Note sur la délivrabilité des courriels
Info
La délivrabilité — la capacité d'un courriel à atteindre la boîte de réception principale de son destinataire — dépend de nombreux facteurs échappant en grande partie au contrôle de la solution : qualité des listes de destinataires, réputation du domaine, listes noires, filtres anti-spam du destinataire, client et serveur de messagerie utilisés, signalements SPAM par les destinataires, etc.
BCdiploma met tout en œuvre pour optimiser la délivrabilité des courriels émis depuis la solution, mais ne saurait être tenu responsable de leur non-délivrance compte tenu de ces nombreux facteurs externes.
Améliorer la délivrabilité des courriels vers des domaines d'entreprises (B2B)
Selon la politique de sécurité de votre institution, il est possible que vous, ou des destinataires d'attestations de votre institution, ne receviez pas les courriels de la solution BCdiploma. Ces problèmes de délivrabilité sont souvent causés par le pare-feu de l'institution destinataire. Si vous constatez ces problèmes et/ou pour améliorer cette délivrabilité, nous vous invitons à demander au service technique de l'institution destinataire de suivre la procédure fournie par notre fournisseur d'envoi de courriels.
Pour les organisations utilisant Microsoft 365 / Exchange Online, une procédure détaillée est fournie ci-dessous.
Améliorer la délivrabilité dans Microsoft 365 / Exchange Online
Public visé
Administrateurs Microsoft 365 / Exchange Online (équipes IT des organisations destinataires).
BCdiploma envoie ses courriels transactionnels via l'infrastructure d'envoi de la solution Brevo (anciennement Sendinblue). Ces courriels sont correctement authentifiés (SPF, DKIM, DMARC), mais les filtres d'Exchange Online / Microsoft Defender peuvent malgré tout, par erreur, les placer en quarantaine ou dans le dossier « Courrier indésirable ». Il s'agit de faux positifs.
Important
BCdiploma recommande aux organisations réceptrices de réaliser les trois opérations complémentaires suivantes sur leur tenant Microsoft 365 / Exchange Online :
- Autoriser (whitelister) les plages IP d'envoi de Brevo via une règle de flux de messagerie ;
- Autoriser les domaines expéditeurs BCdiploma dans la Tenant Allow/Block List ;
- Libérer les courriels mis en quarantaine et les déclarer comme faux positifs auprès de Microsoft.
Vérification préliminaire : absence d'entrées de blocage
Avant de réaliser les opérations ci-dessous, vérifier dans la Tenant Allow/Block List (security.microsoft.com/tenantAllowBlockList) qu'aucune entrée de blocage ne cible les domaines expéditeurs BCdiploma ou les URLs contenues dans ses courriels (onglets Domaines et adresses et URL, action Bloquer). Une entrée de blocage prime sur toutes les autorisations : la supprimer le cas échéant.
Opération 1 : autoriser les plages IP de Brevo (règle de flux de messagerie)
Le whitelisting des plages IP s'effectue via une règle de flux de messagerie. Pour cela :
- Ouvrir le Centre d'administration Exchange
- Aller dans Flux de messagerie → Règles
- Cliquer sur + Ajouter une règle
- Nom :
Brevo (BCdiploma) - Bypass spam filtering - Appliquer cette règle si l'expéditeur → l'adresse IP se situe dans l'une de ces plages → saisir les 10 plages CIDR indiquées dans la liste ci-dessous une par une
- Effectuer les opérations suivantes : sélectionner Modifier les propriétés du message → Définir le niveau de confiance du courrier indésirable (SCL) → choisir « Bypass spam filtering »
- Étape « Définir les paramètres de règle » : les valeurs par défaut conviennent
- Suivant → Terminer
- Dans la liste des règles, activer la règle (elle est créée désactivée par défaut).
La règle est effective en général sous 30 minutes à 1 heure (propagation).
Liste issue de l'enregistrement SPF officiel de Brevo (spf.brevo.com, au 29/07/2026) :
185.41.28.0/22
94.143.16.0/21
185.24.144.0/22
153.92.224.0/19
213.32.128.0/18
185.107.232.0/22
77.32.128.0/18
77.32.192.0/19
212.146.192.0/18
172.246.0.0/18
Recommandation de sécurité : restreindre aux domaines expéditeurs BCdiploma
Il est recommandé de combiner l'autorisation de toutes les IP Brevo avec une condition sur les domaines expéditeurs (bcdiploma.com et votre domaine d'envoi personnalisé si vous en avez un de paramétré). La règle ne s'applique alors qu'aux courriels provenant des IP Brevo ET expédiés par BCdiploma.
Opération 2 : autoriser les domaines expéditeurs (Tenant Allow/Block List)
En complément de la règle de flux basée sur les IP, créer des entrées d'autorisation pour les domaines expéditeurs dans la Tenant Allow/Block List :
- Ouvrir la page Tenant Allow/Block Lists du portail Microsoft Defender : security.microsoft.com/tenantAllowBlockList (Politiques et règles → Politiques de menace → section Règles)
- Dans l'onglet Domaines et adresses, cliquer sur Ajouter → Autoriser
- Saisir les domaines expéditeurs, un par ligne :
bcdiploma.comet votre domaine d'envoi personnalisé si vous en avez un de paramétré - Supprimer l'entrée d'autorisation après : laisser 45 jours après la date de dernière utilisation
- Renseigner éventuellement une note (ex.
BCdiploma - courriels transactionnels légitimes), puis cliquer sur Ajouter
Important
Pensez bien à ajouter votre propre domaine d'envoi (ex. certificate.monecole.com) en plus du domaine bcdiploma.com à l'étape 3.
Opération 3 : libérer les courriels en quarantaine et déclarer les faux positifs
Si des courriels BCdiploma sont déjà en quarantaine, il est nécessaire de les libérer et de les déclarer comme faux positifs auprès de Microsoft. Cette opération reste nécessaire même lorsque les opérations 1 et 2 sont en place. En effet, les messages classés hameçonnage à haute fiabilité (high confidence phishing) par Microsoft sont mis en quarantaine quelles que soient les règles en place. La classification est visible dans la vue Quarantaine, colonne Motif de mise en quarantaine.
Important
Le signalement de faux positif, intégré directement à l'action de libération de la quarantaine, est décisif pour ne plus rencontrer le problème à l'avenir : chaque soumission entraîne l'apprentissage des filtres Microsoft au niveau du service et fait disparaître les blocages à terme, sans avoir à maintenir de listes d'autorisation manuellement. Veillez à bien cocher cette option dans les étapes qui suivent.
- Ouvrir la page Quarantaine du portail Microsoft Defender : security.microsoft.com/quarantine?viewid=Email
- Filtrer sur les messages BCdiploma et les sélectionner (100 messages maximum par lot ; répéter si nécessaire)
- Cliquer sur Libérer (Release)
- Dans le panneau de libération, cocher Soumettre le message à Microsoft pour améliorer la détection (faux positif) (Submit the message to Microsoft to improve detection (false positive))
- Cocher ensuite Autoriser ce message (Allow this message) : Microsoft crée des entrées d'autorisation (expéditeur et URLs) dans la Tenant Allow/Block List. Seules les entrées créées via une soumission outrepassent le verdict d'hameçonnage à haute fiabilité (celles créées manuellement à l'opération 2 ne le permettent pas)
- Laisser la durée par défaut 45 jours après la date de dernière utilisation (45 days after last used date, la valeur la plus durable), renseigner éventuellement une note (ex.
BCdiploma - courriels transactionnels légitimes), puis cliquer sur Libérer le message