LFW

Blog · E-mail

Délivrabilité des e-mails

Réinitialisations de mot de passe, dossiers de spam, confiance dans le domaine, et pourquoi les e-mails importants d'un site web ne devraient jamais paraître suspects aux fournisseurs de messagerie.

Une réinitialisation de mot de passe qui n'arrive pas est un problème de confiance

Quand les e-mails de réinitialisation de mot de passe n'arrivent jamais, les utilisateurs ne diagnostiquent pas des enregistrements DNS. Ils décident que le site est cassé. Si le message atterrit en spam, le résultat n'est guère meilleur.

Les e-mails transactionnels doivent être traités comme de l'infrastructure, pas comme de la décoration. Il leur faut un expéditeur fiable, une authentification claire et une surveillance quand quelque chose change.

N'apprenez pas aux boîtes de réception à se méfier de vous

Un site peut rendre un courrier légitime suspect en envoyant depuis le mauvais domaine, en sautant l'authentification, en mélangeant trafic marketing et transactionnel, ou en utilisant un contenu de message vague.

Le but n'est pas de tout marquer comme sûr en espérant. Le but est d'envoyer du courrier d'une façon qui soit réellement digne de confiance.

Le correctif est généralement opérationnel

SPF, DKIM et DMARC comptent, mais la délivrabilité est aussi une affaire de processus : qui est responsable du domaine d'envoi, quel service envoie chaque type d'e-mail, et comment les échecs sont découverts.

Un site web fiable doit avoir un chemin clair pour les formulaires de contact, les réinitialisations de mot de passe, les reçus et les notifications internes.

Vérifiez votre propre domaine, tout de suite

Lire sur SPF et DMARC est une chose. Voir votre propre domaine noté en est une autre. C'est le même contrôle que nous lançons au début de chaque audit : tapez le domaine de votre organisation et il s'exécute en direct, ici même sur la page.

Démonstration en direct

Can a stranger send email in your organization's name?

A "please renew your membership" note to your members. A payment request to your finance team, signed with your director's name. If your domain isn't locked down, a stranger can send both. And to the person receiving them, they look completely real. See where yours stands. Free, about three seconds, nothing stored.

Comment c'est construit : le contrôle tourne sur notre propre serveur : quelques requêtes DNS sur les enregistrements publiés de votre domaine, notées comme les fournisseurs de messagerie les lisent réellement. Rien n'est conservé, et aucun service tiers n'intervient. Cette page est la démonstration du produit : nous intégrons aussi des outils de ce genre dans les sites de nos clients.

À lire ensuite

6 septembre 2026 8 minutes

Les quatre fichiers vers lesquels personne ne fait de lien

Chaque site web porte quatre fichiers texte qu'aucun visiteur ne voit jamais : robots.txt, sitemap.xml, security.txt et llms.txt. Les moteurs de recherche, les scanners de sécurité et les agents d'IA les lisent à chaque visite. Ce qu'est chacun d'eux, qui les lit vraiment, quoi y mettre, et la seule règle qui les garde tous sûrs. Nous avons repris cette liste sur notre propre site cette semaine et trouvé des manques, alors l'audit gratuit les vérifie désormais.

6 septembre 2026 6 minutes

Notre image principale disparaissait sur iPhone. Un bloqueur de publicités la cachait.

Pendant des semaines, l'image principale de trois de nos propres pages disparaissait une seconde et demie sur iPhone, au premier chargement seulement. Rien ne le reproduisait en laboratoire. Un relevé de terrain de cinquante lignes l'a trouvé en trois chargements de page : un bloqueur de publicités masquait tout élément dont la classe commençait par ad-.

Tous les articles →

Prefer to write?

Tell us what needs to work better.

Slow, fragile, hard to edit, missing a workflow. Say it plainly, and you'll get a straight answer, not a ticket number.

You'll get a straight answer, usually the same day.