Tous les articles

Exigences de Gmail et Yahoo pour les expéditeurs en masse, comparées point par point

··10 min de lecture

Gmail et Yahoo exigent des expéditeurs en masse qu'ils s'authentifient avec SPF et DKIM, publient un enregistrement DMARC (p=none suffit), alignent le domaine From sur SPF ou DKIM, proposent le désabonnement en un clic sur les emails marketing, traitent les désabonnements sous deux jours et maintiennent le taux de spam signalé par les utilisateurs sous 0,3 %. Google y ajoute un objectif de 0,1 % et un seuil de volume chiffré.

La plupart des synthèses de ces règles ont été écrites fin 2023 et se recopient les unes les autres. Le 1er octobre 2026, nous sommes revenus aux deux sources primaires, les consignes destinées aux expéditeurs d'emails de Google avec leur FAQ, et les Sender Requirements de Yahoo avec leur FAQ, et nous les avons mises en regard. Les différences comptent davantage que les points communs.

Les exigences côte à côte

Les deux fournisseurs séparent leurs règles entre « tous les expéditeurs » et « expéditeurs en masse ». Ce tableau couvre le niveau « en masse », qui inclut tout ce que contient le niveau inférieur.

Exigence Gmail Yahoo
Qui est considéré comme expéditeur en masse Environ 5 000+ messages par jour vers des comptes Gmail personnels « Un volume important de messages ». Aucun chiffre donné
SPF et DKIM Les deux obligatoires Les deux obligatoires
DMARC Enregistrement obligatoire ; p=none accepté « Politique DMARC valide avec au moins p=none », et DMARC doit réussir
Alignement Domaine From aligné sur le domaine SPF ou DKIM Idem ; alignement relaxed accepté
Désabonnement en un clic Obligatoire pour les emails marketing et d'abonnement, via les en-têtes RFC 8058 Obligatoire ; POST RFC 8058 « vivement recommandé », mailto « acceptable »
Délai de désabonnement 48 heures (FAQ) 2 jours
Lien de désabonnement visible dans le corps Obligatoire Obligatoire (peut renvoyer vers un centre de préférences)
Taux de spam Sous 0,3 % ; viser moins de 0,1 % Sous 0,3 %
DNS direct et inverse (PTR) Obligatoire Obligatoire
TLS Obligatoire Non mentionné comme exigence
Format des messages RFC 5322 RFC 5321 et 5322

Si vous ne corrigez qu'une chose, corrigez l'alignement DMARC. C'est l'exigence qui manque le plus souvent sur les comptes qui envoient via une plateforme tierce sans domaine d'envoi personnalisé. Vous pouvez contrôler SPF, DKIM et DMARC pour n'importe quel domaine avec notre audit de délivrabilité.

Comment Gmail compte jusqu'à 5 000

Le seuil de Google s'applique par domaine principal, pas par sous-domaine ni par IP. La FAQ donne directement l'exemple : 2 500 messages par jour depuis solarmora.com plus 2 500 depuis promotions.solarmora.com font de vous un expéditeur en masse, car les deux sont rattachés à solarmora.com.

Trois détails de la FAQ passent facilement inaperçus :

  • C'est définitif. « Les expéditeurs qui remplissent les critères ci-dessus au moins une fois sont définitivement considérés comme des expéditeurs en masse. » Un seul gros envoi suffit, et envoyer moins ensuite ne remet pas le compteur à zéro.
  • Seul Gmail personnel est compté. Les messages envoyés à des comptes Google Workspace ne sont pas comptabilisés, et les exigences et leur application « ne s'appliquent qu'aux emails envoyés à des comptes Gmail personnels ».
  • Les nouveaux domaines bénéficient de moins de patience. Google définit un nouveau domaine comme un domaine qui n'a pas envoyé plus de 5 000 messages par jour vers Gmail personnel depuis le 1er janvier 2024, et indique que l'application des règles aux nouveaux domaines suit « un calendrier accéléré ».

Yahoo ne compte pas de cette façon. Sa FAQ indique qu'un expéditeur est évalué « au niveau du domaine authentifié ou du domaine de l'en-tête From », mais que Yahoo « utilisera toutes les informations disponibles (contenu, IP, etc.) pour examiner la conformité de l'expéditeur ». Les messages usurpant votre domaine entrent aussi dans ce que Yahoo examine, ce qui est une raison de faire évoluer DMARC au-delà de p=none à terme (voir passer DMARC de p=none à p=reject).

Le seuil de 0,3 %, et celui de 0,1 %

Le taux de spam est l'exigence la plus souvent mal comprise, parce que les chiffres paraissent minuscules et que le dénominateur n'est pas celui qu'on imagine.

Les deux fournisseurs rapportent les plaintes aux messages arrivés en boîte de réception. Yahoo le dit sur sa page d'exigences : le taux de spam « est calculé dans notre système sur la base des messages distribués en boîte de réception ». La documentation de Google Postmaster Tools le définit comme le pourcentage de messages distribués en boîte de réception puis signalés comme spam. Les messages partis directement dans le dossier spam ne figurent pas au dénominateur.

