Vérifié sur la documentation officielle le

Brevo avec une boutique Shopify : authentifier ton domaine sans casser les emails de commande

Les enregistrements que Brevo te demande — un code de vérification, deux DKIM, un DMARC — s'ajoutent à côté des CNAME que Shopify a fait poser pour tes emails de commande. Ils ne se remplacent pas, ils cohabitent : Shopify signe tes confirmations de commande, Brevo signe tes newsletters, chacun avec ses propres enregistrements. Le seul endroit où les deux se marchent dessus, c'est DMARC : il n'en faut qu'un, et Brevo comme Shopify proposent chacun le leur. Tu en gardes un seul, celui qui envoie les rapports à une adresse que tu lis. Compte 20 minutes, et jusqu'à 48 h avant que Brevo affiche ton domaine comme authentifié.

Où tu colles tout ça dépend d'une seule question : qui héberge ta zone DNS ? Si tu as connecté un domaine acheté chez OVH, Gandi, IONOS ou ailleurs, c'est chez eux — Shopify le dit : « vous devez toujours vous connecter à votre fournisseur de domaine tiers pour gérer les paramètres du domaine ». Si tu as acheté le domaine via Shopify, c'est dans l'admin Shopify, Paramètres → Domaines → Paramètres DNS → Gérer. Les valeurs sont les mêmes ; seul l'écran change. Ces réglages ne garantissent pas l'arrivée en boîte de réception, mais sans eux tes newsletters partent avec un handicap et tes emails de commande risquent d'être réécrits en store+123@shopifyemail.com. Ce qu'on ne fait pas : on ne touche jamais à ta zone DNS.


Ce qui existe déjà avant que tu touches à Brevo

Si tes emails de commande partent déjà à ton nom, ta zone contient les CNAME d'authentification de Shopify (posés depuis Paramètres → Notifications → Authentification du domaine de l'e-mail). Ne les touche pas : Shopify avertit que leur suppression « peut entraîner des problèmes de délivrabilité, y compris des rebonds ». Et il n'y a aucun SPF à ajouter pour Shopify : « Les enregistrements CNAME de Shopify gèrent automatiquement le SPF. »

Il y a peut-être aussi déjà un _dmarc : Shopify exige « au minimum » v=DMARC1; p=none, et beaucoup de marchands l'ont posé tel quel. Regarde ta zone avant d'écrire — c'est la clé de l'erreur n°1.

Les valeurs à copier-coller

Presque tout ici est propre à ton compte Brevo. Les tableaux te montrent la forme, pas les valeurs.

1. Le code Brevo — prouver que le domaine est à toi

Champ Valeur
Type TXT
Nom @ (ou vide selon ton hébergeur — c'est ta racine)
Valeur brevo-code:LA-SUITE-AFFICHEE-DANS-TON-COMPTE

Ce que tu dois remplacer : tout ce qui suit brevo-code:.

2. DKIM Brevo — la signature de tes newsletters

Brevo affiche deux enregistrements, DKIM 1 et DKIM 2, « CNAME ou TXT » selon le parcours servi. Les noms d'hôte que sa doc française indique sont brevo1._domainkey et brevo2._domainkey.

Champ Valeur
Type celui affiché par Brevo (CNAME ou TXT)
Nom brevo1._domainkey puis brevo2._domainkey, sans ton domaine à la fin
Valeur / Cible celle affichée par Brevo — avec un point final si c'est un CNAME chez OVH

Ce que tu dois remplacer : la valeur, toujours ; le nom, si ton écran Brevo en affiche un autre. Ton écran fait autorité.

Ces deux lignes vivent tranquillement à côté des _domainkey de Shopify : des sélecteurs différents, donc des noms différents, donc aucun conflit.

3. SPF — Brevo n'en a pas besoin, Shopify non plus

Brevo l'écrit : les enregistrements SPF « ne sont pas nécessaires » pour authentifier ton domaine. Shopify non plus. Ta ligne SPF racine, si tu en as une, sert à ta messagerie (Google Workspace, Microsoft 365, OVH…). Si tu veux quand même y ajouter Brevo, c'est include:spf.brevo.com, dans la ligne existante, jamais dans une deuxième.

4. DMARC — le seul enregistrement partagé, donc le seul à surveiller

Champ Valeur
Type TXT
Nom _dmarc
Valeur v=DMARC1; p=none; rua=mailto:TON-ADRESSE@TON-DOMAINE.fr

Ce que tu dois remplacer : TON-ADRESSE@TON-DOMAINE.fr par une adresse que tu relèves.

Brevo te propose sa propre valeur : v=DMARC1; p=none; rua=mailto:rua@dmarc.brevo.com. Elle fonctionne — et elle envoie tes rapports chez Brevo, pas chez toi. Dans notre étude de septembre 2026 sur 368 boutiques Shopify françaises, 39 avaient exactement cette adresse en rua= : un domaine « surveillé » dont le marchand ne lit rien. Ce n'est pas un suivi, c'est une case cochée. Mets ton adresse ; si tu veux que Brevo les voie aussi, sépare les deux par une virgule.

⚠️ Un seul _dmarc. Shopify : « votre domaine ne doit comporter qu'un seul enregistrement DMARC » — sinon « la validation échoue » et ton expéditeur est réécrit. Si Shopify (ou toi) en a déjà posé un, tu le modifies pour y mettre ton rua=. Tu n'en ajoutes pas un second pour Brevo. Et pas d'adkim=s ni d'aspf=s : Shopify demande de les remplacer par adkim=r et aspf=r.

