Skip to content
Commencez avec 100 crédits de vérification gratuits
Qualisend
Tous les articles
Délivrabilité / 24 mai 2026

Comment configurer SPF, DKIM et DMARC dans Squarespace

10 minutes read

Qualisend team
Un tableau des paramètres DNS Squarespace avec les colonnes Hôte, Type et Données affichant des enregistrements TXT à @, s1._domainkey et une ligne _dmarc mise en surbrillance avec une coche verte, au-dessus d'un bouton bleu Ajouter un enregistrement.

Si votre domaine est hébergé chez Squarespace, configurer SPF, DKIM et DMARC est entièrement une affaire de DNS — trois enregistrements TXT que vous ajoutez dans le même panneau, un pour chaque volet de l'authentification des e-mails. Les enregistrements en eux-mêmes sont identiques à ceux que vous publieriez chez n'importe quel hébergeur ; ce qui est propre à Squarespace, c'est se trouve l'éditeur DNS et ce que vous saisissez dans le champ Hôte pour chacun. Ce guide détaille précisément cela, avec une note pour toute personne qui a enregistré son domaine chez Google Domains, puisque Squarespace a absorbé ce service en 2023 et gère désormais ces domaines sous Squarespace Domains.

La réponse en bref#

L'authentification des e-mails repose sur trois enregistrements DNS distincts, et sur Squarespace tous les trois s'ajoutent de la même façon — en tant qu'Enregistrements personnalisés de type TXT sur le domaine que vous y gérez :

  • SPF — un enregistrement TXT à la racine de votre domaine. Dans le champ Hôte de Squarespace, c'est @. La valeur commence par v=spf1 et énumère les services autorisés à envoyer en votre nom.
  • DKIM — un enregistrement TXT à un sélecteur que votre fournisseur de messagerie vous communique. Le champ Hôte est <selector>._domainkey (par exemple s1._domainkey), et la valeur est une longue clé publique qui provient de votre fournisseur, pas de vous.
  • DMARC — un enregistrement TXT à _dmarc. La valeur commence par v=DMARC1 et devrait démarrer sa vie à p=none afin que vous surveilliez avant d'imposer.

Pour la vue d'ensemble conceptuelle de la façon dont les trois s'articulent, consultez l'explication de SPF, DKIM et DMARC. Cet article en est la version pratique dédiée à Squarespace.

Où Squarespace conserve vos enregistrements DNS#

L'éditeur DNS de Squarespace ne se trouve pas sur votre site — il est dans les paramètres de votre compte, rattaché au domaine lui-même. Le chemin est approximativement :

Paramètres → Domaines → sélectionner le domaine → Paramètres DNS → Enregistrements personnalisés.

À partir de là, vous ajoutez un enregistrement en choisissant un Type (choisissez TXT), en remplissant le champ Hôte et en collant l'enregistrement dans le champ Données (valeur). C'est là tout le processus, et il s'agit du même formulaire à trois champs pour SPF, DKIM et DMARC — seuls l'Hôte et les Données changent.

Quelques points à connaître avant de commencer :

  • La migration Google Domains. Squarespace a acquis Google Domains en 2023, et les enregistrements de domaines ont été transférés au cours de 2023-2024. Si vous avez acheté votre domaine chez Google Domains, vous vous connectez désormais chez Squarespace pour modifier le DNS. Les types d'enregistrements sont inchangés — Google Domains et Squarespace exposent tous deux de simples enregistrements TXT — donc rien ne change pour SPF, DKIM ou DMARC ; seuls la connexion et les libellés des menus ont bougé.
  • Les libellés évoluent. Squarespace a réorganisé cette zone plus d'une fois, si bien que la formulation exacte — « Paramètres DNS », « Enregistrements personnalisés », « Ajouter un enregistrement » — a pu être déplacée ou renommée au moment où vous lisez ces lignes. La structure reste fiable même quand les libellés ne le sont pas : vous cherchez l'endroit où ajouter un enregistrement TXT personnalisé sur le domaine.
  • Le champ Hôte est relatif. Vous saisissez seulement la partie sous-domaine — @, _dmarc ou <selector>._domainkey — et Squarespace ajoute automatiquement votre domaine. Ne saisissez pas le domaine complet dans le champ Hôte.
EnregistrementChamp Hôte dans SquarespaceLa valeur commence par
SPF@v=spf1
DKIM<selector>._domainkeyv=DKIM1 (fourni par votre fournisseur)
DMARC_dmarcv=DMARC1

Ajouter votre enregistrement SPF dans Squarespace#

Le SPF (Sender Policy Framework) est un unique enregistrement TXT à la racine de votre domaine qui énumère chaque serveur et chaque service autorisé à envoyer du courrier en votre nom. Lorsqu'un destinataire reçoit un message prétendant venir de vous, il vérifie le serveur émetteur par rapport à cette liste.

