Microsoft renforce ses règles d'envoi d'e-mails vers Outlook à partir du 5 mai 2025

Microsoft renforce ses règles d'envoi d'e-mails vers Outlook à partir du 5 mai 2025

À compter du 5 mai 2025, Microsoft mettra en œuvre de nouvelles règles d’authentification des e-mails à destination de sa messagerie Outlook. Tous les domaines envoyant plus de 5 000 e-mails par jour devront se conformer à ces exigences techniques pour garantir la bonne délivrabilité de leurs messages.

SPF, DKIM et DMARC : des paramètres désormais obligatoires

Les domaines concernés devront obligatoirement configurer les trois protocoles suivants :

  • SPF (Sender Policy Framework) : permet de vérifier que le serveur expéditeur est bien autorisé à envoyer des e-mails pour le domaine en question.
  • DKIM (DomainKeys Identified Mail) : ajoute une signature cryptographique pour garantir que le message n’a pas été modifié pendant son envoi.
  • DMARC (Domain-based Message Authentication, Reporting and Conformance) : définit une politique à appliquer aux e-mails échouant aux vérifications SPF ou DKIM (rejet, mise en spam, etc.).

Ces configurations, bien que techniques, sont déjà largement utilisées par les professionnels de l’e-mailing pour lutter contre le phishing, le spam et l’usurpation d’identité.

Que se passe-t-il en cas de non-conformité ?

Microsoft est très clair à ce sujet, ils expliquent :

"À partir du 5 mai 2025, Outlook commencera à acheminez les messages provenant d'un grand nombre de domaines non conformes vers le dossier Courrier indésirable"

Autrement dit, vos e-mails seront classés en tant que spams si votre domaine n’est pas conforme. À terme, Microsoft prévoit de rejeter automatiquement ces messages pour mieux protéger les utilisateurs.

Les bonnes pratiques recommandées par Microsoft

En complément de ces obligations, Microsoft invite les expéditeurs à adopter les bonnes pratiques suivantes afin de renforcer la qualité et la fiabilité de leurs envois :

  • Utiliser des adresses d’envoi valides : l’adresse “From” ou “Reply-To” doit être réelle, pertinente, et pouvoir recevoir des réponses.
  • Inclure des liens de désinscription visibles : pour faciliter la gestion des abonnements, surtout pour les campagnes marketing.
  • Nettoyer régulièrement vos listes : supprimez les adresses invalides pour éviter les rebonds et les signalements en spam.
  • Rester transparent : évitez les objets trompeurs, les en-têtes douteuses et assurez-vous que les destinataires ont consenti à recevoir vos messages.

Calendrier de mise en application

Dans son article, la firme précise qu’un calendrier sera dévoilé prochainement. En attendant, elle recommande trois actions à réaliser au plus vite :

  • Immédiatement : Microsoft recommande à tous les expéditeurs, en particulier ceux à fort volume, de vérifier leurs enregistrements SPF, DKIM et DMARC.
  • À partir du 5 mai 2025 : les e-mails non conformes seront dirigés vers le dossier spam (courrier indésirable).
  • Prochainement : une date encore non précisée verra l’entrée en vigueur du rejet automatique des e-mails non conformes.

Si vous êtes concerné par ces changements, il est essentiel de préparer dès maintenant votre infrastructure d’envoi afin d’assurer la continuité de vos communications.

Source

Mots-clés : e-mail microsoft Sécurité spam


Vous avez un projet numérique ?

Applications web, sites performants, sécurité, accessibilité, écoconception... Nos services s'adaptent à vos besoins.

Pas encore de compte ?

Inscrivez-vous !

S'inscrire

A la une
Microsoft Edge : vos mots de passe peuvent être visibles pendant l’utilisation du navigateur

Microsoft Edge : vos mots de passe peuvent être visibles pendant l’utilisation du navigateur

Le navigateur Microsoft Edge fait parler de lui après la découverte d’un comportement qui inquiète certains spécialistes en cybersécurité. En...

A la une
E-marketing : La CNIL siffle la fin de la récré pour les pixels de suivi invisibles

E-marketing : La CNIL siffle la fin de la récré pour les pixels de suivi invisibles

Longtemps restés dans l'ombre, les "pixels espions" intégrés dans nos newsletters sont désormais dans le viseur de la CNIL. L'autorité...

A la une
Messagerie et Authentification, DNS, le plan de l'État pour sécuriser l'administration face aux cyberattaques

Messagerie et Authentification, DNS, le plan de l'État pour sécuriser l'administration face aux cyberattaques

L'État français vient de franchir une étape décisive en publiant sa "Feuille de route numérique 2026-2027". Ce...