Pourquoi p=none : « observe et raconte-moi ». Tu lis 2 à 4 semaines, tu vérifies que Shopify, Brevo, ta messagerie et tes apps sont alignés, puis tu durcis vers p=quarantine, puis p=reject.

Le chemin de clics

Côté Brevo — récupérer les valeurs

  1. Paramètres → Expéditeurs, domaines et IP → Domaines.
  2. Ajouter un domaine, saisis ton domaine, puis Authentifier.
  3. Choisis Authentifier vous-même le domaine. Brevo liste les enregistrements avec un bouton de copie. Laisse l'onglet ouvert.

L'autre option, Authentifier automatiquement le domaine, demande les identifiants de ton hébergeur DNS : ça marche, mais tu confies tes accès à un tiers. À toi de voir.

Côté zone DNS — créer les entrées

Si ta zone est chez ton hébergeur (domaine connecté) : suis le chemin de son guide — chez OVH, Web Cloud → Noms de domaine → domaine → Zone DNS → Ajouter une entrée, avec un point final sur toute cible CNAME ; chez Gandi, NOM DE DOMAINE → domaine → Enregistrements DNS → Ajouter.

Si ta zone est chez Shopify (domaine acheté via Shopify) :

  1. Admin Shopify → Paramètres → Domaines → ton domaine.
  2. Section Paramètres DNS → Gérer.
  3. Ajouter un enregistrement personnalisé, choisis le type (TXT ou CNAME).
  4. Remplis le nom et la valeur, confirme. Pour modifier le _dmarc existant : menu Actions → Modifier sur sa ligne.

Retour côté Brevo — vérifier

Reviens dans Paramètres → Expéditeurs, domaines et IP → Domaines et clique sur Authentifier ce domaine de messagerie. Brevo annonce « jusqu'à 48 heures » ; attends une heure avant de recliquer.

Les 3 erreurs qu'on voit le plus souvent sur cette combinaison

1. Le DMARC de Brevo posé à côté de celui de Shopify

Shopify t'a fait publier v=DMARC1; p=none, Brevo te propose v=DMARC1; p=none; rua=mailto:rua@dmarc.brevo.com, tu ajoutes le second sans voir le premier. Deux _dmarc : « l'échec de la validation », et tes confirmations de commande partent en store+123@shopifyemail.com — pendant que tes newsletters, elles, passent.

Comment tu le reconnais : ton scan affiche « plusieurs DMARC détectés » ; un client te dit que ta confirmation vient d'une adresse Shopify.

Le correctif : garde une ligne, avec ton rua=. Supprime l'autre.

2. Croire que le rua de Brevo est un suivi

Le DMARC est en place, il a un rua=, le scanner dit « présent ». Mais l'adresse est celle de Brevo : les rapports partent chez Brevo, et tu n'as jamais vu ni une usurpation ni un nouveau service qui envoie en ton nom.

Comment tu le reconnais : ton _dmarc contient rua@dmarc.brevo.com et tu n'as jamais reçu un seul rapport.

Le correctif : remplace ou complète par une adresse que tu lis — ou par celle d'un outil qui les lit pour toi.

3. Supprimer les CNAME Shopify en « faisant de la place »

Tu vois des CNAME au nom bizarre, tu penses qu'ils sont périmés, tu les remplaces par ceux de Brevo. C'étaient ceux de Shopify. Ton expéditeur retombe en shopifyemail.com.

Comment tu le reconnais : dans Paramètres → Notifications, le domaine n'est plus authentifié.

Le correctif : rouvre Authentifier votre domaine dans Shopify et recrée ses lignes. Celles de Brevo restent.

Combien de temps avant que ça prenne effet

  • Chez ton hébergeur DNS : immédiat dans l'interface, jusqu'à 24 h sur Internet (OVH : « 24 heures maximum » ; Gandi : « quelques minutes » pour une nouvelle entrée).
  • Dans l'admin Shopify : « jusqu'à 24 heures ».
  • Côté Brevo : « jusqu'à 48 heures » avant l'affichage « authentifié ».
  • Pour les rapports DMARC : les premiers arrivent 24 à 72 h après publication, puis environ un par jour.

Questions fréquentes

Les enregistrements Brevo remplacent-ils ceux de Shopify ?

Non. Shopify signe tes emails de commande avec ses propres CNAME ; Brevo signe tes newsletters avec brevo1._domainkey et brevo2._domainkey. Les deux jeux coexistent dans la même zone. Le seul enregistrement partagé est _dmarc, et il n'en faut qu'un.

Puis-je utiliser le DMARC proposé par Brevo sur une boutique Shopify ?

Oui, à condition qu'il soit le seul _dmarc du domaine et que tu acceptes que les rapports partent chez Brevo. Mieux : mets ton adresse en rua= (ou les deux, séparées par une virgule) pour voir toi-même qui envoie en ton nom. Ne garde ni adkim=s ni aspf=s.

Faut-il ajouter Brevo dans mon SPF ?

Pas pour authentifier ton domaine : Brevo dit que SPF n'est « pas nécessaire », il s'aligne par DKIM. Si tu as déjà une ligne SPF pour ta messagerie, tu peux y insérer include:spf.brevo.com — dans la même ligne, jamais une deuxième.


Pour aller plus loin

Sources officielles

Les valeurs et les chemins de ce guide ont été vérifiés sur ces pages, relues le 29/09/2026.

Vérifie que c'est bon

Entre ton domaine, on regarde ce que le reste du monde voit : SPF, DKIM, DMARC, et ce qui cloche. Gratuit, sans compte, résultat en 20 secondes.