Microsoft renforce ses règles d'envoi d'e-mails vers Outlook à partir du 5 mai 2025

Microsoft renforce ses règles d'envoi d'e-mails vers Outlook à partir du 5 mai 2025

À compter du 5 mai 2025, Microsoft mettra en œuvre de nouvelles règles d’authentification des e-mails à destination de sa messagerie Outlook. Tous les domaines envoyant plus de 5 000 e-mails par jour devront se conformer à ces exigences techniques pour garantir la bonne délivrabilité de leurs messages.

SPF, DKIM et DMARC : des paramètres désormais obligatoires

Les domaines concernés devront obligatoirement configurer les trois protocoles suivants :

  • SPF (Sender Policy Framework) : permet de vérifier que le serveur expéditeur est bien autorisé à envoyer des e-mails pour le domaine en question.
  • DKIM (DomainKeys Identified Mail) : ajoute une signature cryptographique pour garantir que le message n’a pas été modifié pendant son envoi.
  • DMARC (Domain-based Message Authentication, Reporting and Conformance) : définit une politique à appliquer aux e-mails échouant aux vérifications SPF ou DKIM (rejet, mise en spam, etc.).

Ces configurations, bien que techniques, sont déjà largement utilisées par les professionnels de l’e-mailing pour lutter contre le phishing, le spam et l’usurpation d’identité.

Que se passe-t-il en cas de non-conformité ?

Microsoft est très clair à ce sujet, ils expliquent :

"À partir du 5 mai 2025, Outlook commencera à acheminez les messages provenant d'un grand nombre de domaines non conformes vers le dossier Courrier indésirable"

Autrement dit, vos e-mails seront classés en tant que spams si votre domaine n’est pas conforme. À terme, Microsoft prévoit de rejeter automatiquement ces messages pour mieux protéger les utilisateurs.

Les bonnes pratiques recommandées par Microsoft

En complément de ces obligations, Microsoft invite les expéditeurs à adopter les bonnes pratiques suivantes afin de renforcer la qualité et la fiabilité de leurs envois :

  • Utiliser des adresses d’envoi valides : l’adresse “From” ou “Reply-To” doit être réelle, pertinente, et pouvoir recevoir des réponses.
  • Inclure des liens de désinscription visibles : pour faciliter la gestion des abonnements, surtout pour les campagnes marketing.
  • Nettoyer régulièrement vos listes : supprimez les adresses invalides pour éviter les rebonds et les signalements en spam.
  • Rester transparent : évitez les objets trompeurs, les en-têtes douteuses et assurez-vous que les destinataires ont consenti à recevoir vos messages.

Calendrier de mise en application

Dans son article, la firme précise qu’un calendrier sera dévoilé prochainement. En attendant, elle recommande trois actions à réaliser au plus vite :

  • Immédiatement : Microsoft recommande à tous les expéditeurs, en particulier ceux à fort volume, de vérifier leurs enregistrements SPF, DKIM et DMARC.
  • À partir du 5 mai 2025 : les e-mails non conformes seront dirigés vers le dossier spam (courrier indésirable).
  • Prochainement : une date encore non précisée verra l’entrée en vigueur du rejet automatique des e-mails non conformes.

Si vous êtes concerné par ces changements, il est essentiel de préparer dès maintenant votre infrastructure d’envoi afin d’assurer la continuité de vos communications.

Source

Mots-clés : e-mail microsoft Sécurité spam


Vous avez un projet numérique ? Découvrez nos solutions de développement sur mesure

Applications web, sites performants, sécurité, accessibilité, écoconception... Nos services s’adaptent à vos besoins.

Pas encore de compte ?

Inscrivez-vous !

S'inscrire

A la une
Les nouvelles méthodes des pirates informatiques en 2025

Les nouvelles méthodes des pirates informatiques en 2025

Les cybercriminels se servent de faux CAPTCHA (les cases à cocher "Je ne suis pas un robot") pour atteindre leurs...

A la une
Cybersécurité : et si nos développeurs étaient notre première ligne de défense contre le piratage ?

Cybersécurité : et si nos développeurs étaient notre première ligne de défense contre le piratage ?

Les cyberattaques Les attaques informatiques ne sont plus réservées aux grandes entreprises ou aux géants du numérique. En France, ce...