Un exemple chiffré rend l'échelle évidente. Supposons que 20 000 de vos messages arrivent dans des boîtes de réception Gmail un jour donné :

Taux de spam Plaintes sur 20 000 messages en boîte de réception Ce qu'en dit Google
0,05 % 10 Sain
0,10 % 20 Plafond visé par Google ; au-delà, cela « a déjà un impact négatif sur la distribution en boîte de réception pour les expéditeurs en masse »
0,30 % 60 La limite à ne pas atteindre

Soixante clics sur « Signaler comme spam » sur vingt mille. C'est pourquoi ce taux dépend bien plus de qui figure sur votre liste que de vos textes.

La FAQ de Google en précise la conséquence : depuis juin 2024, les expéditeurs en masse au-dessus de 0,3 % ne sont plus éligibles à la « mitigation » (le terme de Google pour l'assistance à la distribution quand vous demandez de l'aide), et le redeviennent « lorsque leur taux de spam reste sous 0,3 % pendant 7 jours consécutifs ». Le taux de spam est calculé quotidiennement.

Le dénominateur cache un piège. Si Gmail envoie déjà la majeure partie de vos messages en spam, très peu de gens les voient en boîte de réception, donc très peu les signalent, et votre taux de spam mesuré peut paraître excellent. Un taux bas accompagné d'ouvertures et de réponses en baisse est un signal d'alerte, pas un motif d'être rassuré. Nous détaillons ce schéma dans lire Google Postmaster Tools.

Désabonnement en un clic : là où Gmail et Yahoo divergent

Tous deux l'exigent pour les emails marketing et d'abonnement, et tous deux excluent les emails transactionnels comme les réinitialisations de mot de passe et les confirmations de commande. Ils divergent sur ce qui est accepté.

  • Gmail exige les deux en-têtes de la RFC 8058 : List-Unsubscribe avec une URL HTTPS et List-Unsubscribe-Post: List-Unsubscribe=One-Click. Sa FAQ dit explicitement que « les liens de désabonnement mailto et URL ne satisfont pas notre exigence de désabonnement en un clic », et que Gmail ne cherche pas de lien dans le corps du message.
  • Yahoo exige « un en-tête list-unsubscribe fonctionnel » qui prend en charge le désabonnement en un clic, qualifie la méthode POST de la RFC 8058 de « vivement recommandée » et la méthode mailto d'« acceptable ».

Un en-tête uniquement en mailto peut donc satisfaire Yahoo et échouer chez Gmail. Comme vous envoyez aux deux, implémentez la RFC 8058. Les en-têtes exacts, la requête POST envoyée par Gmail et les erreurs qui la font échouer sont détaillés dans notre guide pour mettre en place le désabonnement en un clic.

Côté délais, Google recommande de traiter les demandes sous 48 heures et cite « les demandes de désabonnement ne sont pas honorées sous 48 heures » dans son tableau d'application. La FAQ de Yahoo indique que si un désabonnement « n'est pas honoré sous 2 jours, il ne satisfait pas l'exigence ».

En France, ces règles s'ajoutent au cadre fixé par la CNIL, qui impose notamment que chaque message de prospection indique l'identité de l'expéditeur et offre un moyen simple de refuser de nouveaux envois (fiche CNIL sur la prospection par courrier électronique, RGPD art. 6 et 21 ; ceci n'est pas un avis juridique).

À quoi ressemble concrètement l'application des règles

L'application s'est durcie par étapes plutôt que d'arriver à une date unique.

Quand Ce qui a changé Source
Février 2024 Entrée en vigueur des exigences de Gmail et Yahoo, appliquées progressivement Consignes Google ; FAQ Yahoo
Juin 2024 Yahoo commence à appliquer le désabonnement en un clic ; les expéditeurs en masse Gmail au-dessus de 0,3 % perdent l'éligibilité à la mitigation FAQ Yahoo ; FAQ Google
Novembre 2025 Gmail « renforce l'application des règles au trafic non conforme », y compris par des « rejets temporaires et permanents » FAQ Google

Le tableau d'application de Google répartit les exigences en deux groupes. Authentification manquante, défaut d'alignement, enregistrements PTR absents, absence de TLS et messages mal formés entraînent des « codes d'échec temporaire ou permanent, ou un classement en spam ». Un taux de spam supérieur à 0,3 %, un enregistrement DMARC absent, l'absence de désabonnement en un clic et des désabonnements trop lents rendent « l'assistance à la distribution ou les mitigations indisponibles ».

Quand Gmail rejette ou diffère un message pour ces raisons, la réponse SMTP vous indique quelle règle vous avez enfreinte. Voici les codes listés par Google :

Code Signification (paraphrasée d'après la FAQ de Google)
4.7.23 / 5.7.25 L'IP d'envoi n'a pas d'enregistrement PTR, ou le PTR ne pointe pas en retour vers l'IP
4.7.27 / 5.7.27 SPF n'a pas réussi
4.7.29 / 5.7.29 Message non envoyé via TLS
4.7.30 / 5.7.30 DKIM n'a pas réussi
4.7.31 Pas d'enregistrement DMARC, ou pas de politique dedans
4.7.32 Domaine From non aligné sur le domaine SPF ou DKIM
5.7.26 Message non authentifié, cité dans les consignes principales

Les codes 4.x.x sont temporaires : Gmail limite votre débit et attend une nouvelle tentative. Les codes 5.x.x sont des rejets permanents. Si votre plateforme affiche seulement « bounced », demandez-lui la réponse SMTP complète, car c'est le code qui pose le diagnostic.

