentes dans un délai de 2 jours. Les expéditeurs devront placer des en-têtes list-unsubscribe dans l’en-tête de leur email comme spécifié par la RFC 8058.

Surveiller attentivement les taux de spam

Quelle est la méthode la plus efficace pour éliminer les spams des boîtes de réception des utilisateurs ? Fixer un seuil bas pour le taux de spam et indiquer aux expéditeurs qu’ils ne peuvent pas le dépasser.

La stratégie pour Yahoo comme pour Gmail est la même, tout comme le seuil du taux de plainte pour spam qui est de 0,3 %. Cela peut sembler être un pourcentage ridiculement bas, mais ce n’est pas le cas quand on sait que de nombreux fournisseurs de services d’emailing (ESP) et entreprises indépendantes ont déjà pour pratique interne de maintenir les taux de spam en dessous de 0,1 %, soit un message marqué comme spam sur 1 000 envoyés.

Nous avons choisi 0,3 % car d’autres entreprises et programmes existent et exigent déjà un taux de 0,3 % ou moins. Si votre trafic maintient un taux de spam supérieur à 0,3 %, vous êtes probablement déjà dans une situation très délicate. En général, nous visons des chiffres bien inférieurs, mais 0,3 % fait écho dans l’industrie, nous avons donc choisi de le rendre public.
Photo de Marcel Becker
Marcel Becker directeur principal de la gestion de produits chez Yahoo

Votre taux de spam, ou taux de plainte pour spam, est le nombre de destinataires qui signalent votre message comme spam par rapport au nombre total d’emails délivrés. La meilleure façon de maintenir ce chiffre bas est de surveiller, d’exclure les abonnés désengagés avant qu’ils ne soient tentés d’appuyer sur le bouton spam, et de réagir rapidement à toute hausse de votre taux de plainte pour spam en nettoyant votre liste et en revoyant vos pratiques d’envoi.

N’oubliez pas que Gmail ne propose pas de boucles de rétroaction traditionnelles comme le fait Yahoo, vous devrez donc vous assurer d’être inscrit à Postmaster Tools de Google pour surveiller vos taux de spam.

Ce dont vous aurez besoinComment y parvenir
Identique pour Gmail et Yahoo : le seuil de plainte pour spam est de 0,3 %. Surveillez de près votre taux de spam, ainsi que d’autres statistiques d’engagement, à l’aide de ressources telles que Google Postmaster Tools. Adoptez les bonnes pratiques de délivrabilité telles que la gestion des listes et les politiques de caducité pour optimiser vos listes d’emails, en vous assurant de n’envoyer des messages qu’à des destinataires engagés. Utiliser outils de délivrabilité tels que la vérification des emails et les tests de placement en boîte de réception pour maîtriser votre délivrabilité globale et améliorer votre placement en boîte de réception.

Comment Sinch Mailgun peut-il vous aider ?

Chez Sinch Mailgun, l’excellence de la délivrabilité des emails est toujours au cœur de notre offre de produits. Nous faisons tout pour préparer nos utilisateurs à une meilleure délivrabilité, et nous assurer que vous obtenez l’aide dont vous avez besoin pour y parvenir. Une partie de ces efforts consiste à réunir les bonnes personnes afin de pouvoir fournir les informations les plus précises. Dans cet esprit, Kate Nowrouzi, vice-présidente de la délivrabilité chez Sinch Mailgun, s’est entretenue avec Marcel Becker, chef de produit principal chez Yahoo, et Anu Yamunan, directrice de produit pour la lutte contre les abus et la sécurité chez Google, lors d’une discussion informelle pour répondre à certaines des questions les plus courantes sur ces exigences pour les expéditeurs et en découvrir les raisons.

Les utilisateurs de Mailgun peuvent être assurés que leurs protocoles d’authentification des emails sont déjà conformes aux exigences de Gmail et de Yahoo, puisque notre plateforme applique automatiquement SPF et DKIM par défaut. Pour plus de ressources, nous avons rassemblé une bibliothèque et une checklist contenant tout ce dont vous avez besoin.

Nous proposons également une suite complète d’outils de délivrabilité et de services innovants conçus pour faciliter la mise en place de ces protections. Notre La boîte à outils de délivrabilité Mailgun Optimize comprend d’excellents outils pour tester, surveiller et analyser divers éléments essentiels de la délivrabilité des emails.

  • Validations des emails vous aide à supprimer les adresses invalides et à haut risque de vos listes avant l’envoi afin de réduire les taux de rebond et de protéger votre réputation.
  • Tests de placement en boîte de réception vous indique dans quel dossier ou onglet votre email a le plus de chances d’arriver chez les principaux fournisseurs (comme Gmail et Yahoo) et vous aide à tester de manière proactive votre statut d’authentification.
  • L’intégration de Google Postmaster vous montre le taux de spam signalé par les utilisateurs et d’autres statistiques essentielles telles que le suivi du statut d’authentification pour DMARC pour ceux qui envoient des emails aux utilisateurs de Gmail.
  • Classification des Rebonds vous aide à identifier les rebonds critiques qui pourraient survenir en raison de votre réputation d’expéditeur.

Ensemble, ces outils permettent en fin de compte de maîtriser facilement vos performances d’emailing.

Vous pensez que votre entreprise pourrait avoir besoin d’un soutien supplémentaire pour faire face à ces changements ? Consultez nos Services de délivrabilité ! Nous disposons d’une équipe dédiée d’experts cumulant plus de 320 ans d’expérience dans l’emailing, prêts à aider votre entreprise à s’adapter à l’évolution des normes de l’industrie et à mettre en œuvre la stratégie sur mesure qui répond le mieux à vos besoins en matière d’email.