Defaults.Exposed › Configuration › SPF
Comment configurer le SPF sur Squarespace
Ajoutez un enregistrement SPF dans votre DNS Squarespace pour que le monde sache quels serveurs sont autorisés à envoyer des e-mails au nom de votre domaine.
Pourquoi cela compte pour votre activité
Le SPF (Sender Policy Framework, « cadre de politique de l’expéditeur ») est une courte note dans le DNS de votre domaine qui répertorie les serveurs de messagerie autorisés à envoyer des e-mails « au nom de » votre domaine. Sans lui, des escrocs peuvent usurper votre adresse pour envoyer de fausses factures, des demandes de paiement ou de faux devis à vos clients et fournisseurs — et vos propres e-mails légitimes risquent davantage d’atterrir dans les spams. Configurer le SPF est gratuit, prend quelques minutes, et c’est l’une des protections les moins coûteuses et les plus solides pour préserver votre réputation et garantir la bonne distribution de vos e-mails.
D’abord, un point important sur Squarespace
Squarespace est un créateur de sites web et un bureau d’enregistrement de domaines — il peut héberger le DNS de votre domaine — mais ce n’est pas votre fournisseur de messagerie. Votre messagerie réelle passe par un service distinct (par exemple une boîte aux lettres Google Workspace ou Microsoft 365, ou un autre hébergeur de courrier). Donc :
- Le rôle de Squarespace ici : conserver l’enregistrement SPF dans votre DNS.
- Le rôle de votre fournisseur de messagerie : vous indiquer quelle doit être la valeur SPF.
Vous ajoutez l’enregistrement dans Squarespace, mais la valeur provient de celui qui gère vos boîtes aux lettres.
Avant de commencer : est-ce bien Squarespace qui gère votre DNS ?
C’est de loin la raison la plus fréquente pour laquelle ces modifications « ne font rien ». Un enregistrement DNS ne prend effet que si les serveurs de noms (nameservers) de votre domaine pointent vers Squarespace.
- Si vous avez enregistré le domaine via Squarespace, ou si vous avez connecté un domaine externe et choisi de laisser Squarespace gérer son DNS, alors Squarespace héberge votre DNS — vous êtes au bon endroit.
- Si votre domaine pointe encore vers les serveurs de noms d’une autre société (par exemple votre bureau d’enregistrement, un hébergeur web ou Cloudflare), alors l’enregistrement SPF doit être ajouté là-bas, et non dans Squarespace. L’ajouter dans Squarespace n’aura aucun effet.
Dans votre compte Squarespace, ouvrez les paramètres du domaine et cherchez l’endroit où s’affichent votre DNS ou vos serveurs de noms. Si Squarespace gère le DNS, poursuivez ci-dessous. Si vos serveurs de noms pointent vers une autre société, ajoutez plutôt le SPF dans le DNS de cette société.
Ce que vous allez ajouter
Un unique enregistrement TXT qui répertorie vos expéditeurs. La valeur exacte dépend de qui envoie vos e-mails. Un exemple courant pour un domaine qui envoie uniquement via Google Workspace est :
v=spf1 include:_spf.google.com ~all
Pour Microsoft 365, c’est généralement :
v=spf1 include:spf.protection.outlook.com -all
Utilisez la valeur SPF que votre fournisseur de messagerie vous indique. Vous ne devez avoir qu’un seul enregistrement SPF (un TXT commençant par v=spf1) par domaine — si vous en avez déjà un, modifiez celui-ci plutôt que d’en ajouter un second.
Étapes sur Squarespace
- Connectez-vous à Squarespace et ouvrez votre zone Domains (dans votre compte ou les paramètres du site).
- Cliquez sur le domaine que vous souhaitez configurer.
- Ouvrez ses paramètres DNS (cherchez DNS / DNS Settings / Advanced DNS / Custom Records).
- Repérez la section permettant d’ajouter un enregistrement DNS personnalisé et ajoutez-en un nouveau.
- Définissez le Type d’enregistrement sur TXT.
- Dans le champ Host (parfois libellé Name), saisissez
@. Le@signifie « le domaine lui-même ». Ne saisissez pas ici votre nom de domaine complet. - Dans le champ Data / Value, collez votre chaîne SPF, par exemple
v=spf1 include:_spf.google.com ~all. - Enregistrez l’enregistrement.
Pièges fréquents propres à Squarespace
@comme hôte, pas votre domaine. Squarespace utilise@pour désigner la racine de votre domaine. Inscrire le nom de domaine complet dans le champ Host crée l’enregistrement au mauvais endroit.- Pas de guillemets. Saisissez la valeur SPF telle quelle. Ne l’entourez pas de guillemets droits — ajouter vous-même
"v=spf1 ..."peut produire un enregistrement cassé, avec des guillemets en double. - Un seul enregistrement SPF. Deux enregistrements
v=spf1constituent une erreur et cassent entièrement le SPF. Si vous ajoutez plus tard un second expéditeur (par exemple un outil de newsletter), combinez-les dans un seul enregistrement à l’aide d’entréesinclude:supplémentaires — ne créez pas un second TXT. - C’est la valeur du fournisseur de messagerie, pas celle de Squarespace. Squarespace n’envoie pas les e-mails de votre entreprise, alors ne vous attendez pas à une chaîne SPF propre à Squarespace — utilisez celle que vous donne votre fournisseur de boîtes aux lettres.
- Les changements ne sont pas instantanés. Le DNS peut mettre de quelques minutes à quelques heures pour se propager partout.
Vérifiez que cela a fonctionné
Une fois l’enregistrement enregistré, confirmez qu’il est actif et correct grâce à la vérification gratuite sur Defaults.Exposed. Saisissez votre domaine et l’outil vous indiquera en langage clair si votre SPF est correctement configuré. Vos données sont traitées dans l’UE.
Terminé ? Vérifiez votre domaine gratuitement pour confirmer que cela a fonctionné — et voir votre note complète sur les 34 contrôles.