Deliverability

Qu'est-ce que le DMARC et comment peut-il vous aider ?

lemlist team
LAST UPDATED
June 20, 2024
READING TIME
7 min.

La configuration technique est une étape cruciale mais assez confuse lorsque vous configurez le domaine parfait.

Nous verrons ce qu'est le DMARC, comment le configurer et pourquoi il est si important.

Qu'est-ce que le DMARC

DMARC est l'abréviation de « Domain-based Message Authentication, Reporting, and Conformance ».

Il s'agit d'un protocole d'authentification et de sécurité des e-mails conçu pour aider les entreprises à protéger leurs domaines de messagerie contre l'usurpation d'identité, le phishing et d'autres attaques basées sur les e-mails.

Le DMARC s'appuie sur deux autres protocoles d'authentification des e-mails, SPF (Sender Policy Framework) et DKIM (DomainKeys Identified Mail), pour fournir une approche complète de l'authentification et de la validation des e-mails.

La DMARC est une spécification technique utilisée pour l'authentification des e-mails.

Son objectif est de protéger les domaines d'envoi contre toute utilisation non autorisée. Par cela, nous entendons spécifiquement qu'il aide à prévenir le phishing, compromissions de messagerie professionnelle (BEC), et d'autres escroqueries par e-mail.

Pourquoi la DMARC est-elle importante ?

Nous n'utilisons pas tous le courrier électronique aux mêmes fins.

Nous avons regroupé les utilisateurs de messagerie en trois catégories différentes afin que vous puissiez comprendre en quoi le DMARC vous semblera utile, quel que soit votre poste principal.

  • Fournisseurs de boîtes aux lettres

Parfois, les messages échouent lors du processus d'authentification.

La politique de la DMARC fournit toutes les informations dont vous avez besoin pour filtrer ces messages.

En cas de doute, les fournisseurs de boîtes aux lettres envoient généralement un message non authentifié, car un client est plus susceptible de préférer supprimer le courrier indésirable plutôt que de passer à côté d'un e-mail qui aurait pu être utile et significatif.

C'est pourquoi le spam s'infiltre parfois dans votre boîte de réception.

Tous les principaux fournisseurs de boîtes aux lettres prennent en charge la DMARC. En fait, la mise en œuvre de la DMARC indique à ces fournisseurs que vous êtes un expéditeur responsable et fiable en qui ils peuvent avoir confiance.

Tous les principaux fournisseurs de boîtes aux lettres prennent en charge la DMARC. Par exemple :

Gmail: Pour configurer correctement le DMARC, DKIM et SPF doivent disposer de messages authentifiés pendant au moins 48 heures.

→ Yahoo : conformément à la politique DMARC de Yahoo, tous les e-mails envoyés depuis un compte @yahoo .com seront rejetés s'ils ne sont pas envoyés directement depuis un serveur Yahoo.

AVERTISSEMENT : À compter du 1er février 2024, certaines modifications pourraient affecter l'envoi de vos e-mails depuis les serveurs Gmail, Yahoo et AOL. Alors n'oubliez pas consultez-les.

Microsoft Outlook: vous aurez besoin d'un centre d'administration Microsoft 365 et d'un accès à votre fournisseur DNS pour le configurer.

→ AOL : possède une balise p=reject, il fonctionne donc comme Yahoo. Gardez cela à l'esprit si vous utilisez actuellement un service d'envoi d'e-mails à froid ou en masse.

Certains autres serveurs ne valident pas les enregistrements DMARC, tels que...

→ Mailchimp : vous pouvez néanmoins l'ajouter en plus du SPF ou du DKIM.

  • Destinataires des e-mails

Ce groupe bénéficie probablement le plus d'une bonne politique DMARC, car elle garantira qu'aucun e-mail malveillant ou spam n'arrivera dans votre boîte de réception. Cela vous protégera également contre l'usurpation d'identité dans le champ « De », qui peut généralement mener à une fraude.

  • Expéditeurs d'e-mails

Le meilleur avantage que les expéditeurs reçoivent de la DMARC est un domaine de messagerie sûr et protégé. Garantir une délivrabilité élevée des e-mails garantira la réputation de votre domaine.

