Envoi des e-mails et adresse d'expéditeur

Chaque e-mail que Vizito envoie à vos hôtes et à vos visiteurs part de vizito@vizito.be, sauf indication contraire de votre part. C’est le réglage par défaut, il ne demande aucune configuration et reste une configuration prise en charge aussi longtemps que vous le souhaitez. Cet article traite du cas où vous préférez voir votre propre domaine sur ces e-mails, et de ce qui doit être publié dans le DNS pour que cela devienne possible.

Si vous préférez ne pas toucher au DNS, vous avez déjà terminé. Laissez l’adresse d’expéditeur telle quelle. Rien n’est désactivé dans Vizito, aucune fonctionnalité n’est perdue et la délivrabilité reste notre problème plutôt que le vôtre. La seule chose qui vaille la peine d’être demandée à votre administrateur de messagerie est de laisser passer les e-mails venant de vizito@vizito.be, au cas où les notifications aux hôtes se retrouveraient en quarantaine. Voir Exigences réseau.

Ce que change une adresse d’expéditeur personnalisée

Une fois votre propre adresse en service, elle remplace vizito@vizito.be sur les e-mails que Vizito envoie en votre nom :

  • les notifications d’enregistrement et de déconnexion à vos hôtes, voir E-mail et SMS ;
  • les e-mails à vos visiteurs, voir Notifications aux visiteurs ;
  • les invitations et les e-mails de pré-inscription, voir Invitations ;
  • les e-mails de résultat du filtrage, voir Filtrage des visiteurs ;
  • les rappels de déconnexion aux hôtes et le bouton de notification personnalisé sur la tablette ;
  • l’e-mail envoyé à vos visiteurs depuis la liste d’urgence, voir Urgences.

Deux choses ne changent jamais :

  • Les SMS. Un SMS n’a pas d’adresse d’expéditeur au sens où un e-mail en a une. Les messages texte partent sous un nom d’expéditeur que nous configurons, et rien sur cette page ne les concerne. SPF et DKIM sont des mécanismes de messagerie électronique et n’ont aucun effet sur les SMS.
  • Les e-mails concernant votre propre compte. Les réinitialisations de mot de passe, le lien permettant de définir un mot de passe pour un nouvel utilisateur, les codes d’authentification à deux facteurs et les factures viennent toujours de vizito@vizito.be, car ce sont des messages que nous vous adressons plutôt que des messages que vous adressez à vos visiteurs.

Définir votre propre adresse d’expéditeur

Vous devez être Administrateur local ou Administrateur global.

  1. Ouvrez le backoffice Vizito et sélectionnez “Paramètres du compte” > “Général” dans le menu de gauche.
  2. Descendez jusqu’à “Paramètres de notification” et repérez la ligne “Adresse email DE”.
  3. Cliquez sur “Adresse de configuration”. Une fenêtre intitulée “Adresse email DE” s’ouvre : elle contient toute la configuration, l’adresse, SPF et DKIM.
  4. Saisissez l’adresse depuis laquelle vous voulez envoyer, par exemple accueil@votreentreprise.com, et cliquez sur “Sauvegarder”.

Prouver que l’adresse vous appartient

Vizito n’envoie pas sous une adresse avant de savoir qu’elle est bien à vous.

  • Normalement, un e-mail contenant un lien de vérification est envoyé à l’adresse que vous avez saisie. Ouvrez-le et cliquez sur le lien, puis appuyez sur “Vérifier” dans la fenêtre. Tant que ce n’est pas fait, la fenêtre affiche “L’adresse email à partir de n’est pas vérifiée !” en rouge ; ensuite elle affiche “De l’adresse email est vérifiée.” en vert.
  • Si vous êtes connecté avec une adresse du même domaine, l’étape est ignorée et l’adresse est vérifiée immédiatement. Quelqu’un qui dispose d’une boîte aux lettres sur votreentreprise.com vaut comme preuve pour votreentreprise.com.
  • Une adresse no-reply ne peut pas recevoir l’e-mail de vérification. Contactez-nous via le chat du backoffice et nous nous en occupons, ou vérifiez d’abord une adresse que vous pouvez consulter sur ce même domaine.

Une adresse vérifiée n’est pas encore utilisée pour autant. C’est l’étape DNS ci-dessous qui la place sur vos e-mails.

Authentifier votre domaine : SPF, DKIM, ou les deux

Un serveur de messagerie destinataire n’accepte un message prétendant venir de votre domaine que si votre domaine indique que l’expéditeur est autorisé à envoyer pour lui. Cette déclaration se trouve dans votre DNS, et il y a deux façons de la faire. La fenêtre le dit clairement : votre propre adresse est utilisée dès que SPF ou DKIM est vérifié, l’un des deux suffit, et vous pouvez les configurer dans l’ordre que vous souhaitez.

