Shopify réécrit ton expéditeur en shopifyemail.com ? Tu as peut-être deux enregistrements DMARC
Oui, c'est l'une des trois causes que Shopify documente, et la plus fréquente de celles qu'on voit. Deux enregistrements TXT _dmarc sur le même domaine ne font pas « deux fois plus de protection » : ils font zéro DMARC. Shopify l'écrit : « La présence de plusieurs enregistrements TXT DMARC entraîne l'échec de la validation », et dans ce cas ton adresse de contact « sera réécrite en store+123@shopifyemail.com » — tes clients reçoivent tes confirmations de commande depuis une adresse Shopify, pas la tienne. La correction tient en une ligne : tu gardes un seul _dmarc, celui qui envoie les rapports à une adresse que tu lis, et tu supprimes l'autre.
Comment ça arrive : Shopify t'a demandé « au minimum » v=DMARC1; p=none, et tu l'as posé (ou il l'a posé pour toi si ton domaine vient de Shopify). Puis Brevo, Klaviyo, Mailjet, un prestataire ou un tutoriel t'a proposé son DMARC, avec une adresse de rapport, et tu l'as ajouté au lieu de modifier le premier. Sur les 368 boutiques Shopify françaises qu'on a scannées en septembre 2026, 2 % étaient exactement dans ce cas — soit une boutique sur cinquante, avec des emails de commande qui ne partent plus à leur nom.
Pourquoi deux DMARC valent zéro
Quand Gmail reçoit un email de ta boutique, il interroge _dmarc.tondomaine.fr et attend une réponse commençant par v=DMARC1. S'il en obtient deux, la norme lui dit de considérer qu'il n'y a pas de politique valide — il ne choisit pas la meilleure, il ignore les deux. Résultat : DMARC échoue, et Shopify, qui vérifie ton domaine avant d'envoyer à ton nom, bascule sur son adresse de secours.
Les deux autres causes documentées par Shopify sont l'alignement strict (adkim=s ou aspf=s) et la suppression des CNAME d'authentification. Si tu n'as qu'un seul _dmarc, va voir « adkim=s ou aspf=s : pourquoi Shopify ne peut plus envoyer à ton nom ».
Comment voir si tu en as deux
Trois façons, de la plus simple à la plus technique :
- Ton scan ici affiche « Ta règle de protection contient une erreur », avec dans le détail technique le nombre d'enregistrements DMARC trouvés et leur contenu. C'est le signal le plus direct.
- Ta zone DNS : chez OVH (onglet Zone DNS, filtre TXT), chez Gandi (onglet Enregistrements DNS) ou dans l'admin Shopify (Paramètres → Domaines → Paramètres DNS → Gérer), cherche les lignes dont le nom est
_dmarc. S'il y en a deux, tu as ta réponse. - Un terminal :
nslookup -type=TXT _dmarc.tondomaine.frrenvoie deux lignesv=DMARC1au lieu d'une.
Cas fréquent à ne pas confondre : deux lignes _dmarc où l'une est vide ou ne commence pas par v=DMARC1 (une note, un résidu). Elle n'est pas un DMARC pour les serveurs, mais elle sème le doute — supprime-la aussi.
Lequel garder
| Si tes deux lignes sont… | Tu gardes |
|---|---|
Une sans rua=, une avec rua= vers ton adresse |
Celle avec ton rua= |
Une sans rua=, une avec rua= vers une adresse d'outil (rua@dmarc.brevo.com…) |
Celle avec le rua=, puis tu ajoutes ton adresse à côté, séparée par une virgule |
Deux avec rua= différents |
Une seule ligne avec les deux adresses séparées par une virgule |
Une en p=none, une en p=quarantine ou p=reject |
Celle en p=none si tu n'as pas encore lu de rapports ; sinon la plus stricte, à condition qu'elle ait un rua= |
Dans tous les cas, la ligne que tu gardes ne doit contenir ni adkim=s ni aspf=s : Shopify demande de les remplacer par adkim=r et aspf=r.
La ligne unique à laisser
| Champ | Valeur |
|---|---|
| Type | TXT |
| Nom | _dmarc |
| Valeur | v=DMARC1; p=none; rua=mailto:TON-ADRESSE@TON-DOMAINE.fr |
Ce que tu dois remplacer : TON-ADRESSE@TON-DOMAINE.fr par une adresse que tu relèves vraiment — ou celle d'un outil qui lit les rapports pour toi. Si tu veux aussi que ton outil d'emailing les reçoive : rua=mailto:toi@tondomaine.fr,mailto:rua@dmarc.brevo.com.
Pour appliquer : modifie une ligne (⋮ → Modifier l'entrée chez OVH, icône crayon chez Gandi, Actions → Modifier dans Shopify) et supprime l'autre. Ne crée rien de nouveau. Chez OVH, dans Sous-domaine, tape _dmarc seul — pas _dmarc.tondomaine.fr, qui créerait une troisième ligne, au mauvais endroit.
Combien de temps avant que l'expéditeur revienne
- Dans ta zone : immédiat. Sur Internet : jusqu'à 24 h chez OVH et Shopify, quelques minutes à 3 h chez Gandi.
- Côté Shopify : la vérification du domaine peut prendre « jusqu'à 48 heures » ; passe par Paramètres → Notifications pour voir l'état.
- Pour tes rapports : les premiers arrivent 24 à 72 h après, puis un par jour environ.
Questions fréquentes
Pourquoi mes emails de commande partent-ils de store+123@shopifyemail.com ?
Parce que la validation DMARC de ton domaine a échoué. Shopify documente trois causes : plusieurs enregistrements DMARC, un alignement strict (adkim=s ou aspf=s), ou des CNAME d'authentification supprimés. Corrige la cause, puis vérifie l'état du domaine dans Paramètres → Notifications.
Puis-je avoir un DMARC pour Shopify et un autre pour Brevo ou Klaviyo ?
Non. DMARC est un réglage du domaine, pas de l'outil : une seule ligne _dmarc sert à tous les services qui envoient en ton nom. Chaque outil propose sa propre ligne parce qu'il ne sait pas ce que les autres ont posé. Tu n'en gardes qu'une et tu y mets ton adresse de rapport.
Le DMARC minimal de Shopify suffit-il si je supprime l'autre ?
Il suffit pour que Shopify envoie à ton nom et que Gmail accepte tes emails. Il ne suffit pas pour toi : sans rua=, personne ne reçoit les rapports et tu ne vois ni les usurpations ni les nouveaux outils. Garde une ligne, ajoute ton adresse, reste en p=none le temps de lire.