En outre, vous recevrez des rapports sur les adresses IP qui envoient du courrier au nom de votre domaine. Cela vous permet de garder un œil sur l'usurpation d'adresse e-mail et de savoir si les e-mails légitimes rencontrent des problèmes d'authentification qui ont un impact sur la délivrabilité.

Comment fonctionne la DMARC ?

Le DMARC arrive en dernier dans un processus d'authentification en trois étapes.

Tout d'abord, vous devez configurer votre SPF et votre DKIM.

SPF (Sender Policy Framework)

Le SPF permet au propriétaire d'un domaine de spécifier quels serveurs de messagerie sont autorisés à envoyer des e-mails pour le compte de ce domaine. Les destinataires d'e-mails peuvent ensuite vérifier les enregistrements SPF des e-mails entrants pour vérifier leur authenticité.

La configuration du SPF est une étape essentielle pour empêcher l'usurpation d'adresse e-mail et les attaques de phishing.

Voici les étapes à suivre pour configurer le SPF :

  1. Comprenez la syntaxe SPF : les enregistrements SPF sont publiés sous forme d'enregistrements TXT DNS (Domain Name System) pour votre domaine. Vous devez spécifier quelles adresses IP ou quels serveurs de messagerie sont autorisés à envoyer des e-mails au nom de votre domaine à l'aide de la syntaxe SPF. Les enregistrements SPF sont définis dans un enregistrement TXT dans vos paramètres DNS.
  2. Déterminez vos serveurs de messagerie autorisés : avant de créer un enregistrement SPF, vous devez identifier les serveurs de messagerie autorisés à envoyer des e-mails au nom de votre domaine. Cela peut inclure vos propres serveurs de messagerie, les services de marketing par e-mail et toute autre source légitime.
  3. Créez votre enregistrement SPF : Une fois que vous avez identifié les serveurs de messagerie autorisés, vous pouvez créez votre enregistrement SPFLes enregistrements .SPF sont généralement ajoutés aux enregistrements DNS de votre domaine sous forme d'enregistrement TXT. La syntaxe SPF vous permet de spécifier quels serveurs sont autorisés à envoyer du courrier depuis votre domaine.
  4. Voici un exemple d'enregistrement SPF :
  • v=SPF1 indique qu'il s'agit d'un enregistrement SPF.
  • incluez:_spf.google.com autorise n'importe quel serveur de messagerie répertorié dans le _spf.exemple.com Enregistrement SPF pour envoyer des e-mails au nom de votre domaine.
  • ~tous est un mécanisme de défaillance logicielle qui indique aux serveurs de messagerie récepteurs de marquer les e-mails provenant de sources non autorisées comme « échec des contrôles SPF », mais de ne pas nécessairement les rejeter.

Vous pouvez personnaliser votre enregistrement SPF en fonction de vos besoins spécifiques.

4. Ajoutez l'enregistrement SPF au DNS : accédez à l'interface de gestion DNS de votre domaine, qui est souvent fournie par votre bureau d'enregistrement de domaine ou votre fournisseur d'hébergement. Créez un nouvel enregistrement TXT avec le nom de votre domaine (par exemple, exemple.com) et collez votre enregistrement SPF comme valeur de l'enregistrement. Enregistrez les modifications.

5. Testez votre enregistrement SPF : Après avoir ajouté l'enregistrement SPF, il est essentiel de le tester pour vous assurer qu'il est correctement configuré. Il existe des outils de test d'enregistrement SPF en ligne tels que « SPF Record Testing Tools » de dmarcian, qui peuvent vous aider à vérifier si votre enregistrement SPF est correctement configuré.

6. Surveillez les modifications des enregistrements SPF : surveillez votre enregistrement SPF, en particulier lorsque vous apportez des modifications à votre infrastructure de messagerie. Des configurations SPF incorrectes peuvent entraîner le marquage des e-mails légitimes comme spam ou leur rejet.

DKIM (DomainKeys Identified Mail)

DKIM ajoute une signature numérique aux e-mails sortants, qui peut être vérifiée par les destinataires à l'aide de la clé publique publiée dans les enregistrements DNS du domaine.

Cela permet de s'assurer que le contenu de l'e-mail n'a pas été altéré pendant le transit.