Configurez quand même les deux. Ils échouent dans des situations différentes, et DMARC, la politique que la plupart des fournisseurs de messagerie appliquent aujourd’hui, passe dès que l’un des deux est aligné.

  • SPF liste les serveurs autorisés à envoyer pour votre domaine. C’est une ligne de DNS et cela prend une minute. Sa faiblesse est le transfert : lorsqu’un hôte transfère votre notification vers une adresse privée, le serveur qui transfère devient l’expéditeur et la vérification SPF échoue à l’arrivée.
  • DKIM signe chaque message avec une clé publiée dans votre DNS. La signature voyage avec le message, elle reste donc valable après un transfert et à travers les listes de diffusion. C’est le plus solide des deux, ce qui explique pourquoi la vraie réponse est de configurer la paire plutôt que l’un ou l’autre.

SPF

  1. Dans la fenêtre “Adresse email DE”, la ligne SPF indique : “Vous devrez ajouter ce qui suit à l’enregistrement SPF de votre domaine : include:spf.vizito.be.”
  2. Demandez à la personne qui gère votre DNS d’ajouter include:spf.vizito.be à l’enregistrement SPF de votre domaine. Un domaine n’a qu’un seul enregistrement SPF : cela va donc à l’intérieur de la ligne v=spf1 ... existante, avant le -all ou le ~all final. Ajouter un second enregistrement SPF casse les deux.
  3. Attendez la propagation DNS, puis cliquez sur “Vérifier” dans la fenêtre.

Vizito consulte les enregistrements TXT de votre domaine et vérifie que l’un d’eux commence par v=spf1 et contient include:spf.vizito.be. Lorsque c’est le cas, la fenêtre passe au vert avec “L’enregistrement SPF est vérifié.” ; sinon, elle reste sur “L’enregistrement SPF n’est pas vérifié !”.

DKIM

  1. Dans la même fenêtre, cliquez sur “Activer DKIM”. Vizito génère deux clés et affiche un tableau d’enregistrements CNAME avec leur “Type”, leur “Hôte” et leur “Valeur”.
  2. Publiez les deux enregistrements dans votre DNS exactement tels qu’ils sont affichés. Les hôtes ressemblent à vizito1._domainkey.votreentreprise.com et vizito2._domainkey.votreentreprise.com, et chacun pointe vers un enregistrement que nous hébergeons pour vous.
  3. Cliquez sur “Vérifier”. La fenêtre passe au vert avec “DKIM est activé et vérifié.”

Il y a deux enregistrements plutôt qu’un afin que les clés puissent être renouvelées sans que vous ayez à retoucher votre DNS : nous publions la nouvelle clé sur le nom en attente et basculons la signature dessus. La rotation se fait toute seule. “Désactiver DKIM” supprime à nouveau les enregistrements et les clés.

Ce qui se passe si vous vous arrêtez à mi-chemin

C’est la situation qu’il vaut la peine de connaître, car rien ne vous avertit à l’usage : une adresse enregistrée mais non authentifiée n’est tout simplement pas utilisée. Les e-mails continuent de partir de vizito@vizito.be comme avant. Rien ne rebondit, rien n’est perdu, aucune notification n’échoue. Le réglage a l’air configuré, les destinataires voient toujours Vizito, et la raison est que ni SPF ni DKIM n’a été vérifié pour ce domaine.

Une configuration à moitié faite ne coûte donc rien, et c’est la réponse pour quiconque n’obtient pas rapidement une modification DNS : laissez-la en l’état et revenez-y plus tard.

Si vous changez ou supprimez l’adresse plus tard

  • Changer l’adresse annule la vérification SPF, ainsi que la vérification DKIM lorsque la nouvelle adresse est sur un autre domaine. Publiez les enregistrements du nouveau domaine et vérifiez à nouveau. En attendant, les e-mails repassent par vizito@vizito.be.
  • Revenir à l’adresse par défaut tient en un clic : ouvrez “Adresse de configuration” et cliquez sur “Supprimer”. Les e-mails repartent immédiatement de vizito@vizito.be. Vous pouvez laisser l’include SPF et les enregistrements DKIM dans votre DNS ; ils ne font aucun mal, et ils sont là le jour où vous voulez revenir en arrière.

Les e-mails arrivent toujours dans les spams

  1. Configurez SPF et DKIM comme ci-dessus, pas seulement l’un des deux.
  2. Vérifiez que l’adresse depuis laquelle vous envoyez est une vraie boîte aux lettres sur un domaine que vous contrôlez, et non une adresse ressemblante.
  3. Demandez à votre administrateur de messagerie si votre domaine publie une politique DMARC et si elle signale des échecs pour les messages de Vizito.
  4. Là où l’expéditeur par défaut est utilisé, demandez-lui d’autoriser vizito@vizito.be.
  5. Toujours bloqué ? Contactez-nous via le chat du backoffice ou à info@vizito.eu avec le domaine et un message qui n’est jamais arrivé, et nous regardons ce que le destinataire a répondu.