Dans le formulaire Enregistrements personnalisés, ajoutez un enregistrement de Type TXT et d'Hôte @. Le @ est le raccourci de Squarespace pour la racine du domaine — le même endroit où se trouve l'enregistrement principal de votre site. Collez votre chaîne SPF dans le champ Données. Une valeur typique ressemble à ceci :

v=spf1 include:_spf.google.com include:sendgrid.net ~all

Les entrées include: nomment les services de messagerie que vous utilisez réellement — votre fournisseur de boîte de réception, votre plateforme marketing, votre expéditeur transactionnel — et ~all à la fin place en échec doux tout ce qui n'est pas listé. Les includes exacts dépendent de votre propre configuration, alors ne recopiez pas l'exemple ci-dessus tel quel. Construisez plutôt la chaîne à partir de vos véritables expéditeurs avec le générateur d'enregistrement SPF, qui assemble un enregistrement valide et signale les erreurs qui cassent discrètement le SPF.

L'autre limite à respecter est le plafond des dix consultations : le SPF permet au plus dix consultations DNS lorsqu'il évalue tous vos mécanismes include:, et empiler trop de services le dépasse. Le générateur les compte pour vous, ce qui importe plus qu'il n'y paraît — un enregistrement SPF hors limite échoue silencieusement et vous ne le verrez pas tant que le courrier ne commence pas à atterrir en spam.

Ajouter votre enregistrement DKIM dans Squarespace#

Le DKIM (DomainKeys Identified Mail) attache une signature cryptographique à chaque message que vous envoyez, et la clé publique correspondante réside dans le DNS afin que les destinataires puissent la vérifier. Contrairement au SPF, la valeur ici n'est pas quelque chose que vous écrivez — votre fournisseur de messagerie génère la paire de clés, conserve la moitié privée et vous remet une clé publique ainsi qu'un sélecteur à publier.

Activez d'abord DKIM sur votre plateforme d'envoi (Google Workspace, Microsoft 365, votre ESP, votre fournisseur transactionnel). Elle vous affichera deux éléments : un sélecteur, qui devient une partie de l'Hôte, et une longue valeur commençant par v=DKIM1. Dans les Enregistrements personnalisés de Squarespace, ajoutez un enregistrement TXT où l'Hôte est le sélecteur suivi de ._domainkey. Ainsi, si le sélecteur de votre fournisseur est s1, l'Hôte est :

s1._domainkey

Collez la clé publique du fournisseur — exactement telle que fournie — dans le champ Données :

v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQ...

Quelques précautions propres à Squarespace :

  • Copiez le sélecteur avec précision. Les différents fournisseurs utilisent des noms de sélecteurs différents — google, selector1, s1, k1, dkim — et l'enregistrement ne fonctionne qu'au sélecteur exact que votre fournisseur attend. Saisissez-le dans le champ Hôte suivi de ._domainkey, sans rien ajouter d'autre.
  • Certains fournisseurs vous remettent un CNAME à la place. Quelques plateformes vous font publier le DKIM sous forme de CNAME pointant vers une clé qu'elles hébergent, afin qu'elle tourne automatiquement. Si c'est le cas de la vôtre, choisissez le Type CNAME plutôt que TXT et collez la cible qu'elle vous fournit. Respectez le type d'enregistrement que votre fournisseur indique.

Le DKIM est la plus robuste des deux vérifications d'authentification, car la signature voyage avec le message et survit au transfert, là où le SPF se casse. Il vaut la peine d'être bien configuré.

Ajouter votre enregistrement DMARC dans Squarespace#

Le DMARC est la couche de politique qui lie SPF et DKIM à l'adresse « De » visible, indique aux destinataires quoi faire du courrier qui échoue et — élément crucial — vous envoie des rapports. C'est un enregistrement TXT au nom d'hôte _dmarc.

Dans les Enregistrements personnalisés, ajoutez un enregistrement TXT avec l'Hôte _dmarc. Squarespace ajoute votre domaine, ce qui donne _dmarc.yourdomain.com. Collez une valeur de départ dans le champ Données :

v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com

Le détail le plus important est la balise de politique. Commencez à p=none. Cela n'impose rien — cela indique aux destinataires de ne prendre aucune mesure et de simplement vous envoyer les rapports agrégés quotidiens à votre adresse rua. Ces rapports sont ce qui vous permet de découvrir quels de vos flux de courrier s'authentifient ou non avant d'activer l'application. Publiez p=reject dès le premier jour et vous risquez d'envoyer votre propre courrier légitime en spam.

Construisez votre enregistrement avec le générateur d'enregistrement DMARC, puis suivez le déploiement ordonné du guide comment configurer DMARC : restez à p=none, lisez les rapports agrégés jusqu'à ce que chaque source légitime affiche un passage DMARC avec SPF ou DKIM aligné, et ce n'est qu'ensuite que vous passerez à p=quarantine puis finalement à p=reject. Comme pour le SPF, publiez un seul enregistrement DMARC — un second à _dmarc invalide les deux.