Yahoo indique que les messages non conformes « peuvent être envoyés dans le dossier spam ou rejetés » et que les rejets s'accompagnent d'un code d'erreur précis, documenté sur sa page des codes d'erreur.

Une checklist à dérouler dès aujourd'hui

  1. SPF réussit pour le domaine que votre plateforme utilise comme expéditeur d'enveloppe. Attention à la limite de 10 requêtes DNS.
  2. DKIM signe avec votre propre domaine, pas seulement celui de la plateforme. Utilisez une clé de 1024 bits au minimum ; les deux fournisseurs recommandent 2048.
  3. Enregistrement DMARC publié sur _dmarc.yourdomain.com avec au moins p=none et une adresse rua pour pouvoir lire les rapports. Notre vérificateur DMARC montre ce qui est en ligne.
  4. Alignement : le domaine From correspond au domaine DKIM d= (ou au domaine SPF) au niveau du domaine organisationnel.
  5. En-têtes RFC 8058 sur chaque email marketing, avec un endpoint qui traite le POST sous 48 heures.
  6. Lien de désabonnement visible dans le corps du message également.
  7. Taux de spam suivi dans Google Postmaster Tools et dans la Complaint Feedback Loop de Yahoo. Considérez 0,1 % comme votre plafond, pas 0,3 %.
  8. PTR et TLS confirmés avec votre plateforme d'envoi. Si vous utilisez un ESP grand public, c'est généralement déjà fait.
  9. Qualité de la liste : supprimez les adresses en hard bounce, et vérifiez les listes que vous n'avez pas collectées vous-même avant le premier envoi. Les rebonds ne font pas partie des exigences citées, mais envoyer à des adresses mortes est l'un des moyens les plus rapides de ressembler au type d'expéditeur pour lequel ces règles ont été écrites.

Ce qu'il faut retenir

Les deux fournisseurs s'accordent sur presque tout ce qui compte : authentifiez-vous avec SPF et DKIM, publiez DMARC, alignez votre domaine From, offrez un moyen de se désabonner en un clic et honorez-le sous deux jours, et maintenez les plaintes bien en dessous de 0,3 %. Là où ils divergent, alignez-vous sur le plus strict. Cela veut dire les en-têtes RFC 8058 de Gmail plutôt que le mailto « acceptable » de Yahoo, et l'objectif de 0,1 % de Gmail plutôt que le plafond de 0,3 % que tous deux publient.

Questions fréquentes

Qu'est-ce qu'un expéditeur en masse pour Gmail ?

Google définit un expéditeur en masse comme un expéditeur qui envoie environ 5 000 messages ou plus vers des comptes Gmail personnels en 24 heures. Les envois de tous les sous-domaines s'ajoutent au total du domaine principal, et un domaine qui franchit ce seuil est classé définitivement comme expéditeur en masse.

Yahoo utilise-t-il le même seuil de 5 000 messages par jour ?

Non. Pour Yahoo, un expéditeur en masse est un expéditeur qui envoie « un volume important de messages », et Yahoo précise qu'il ne communiquera pas de seuil chiffré. Il évalue les expéditeurs au niveau du domaine authentifié ou du domaine From, mais indique qu'il utilisera toutes les informations disponibles, y compris les IP et le contenu.

Quel est le taux maximal de plaintes pour spam toléré par Gmail et Yahoo ?

Tous deux fixent à 0,3 % la limite à ne pas atteindre. Google demande aussi de rester sous 0,1 % et indique qu'au-delà de 0,1 %, le placement en boîte de réception des expéditeurs en masse en pâtit déjà. Les deux fournisseurs calculent le taux par rapport aux messages arrivés en boîte de réception, pas par rapport à tout ce que vous avez envoyé.

Les exigences de Gmail s'appliquent-elles aux destinataires Google Workspace ?

Non. La FAQ de Google indique que les exigences et leur application ne concernent que les messages envoyés à des comptes Gmail personnels, pas aux comptes Google Workspace. Les destinataires Workspace filtrent toujours le spam, mais les règles publiées pour les expéditeurs en masse portent sur Gmail grand public.

Un lien de désabonnement mailto suffit-il ?

Pour Yahoo, un en-tête List-Unsubscribe en mailto est décrit comme acceptable, même si la méthode POST de la RFC 8058 est vivement recommandée. Pour Gmail, la FAQ de Google indique que les liens mailto et les simples URL ne satisfont pas son exigence de désabonnement en un clic : il vous faut les en-têtes de la RFC 8058.

Vérifiez un nombre illimité d’adresses pour 29,99 USD/mois

Vérification SMTP réelle de la boîte aux lettres. Sans crédits ni frais par e-mail.

Commencer

Lire l’article original en anglais