Voici comment configurer DKIM :

1. Générez une paire de clés DKIM :

a. Accédez au panneau de contrôle ou à l'interface de votre serveur de messagerie ou de votre fournisseur d'hébergement. De nombreux hébergeurs proposent la possibilité de générer des paires de clés DKIM directement depuis leur panneau de contrôle.

b. Si votre service de messagerie ne propose pas cette fonctionnalité, vous pouvez utiliser un outil de génération de clés DKIM ou un générateur en ligne pour créer une paire de clés DKIM. OpenSSL est un outil populaire :

openssl genpkey -algorithm RSA -out private.pem -aes256 -outform PEM openssl rsa -in private.pem -pubout -out public.pem

Ces commandes généreront une clé privée (private.pem) et une clé publique correspondante (public.pem).

2. Configurez votre serveur de messagerie :

a. Accédez à la configuration ou au panneau de configuration de votre serveur de messagerie, puis localisez la section relative aux paramètres DKIM.

b. Téléchargez ou copiez la clé privée (private.pem) dans la configuration DKIM de votre serveur de messagerie. La méthode à suivre peut varier en fonction du logiciel de votre serveur de messagerie.

c. Assurez-vous que la clé privée est sécurisée et qu'elle n'est pas exposée à des personnes non autorisées.

3. Ajoutez un enregistrement DNS DKIM :

a. Après avoir configuré votre serveur de messagerie avec la clé privée, vous devez créer un enregistrement DNS DKIM. Cet enregistrement DNS permettra aux serveurs de réception de vérifier l'authenticité de vos e-mails.

b. Dans votre interface de gestion DNS (fournie par votre bureau d'enregistrement de domaine ou votre fournisseur d'hébergement), créez un enregistrement TXT dont le nom suit le format du sélecteur DKIM. Le sélecteur DKIM est un nom unique que vous choisissez et qui est utilisé dans la signature DKIM. Il s'agit généralement d'un nom court et descriptif, comme « 2024 » ou « par défaut ».

Par exemple, si votre domaine est example.com et que vous avez choisi « par défaut » comme sélecteur DKIM, le nom de votre enregistrement DNS peut ressembler à ceci :

default._domainkey.example.com


c. La valeur de cet enregistrement TXT doit être votre clé publique (public.pem) entre guillemets doubles. Cela devrait ressembler à ceci :

"v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAy..."

Veillez à remplacer l'exemple ci-dessus par votre clé publique DKIM actuelle.

4. Publiez l'enregistrement DKIM :

Après avoir créé l'enregistrement DNS DKIM, enregistrez vos modifications. La propagation des enregistrements DNS sur Internet peut prendre un certain temps, alors soyez patient. Vous pouvez utiliser des vérificateurs DKIM en ligne pour vérifier que votre enregistrement DKIM est correctement publié.

5. Testez l'authentification DKIM :

Pour vous assurer que DKIM fonctionne correctement, envoyez un e-mail depuis votre domaine et vérifiez les en-têtes des e-mails. Vous devriez voir un en-tête de signature DKIM qui indique que l'authentification DKIM est en place.

6. Surveiller et entretenir :

Surveillez régulièrement votre configuration DKIM pour vous assurer qu'elle continue de fonctionner correctement. Si vous apportez des modifications à votre infrastructure de messagerie ou si vous alternez vos clés DKIM, mettez à jour les enregistrements DNS en conséquence.

La mise en œuvre de DKIM renforce la sécurité des e-mails et contribue à établir la confiance avec les destinataires des e-mails en empêchant l'usurpation d'identité et en garantissant l'intégrité de vos messages sortants.

Enfin et surtout... les politiques de la DMARC

La DMARC aide les organisations à lutter contre l'usurpation d'adresse e-mail et les attaques de phishing en leur fournissant un moyen d'appliquer des politiques d'authentification pour leurs domaines. Il permet également aux propriétaires de domaines d'obtenir des informations sur la distribution des e-mails et d'identifier les menaces de sécurité potentielles grâce à des rapports et à une surveillance.

La DMARC permet au propriétaire administratif d'un domaine de publier une politique dans ses enregistrements DNS afin de spécifier quel mécanisme (DKIM, SPF ou les deux) est utilisé pour envoyer des e-mails depuis ce domaine ; comment vérifier le champ « De : » présenté aux utilisateurs finaux ; comment le destinataire doit gérer les défaillances, et un mécanisme de reporting pour les actions effectuées dans le cadre de ces politiques.

