Vérifié sur la documentation officielle le

Shopify réécrit ton expéditeur en shopifyemail.com ? Tu as peut-être deux enregistrements DMARC

Oui, c'est l'une des trois causes que Shopify documente, et la plus fréquente de celles qu'on voit. Deux enregistrements TXT _dmarc sur le même domaine ne font pas « deux fois plus de protection » : ils font zéro DMARC. Shopify l'écrit : « La présence de plusieurs enregistrements TXT DMARC entraîne l'échec de la validation », et dans ce cas ton adresse de contact « sera réécrite en store+123@shopifyemail.com » — tes clients reçoivent tes confirmations de commande depuis une adresse Shopify, pas la tienne. La correction tient en une ligne : tu gardes un seul _dmarc, celui qui envoie les rapports à une adresse que tu lis, et tu supprimes l'autre.

Comment ça arrive : Shopify t'a demandé « au minimum » v=DMARC1; p=none, et tu l'as posé (ou il l'a posé pour toi si ton domaine vient de Shopify). Puis Brevo, Klaviyo, Mailjet, un prestataire ou un tutoriel t'a proposé son DMARC, avec une adresse de rapport, et tu l'as ajouté au lieu de modifier le premier. Sur les 368 boutiques Shopify françaises qu'on a scannées en septembre 2026, 2 % étaient exactement dans ce cas — soit une boutique sur cinquante, avec des emails de commande qui ne partent plus à leur nom.


Pourquoi deux DMARC valent zéro

Quand Gmail reçoit un email de ta boutique, il interroge _dmarc.tondomaine.fr et attend une réponse commençant par v=DMARC1. S'il en obtient deux, la norme lui dit de considérer qu'il n'y a pas de politique valide — il ne choisit pas la meilleure, il ignore les deux. Résultat : DMARC échoue, et Shopify, qui vérifie ton domaine avant d'envoyer à ton nom, bascule sur son adresse de secours.

Les deux autres causes documentées par Shopify sont l'alignement strict (adkim=s ou aspf=s) et la suppression des CNAME d'authentification. Si tu n'as qu'un seul _dmarc, va voir « adkim=s ou aspf=s : pourquoi Shopify ne peut plus envoyer à ton nom ».

Comment voir si tu en as deux

Trois façons, de la plus simple à la plus technique :

  1. Ton scan ici affiche « Ta règle de protection contient une erreur », avec dans le détail technique le nombre d'enregistrements DMARC trouvés et leur contenu. C'est le signal le plus direct.
  2. Ta zone DNS : chez OVH (onglet Zone DNS, filtre TXT), chez Gandi (onglet Enregistrements DNS) ou dans l'admin Shopify (Paramètres → Domaines → Paramètres DNS → Gérer), cherche les lignes dont le nom est _dmarc. S'il y en a deux, tu as ta réponse.
  3. Un terminal : nslookup -type=TXT _dmarc.tondomaine.fr renvoie deux lignes v=DMARC1 au lieu d'une.

Cas fréquent à ne pas confondre : deux lignes _dmarc où l'une est vide ou ne commence pas par v=DMARC1 (une note, un résidu). Elle n'est pas un DMARC pour les serveurs, mais elle sème le doute — supprime-la aussi.

Lequel garder

Si tes deux lignes sont… Tu gardes
Une sans rua=, une avec rua= vers ton adresse Celle avec ton rua=
Une sans rua=, une avec rua= vers une adresse d'outil (rua@dmarc.brevo.com…) Celle avec le rua=, puis tu ajoutes ton adresse à côté, séparée par une virgule
Deux avec rua= différents Une seule ligne avec les deux adresses séparées par une virgule
Une en p=none, une en p=quarantine ou p=reject Celle en p=none si tu n'as pas encore lu de rapports ; sinon la plus stricte, à condition qu'elle ait un rua=

Dans tous les cas, la ligne que tu gardes ne doit contenir ni adkim=s ni aspf=s : Shopify demande de les remplacer par adkim=r et aspf=r.

La ligne unique à laisser

Champ Valeur
Type TXT
Nom _dmarc
Valeur v=DMARC1; p=none; rua=mailto:TON-ADRESSE@TON-DOMAINE.fr

Ce que tu dois remplacer : TON-ADRESSE@TON-DOMAINE.fr par une adresse que tu relèves vraiment — ou celle d'un outil qui lit les rapports pour toi. Si tu veux aussi que ton outil d'emailing les reçoive : rua=mailto:toi@tondomaine.fr,mailto:rua@dmarc.brevo.com.

Pour appliquer : modifie une ligne (⋮ → Modifier l'entrée chez OVH, icône crayon chez Gandi, Actions → Modifier dans Shopify) et supprime l'autre. Ne crée rien de nouveau. Chez OVH, dans Sous-domaine, tape _dmarc seul — pas _dmarc.tondomaine.fr, qui créerait une troisième ligne, au mauvais endroit.

Combien de temps avant que l'expéditeur revienne

  • Dans ta zone : immédiat. Sur Internet : jusqu'à 24 h chez OVH et Shopify, quelques minutes à 3 h chez Gandi.
  • Côté Shopify : la vérification du domaine peut prendre « jusqu'à 48 heures » ; passe par Paramètres → Notifications pour voir l'état.
  • Pour tes rapports : les premiers arrivent 24 à 72 h après, puis un par jour environ.

Questions fréquentes

Pourquoi mes emails de commande partent-ils de store+123@shopifyemail.com ?

Parce que la validation DMARC de ton domaine a échoué. Shopify documente trois causes : plusieurs enregistrements DMARC, un alignement strict (adkim=s ou aspf=s), ou des CNAME d'authentification supprimés. Corrige la cause, puis vérifie l'état du domaine dans Paramètres → Notifications.

Puis-je avoir un DMARC pour Shopify et un autre pour Brevo ou Klaviyo ?

Non. DMARC est un réglage du domaine, pas de l'outil : une seule ligne _dmarc sert à tous les services qui envoient en ton nom. Chaque outil propose sa propre ligne parce qu'il ne sait pas ce que les autres ont posé. Tu n'en gardes qu'une et tu y mets ton adresse de rapport.

Le DMARC minimal de Shopify suffit-il si je supprime l'autre ?

Il suffit pour que Shopify envoie à ton nom et que Gmail accepte tes emails. Il ne suffit pas pour toi : sans rua=, personne ne reçoit les rapports et tu ne vois ni les usurpations ni les nouveaux outils. Garde une ligne, ajoute ton adresse, reste en p=none le temps de lire.


Pour aller plus loin

Sources officielles

Les valeurs et les chemins de ce guide ont été vérifiés sur ces pages, relues le 29/09/2026.

Vérifie que c'est bon

Entre ton domaine, on regarde ce que le reste du monde voit : SPF, DKIM, DMARC, et ce qui cloche. Gratuit, sans compte, résultat en 20 secondes.