Skip to content

Pourquoi le DMARC devrait être la priorité de votre feuille de route MSP en 2025

Les MSP qui ne proposent pas le DMARC laissent leurs clients exposés et perdent des revenus. Voici pourquoi cela devrait figurer en tête de toute feuille de route de sécurité.

Jack Lilley·Sr. Comms & Content Marketing Manager
Published: June 5, 2025·Updated: July 4, 2025·5 min read

Résumé exécutif : L'email reste le moyen le plus simple pour les criminels d'atteindre les clients, et les principaux fournisseurs de messagerie ont décidé que les emails non authentifiés ne sont plus les bienvenus. Google et Yahoo ont commencé à rejeter les messages en masse sans DMARC début 2024, et Microsoft 365 suivra en 2025. Pourtant, seulement 9,7 % des 73 millions de domaines actifs dans le monde publient même un enregistrement DMARC de base, et seulement 5,2 % l'appliquent. Les fournisseurs de services managés (MSP) peuvent combler rapidement cet écart, en ajoutant un service rentable et prêt pour l'abonnement, tout en réduisant les risques réels pour chaque client.

Le nouveau Guide DMARC pour les MSP de Red Sift propose aux fournisseurs un plan d'action reproductible en cinq étapes pour amener les clients d'une protection nulle à une protection complète.

3 points clés à retenir :

  • L'email est encore à l'origine de neuf attaques cybernétiques réussies sur dix, donc tout ce qui bloque l'usurpation d'identité porte rapidement ses fruits. Les MSP ont une opportunité cruciale de protéger leurs clients.
  • Le marché adressable est immense car moins d'un domaine sur vingt applique le DMARC.
  • Une méthode claire de découverte, d'alignement, d'automatisation, de surveillance et d'application transforme ce qui semble être un travail DNS obscur en un service géré évolutif.

Le risque email et le compte à rebours de la conformité

Les kits de phishing, une infrastructure peu coûteuse et l'IA générative permettent aux attaquants de copier une marque, d'enregistrer un domaine similaire et de commencer à récolter des identifiants en quelques minutes. Les nouvelles règles de Google, Microsoft et Yahoo signifient que les expéditeurs qui ignorent l'authentification voient désormais leurs campagnes marketing filtrées ou purement et simplement rejetées.

Les clients ressentent cette douleur sous forme de revenus manqués et de tickets de support ; les MSP la ressentent lorsque les appels arrivent après l'échec d'un envoi. Proposer une voie rapide vers le DMARC permet non seulement de restaurer la délivrabilité, mais aussi de prévenir l'usurpation exacte de domaine qui alimente les ransomwares et la compromission des emails professionnels (BEC).

Une opportunité commerciale qui se cache à la vue de tous

La complexité, et non l'apathie, explique pourquoi tant de domaines n'ont pas de DMARC. Quarante pour cent des responsables informatiques interrogés en 2024 ont déclaré que le protocole leur semblait « trop complexe » et plus de la moitié ont indiqué qu'ils confieraient ce travail à un spécialiste externe. Combinez cette hésitation avec l'échéance imminente de Microsoft et l'opportunité devient claire : les fournisseurs qui maîtrisent le DMARC peuvent se différencier, augmenter la valeur de leurs contrats et sécuriser des revenus mensuels récurrents.

Le parcours client en cinq étapes

  1. Découverte : Publiez un enregistrement DMARC en mode surveillance uniquement (p=none) afin que chaque service envoyant des emails au nom du client apparaisse dans les rapports XML et qu'aucun trafic légitime ne soit bloqué.
  2. Alignement : Configurez chaque expéditeur autorisé pour qu'il réussisse à la fois les vérifications SPF et DKIM, garantissant que tous les messages authentiques passent les deux contrôles sous-jacents avant que la politique ne se renforce.
  3. Automatisation : Utilisez une plateforme multi-tenant qui héberge les clés DKIM, maintient les inclusions SPF organisées et vous alerte dès qu'une dérive de configuration ou une nouvelle source d'envoi apparaît.
  4. Surveillance : Traduisez les rapports DMARC quotidiens en tendances, en repérant les nouveaux expéditeurs, les échecs soudains ou les pics de volume assez tôt pour résoudre les problèmes avant que les clients ne s'en rendent compte.
  5. Application : Faites évoluer la politique de la quarantaine au rejet, bloquant purement et simplement les emails usurpés et débloquant des avantages supplémentaires tels que les logos BIMI ; des critères de sortie intégrés indiquent précisément aux ingénieurs quand il est sûr de progresser.

Transformer le DMARC en service géré

Une fois qu'un client atteint le stade d'application, le vrai travail commence. Les rapports doivent être analysés, de nouveaux expéditeurs SaaS ajoutés, et les échecs occasionnels expliqués. Une console DMARC moderne effectue l'analyse et les alertes, de sorte qu'un seul ingénieur peut superviser des dizaines de domaines sans manipuler de XML brut.

Des résumés exécutifs mensuels — « 19 000 emails légitimes authentifiés, 64 messages usurpés bloqués » — prouvent la valeur du service dans un langage compréhensible par les clients. Combiné au filtrage entrant et à la formation de sensibilisation des utilisateurs, la surveillance DMARC devient l'élément essentiel de la sécurité email requis année après année.

Pourquoi commencer avec le guide Red Sift

Le Guide DMARC pour les MSP est conçu pour les fournisseurs qui gèrent de nombreux clients et ne peuvent pas se permettre l'essai-erreur. Il comprend des données d'adoption mondiales pour vous aider à convaincre, des modèles d'emails pour obtenir l'adhésion des parties prenantes, des listes de vérification d'outils multi-tenant et des modèles de tarification réels tirés de partenaires ayant réussi. Associez le guide à Red Sift OnDMARC et vous obtenez une gestion client centralisée sur un seul écran, une édition dynamique du SPF et du DKIM, ainsi qu'un dépannage assisté par IA qui réduit le temps d'investigation à quelques minutes.

Explorez le guide, testez la méthode en cinq étapes avec un client, puis déployez-la sur l'ensemble de votre base avant que les règles ne se durcissent encore en 2025. Vos clients bénéficient d'emails plus sûrs et mieux délivrés ; vous, d'une source de revenus défendable et croissante, fondée sur une demande avérée.

Jack Lilley
Jack Lilley
Sr. Comms & Content Marketing Manager

Jack leads content, PR, GEO, and email security research at Red Sift.