Sur la base des résultats reçus par SPF et DKIM, il existe trois résultats possibles pour le DMARC :

1. Politique de « quarantaine » :

L'e-mail sera envoyé mais il sera marqué comme spam ou directement envoyé dans le dossier des courriers indésirables.

  • Comportement : Lorsque vous spécifiez une politique DMARC de « quarantaine », les e-mails qui échouent à l'authentification DMARC sont généralement envoyés dans le dossier de courrier indésirable ou de quarantaine du destinataire. Le comportement exact peut varier en fonction du fournisseur de services de messagerie du destinataire.
  • Exemple d'enregistrement DMARC :
v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com; ruf=mailto:dmarc-forensics@example.com

2. Politique de « rejet » :

Ces e-mails sont bloqués et ne peuvent donc pas atteindre leurs destinataires, pas plus qu'aucun autre e-mail envoyé par le même expéditeur.

  • Comportement : Dans le cadre d'une politique DMARC de « rejet », les e-mails qui échouent à l'authentification DMARC sont purement et simplement rejetés par le serveur de messagerie destinataire. Ces e-mails ne sont pas envoyés dans la boîte de réception, le dossier de courrier indésirable ou le dossier de quarantaine du destinataire. Au lieu de cela, ils sont rejetés et peuvent entraîner un message de rebond à l'expéditeur.
  • Exemple d'enregistrement DMARC :
v=DMARC1; p=reject; rua=mailto:dmarc@example.com; ruf=mailto:dmarc-forensics@example.com



3. Politique « Aucune » :

Les e-mails arrivent dans la boîte de réception du destinataire et sont prêts à être ouverts et lus.

  • Comportement : Une politique DMARC « nulle » est essentiellement une politique de surveillance. Il demande aux serveurs de messagerie de réception de ne prendre aucune mesure spécifique en fonction des résultats de la DMARC. Au lieu de cela, il vous permet de collecter des rapports DMARC à des fins d'analyse sans affecter la livraison des e-mails.
  • Exemple d'enregistrement DMARC :
v=DMARC1; p=none; rua=mailto:dmarc@example.com; ruf=mailto:dmarc-forensics@example.com


Dans le cadre de chacune de ces politiques, la DMARC fournit également des mécanismes permettant de spécifier les actions à entreprendre lorsque les e-mails passent l'authentification DMARC. L'objectif principal de ces politiques est de savoir comment gérer les e-mails qui échouent aux contrôles DMARC.

Il est important de noter que le comportement exact des serveurs de messagerie peut varier et que tous les fournisseurs de services de messagerie n'appliquent pas pleinement les politiques de la DMARC.

Pour garantir une mise en œuvre correcte de la DMARC et surveiller son impact, il est essentiel de consulter régulièrement les rapports de la DMARC et d'ajuster les paramètres de votre politique si nécessaire.

En outre, les organisations peuvent commencer par une politique « aucune » ou de « quarantaine » et passer progressivement à une politique de « rejet » à mesure qu'elles gagnent en confiance dans leurs pratiques d'authentification des e-mails.

Il existe des balises DMARC supplémentaires telles que :

v= Version of DMARC used (DMARC1)
p= DMARC enforcement policy: none, quarantine, or reject
rua= List of email addresses where DMARC aggregate reports are sent
pct= Percentage of messages that are subject to the enforcement policy. Default is pct=100
aspf= Defines the alignment mode for SPF, which could be strict or relaxed with pass/fail scenarios
adkim= Defines the alignment mode for DKIM, which could be strict or relaxed with pass/fail scenarios
sp= Represents different enforcement policies for subdomains
ruf= Lists email addresses for sending DMARC failure/forensic reports.
fo= Indicated the options for creating a DMARC failure/forensic report
rf= Declares the forensic reporting format for message-specific failure reports
ri= Sets the interval for sending DMARC reports, which is defined in second but is usually 24 hours or more

Comment publier un enregistrement DMARC

Pour publier un enregistrement DMARC, procédez comme suit :