Vérifier que les enregistrements se résolvent#

Squarespace enregistre rapidement les modifications DNS, mais le reste d'internet les met en cache, alors prévoyez de quelques minutes à quelques heures pour que les enregistrements se propagent avant de juger s'ils sont actifs. Modifier un enregistrement existant peut prendre plus de temps à se rafraîchir qu'en ajouter un nouveau.

Une fois les trois ajoutés, confirmez qu'ils se résolvent et s'analysent correctement avec le vérificateur SPF, DKIM et DMARC. Il recherche chaque enregistrement sur votre domaine et vous indique si la syntaxe est valide, si vous avez accidentellement publié deux enregistrements SPF, et si DMARC est présent. Si un enregistrement n'apparaît pas, les coupables habituels chez Squarespace sont un domaine complet saisi dans le champ Hôte au lieu de la partie relative, un enregistrement SPF @ en double, ou tout simplement une propagation que vous n'avez pas encore attendue.

Bien configurer ces trois enregistrements est aussi ce qui satisfait les exigences des expéditeurs de Google et Yahoo, qui depuis 2024 rendent SPF, DKIM et DMARC obligatoires pour les expéditeurs en masse. Mais gardez la limite à l'esprit : l'authentification prouve qui vous êtes — c'est le ticket d'entrée vers la boîte de réception, pas une garantie de placement. Cela dépend encore de votre réputation d'expéditeur et de l'hygiène de votre liste, que le guide de délivrabilité couvre en détail.

Foire aux questions#

Où configurer SPF, DKIM et DMARC dans Squarespace ?#

Dans votre compte Squarespace, allez dans Paramètres → Domaines, sélectionnez le domaine, ouvrez ses Paramètres DNS et ajoutez un enregistrement personnalisé de type TXT. Vous ajoutez trois enregistrements distincts : SPF avec le champ Hôte réglé sur @, DKIM avec l'Hôte réglé sur <selector>._domainkey, et DMARC avec l'Hôte réglé sur _dmarc. Squarespace a déjà réorganisé ces menus par le passé, si bien que les libellés exacts peuvent différer, mais vous cherchez toujours l'endroit où ajouter un enregistrement TXT personnalisé sur un domaine géré chez Squarespace. Les domaines transférés depuis Google Domains sont également gérés ici.

Que dois-je saisir dans le champ Hôte pour chaque enregistrement ?#

Saisissez uniquement la partie relative et laissez Squarespace y ajouter votre domaine. Pour SPF, l'Hôte est @, ce qui désigne la racine de votre domaine. Pour DMARC, l'Hôte est _dmarc. Pour DKIM, l'Hôte est le sélecteur de votre fournisseur suivi de ._domainkey — par exemple s1._domainkey. Ne saisissez jamais votre domaine complet dans le champ Hôte, et ne publiez jamais plus d'un enregistrement SPF ni plus d'un enregistrement DMARC sur le même domaine, car un doublon rend les deux invalides.

D'où provient la valeur DKIM ?#

De votre fournisseur de messagerie, pas de Squarespace ni de vous. Activez DKIM sur la plateforme qui envoie vos e-mails — Google Workspace, Microsoft 365 ou votre ESP — et elle génère une paire de clés, conserve la clé privée et vous fournit un sélecteur ainsi qu'une clé publique commençant par v=DKIM1. Vous publiez cette clé publique dans Squarespace à l'Hôte <selector>._domainkey, en collant la valeur exactement telle que le fournisseur vous l'a fournie. Certains fournisseurs vous demandent de publier un CNAME plutôt qu'un enregistrement TXT afin que la clé puisse tourner automatiquement — dans ce cas, respectez leur type d'enregistrement.

Mon DNS a-t-il été déplacé lorsque Squarespace a racheté Google Domains ?#

Oui. Squarespace a acquis Google Domains en 2023 et a migré les enregistrements de domaines au cours de 2023-2024, de sorte que si vous aviez enregistré votre domaine chez Google Domains, vous gérez désormais son DNS dans votre compte Squarespace plutôt que dans l'ancienne console Google Domains. Rien n'a changé concernant les enregistrements SPF, DKIM ou DMARC eux-mêmes — ce sont toujours de simples enregistrements TXT aux mêmes noms d'hôtes — seul l'endroit où vous vous connectez pour les modifier a changé.


L'authentification indique aux fournisseurs de messagerie que votre courrier Squarespace est réellement le vôtre, mais une identité de confiance ne gagne la boîte de réception que lorsque la liste qui se cache derrière est propre. Passez vos adresses dans le vérificateur d'e-mails gratuit, ou recourez aux générateurs SPF et DMARC et au vérificateur d'enregistrements pour construire et vérifier vos enregistrements en quelques minutes.

Your reputation, protected.

Clean your first list in minutes. 100 free credits, no card required.

Get started