  1. Assurez-vous d'avoir préalablement configuré votre SPF et votre DKIM et qu'ils fonctionnent depuis au moins 48 heures.
  2. Ajoutez votre enregistrement DMARC à votre DNS en créant un nouvel enregistrement.
  3. Utiliser le type d'enregistrement TXT
  4. Entrez _dmarc dans le champ Nom ou Hôte.
  5. Déterminez la politique DMARC que vous souhaitez mettre en œuvre et le degré de rigueur que vous souhaitez qu'elle soit.
  • aucuneMode de surveillance uniquement. Vous collectez des rapports DMARC sans affecter la livraison des e-mails.
  • quarantaineLes e-mails qui échouent sont envoyés dans le dossier de courrier indésirable ou de quarantaine du destinataire.
  • rejeterLes e-mails qui échouent sont rejetés et ne sont pas envoyés dans la boîte de réception du destinataire.
  1. Créer un enregistrement DMARC

Pour créer un enregistrement DMARC, vous devez spécifier la version, la politique et d'autres balises facultatives du DMARC.

Voici un exemple d'enregistrement DMARC de base :

REMARQUE : Remplacez dmarc@example.com par votre propre adresse e-mail.

Vous pouvez inclure des balises supplémentaires si nécessaire pour personnaliser votre politique DMARC.

  1. Connectez-vous au site Web de votre fournisseur d'hébergement DNS ou accédez au panneau de contrôle de votre bureau d'enregistrement de domaines dans lequel vous gérez les enregistrements DNS de votre domaine.
  2. Recherchez l'option permettant d'ajouter ou de modifier un enregistrement DNS DMARC et de créer un nouvel enregistrement TXT au format suivant :
  • Nom de l'enregistrement : _dmarc.votredomaine.com (remplacez yourdomain.com par votre domaine actuel)
  • Type d'enregistrement : TXT
  • Valeur : collez l'enregistrement DMARC que vous avez créé précédemment.

Par exemple, si votre domaine est example.com, le nom de votre enregistrement DNS DMARC serait _dmarc.exemple.com

  1. Enregistrez ou créez l'enregistrement DMARC. L'enregistrement DNS DMARC prend généralement quelques heures ou jusqu'à 48 heures.
  2. Testez votre enregistrement DMARC Pour vous assurer que votre enregistrement DMARC est correctement publié et fonctionne comme prévu, vous pouvez utiliser des outils de test d'enregistrement DMARC en ligne ou recevoir et analyser des rapports DMARC.
  3. Surveillez les rapports DMARC envoyés à l'adresse e-mail spécifiée dans le rua étiquette
    Ces rapports fournissent des informations sur l'état d'authentification des e-mails pour votre domaine et vous aident à affiner votre politique DMARC.
  4. Ajustez progressivement votre politique.
    Vous pouvez commencer par une politique moins stricte (par exemple, p=aucun) et augmentez progressivement la rigueur de la politique (par exemple, p=quarantaine ou p=rejeter) au fur et à mesure que vous gagnez en confiance dans vos pratiques d'authentification des e-mails.

La publication d'un enregistrement DMARC (Domain-based Message Authentication, Reporting, and Conformance) implique l'ajout d'un enregistrement DNS TXT aux paramètres DNS de votre domaine.

Cet enregistrement DMARC définit la politique DMARC de votre domaine et spécifie où les rapports DMARC doivent être envoyés. Voici un guide étape par étape sur la façon de publier un enregistrement DMARC :

Rapport de la DMARC

Essentiellement, comme tous les autres rapports, un rapport DMARC vous permet d'évaluer la délivrabilité d'un domaine particulier.

Vous recevrez des informations complètes sur comment et où vos e-mails atterrissent, ainsi que sur leur authenticité. Vous serez également en mesure de repérer les e-mails prétendument envoyés depuis votre domaine.

Grâce à ces informations, vous verrez clairement les problèmes que vous devez résoudre (ainsi que ce que vous faites correctement).

Malheureusement, les rapports sont envoyés dans un format XML qui peut être assez difficile à analyser. Il s'agit donc d'un outil qui rendra ces rapports plus lisibles, tel que L'analyseur de rapports DMARC d'EasyDMARC peut s'avérer très utile.

Mais quelles informations exactement trouverez-vous dans votre rapport ?

  • Tous les domaines qui envoient des e-mails en utilisant votre domaine dans leur champ « De »
  • Adresses IP des domaines utilisant votre domaine
  • Le nombre d'e-mails quotidiens
  • Résultats des authentifications SPF et DKIM
  • Résultats de la DMARC
  • E-mails mis en quarantaine
  • E-mails qui ont été rejetés
  • Rapports médico-légaux et rapports de défaillance

Comment activer les rapports DMARC

  1. Créez un enregistrement DMARC.
  2. Entrez l'adresse e-mail à laquelle vous souhaitez recevoir des rapports agrégés dans le champ « E-mail du rapport ». Nous vous recommandons de ne pas utiliser votre adresse e-mail principale afin de ne pas encombrer votre boîte de réception de rapports quotidiens.
  3. Entrez votre adresse e-mail dans le champ « Signalement des défaillances » pour recevoir les rapports médico-légaux de la DMARC.
  4. Une fois que vous avez rempli le reste de vos informations, cliquez sur « générer »
  5. Publiez votre enregistrement dans votre DNS lorsqu'il est prêt.

Maintenant que nous avons discuté de l'utilisation et du processus des rapports DMARC, analysons les deux types de rapports :

Rapports agrégés (rua)

Les rapports comportant une balise rua sont essentiellement des rapports descriptifs généraux.

Ces rapports sont envoyés au format XML et peuvent apparaître comme suit :

Source : DMARCLY

Quelles sont les informations clés incluses dans un rapport DMARC agrégé ?

Reporting Period Timeframe the Report Covers
Sender IP Addresses IP addresses that sent emails on behalf of your domain
SPF Results Including nº of messages that passed SPF, nº of messages that failed SPF, and domains involved in SPF authentication
DKIM Results Including nº of messages that passed DKIM, nº of messages that failed DKIM, and DKIM signatures used
DMARC Results Including nº of messages that aligned with your DMARC policy, nº of messages that did not align and the disposition applied
Authentication Results Summary of authentication methods used
Message Count Total number of messages received from each source
Failure Details Information on failed authentication methods
Message Headers Headers of failed authentication messages
Aggregate Statistics Summary statistics including percentage of authenticated and failed messages, among other metrics
Reporting Identifier An identifier to match reports to specific DMARC configurations

Rapports de défaillance (ruf)

Ces rapports sont envoyés en temps réel et concernent des messages spécifiques, généralement en texte brut.

Message Headers Full header of the failed email
Message Body Content of failed email
Authentication Results Authentication check details and why they failed
Envelope Sender Email address used as the return path for the failed message
DKIM Signature Information In case of DKIM authentication failure, report includes details of the DKIM signature used, such as selector and domain
SPF Information In case of SPF authentication failure, the report includes information about the SPF record for the sending domain and the IP address that sent the message
Autenthication-Results Header Summary of authentication results, including failure checks and why they failed
DMARC Policy Policy type (quarantine or reject)
Timestamps When the message was received and when the failure report was generated
Message Size Size of the failed message
Reporting Source Information about the source that generated and sent the DMARC failure report
Additional Metadata Additional information that can be helpful in the failure analysis and authentication failure

Principaux points à retenir

La configuration technique de votre domaine est essentielle si vous souhaitez protéger la délivrabilité de vos e-mails et vous assurer que vos e-mails arrivent là où vous le souhaitez.

Si vous débutez, assurez-vous de garder votre politique DMARC légère et de vérifier régulièrement vos rapports agrégés et médico-légaux afin de mieux comprendre ce que vous devez corriger et ajuster. Au fur et à mesure, vous serez en mesure de définir une politique plus stricte.

Maintenant que vous faites tout ce qui est en votre pouvoir pour protéger la délivrabilité de vos e-mails, laissez-nous vous aider également.

Avec tire-lait vous pouvez activer votre compte e-mail pour ne pas être signalé comme spam lorsque vous lancez vos campagnes ! 😉

lemlist team
Your source of actionable outreach tips and strategies that will help you get replies and grow your business.
Get weekly outreach tips
PARTAGER CET ARTICLE
Thanks! You've successfully subscribed to lemlist newsletter
Oops! Something went wrong while submitting the form.
G2 Rating
Price
Best for
Standout feature
Con
4.9
star
star
star
star
star
$30/mo
$75/mo
$2,999/mo
Large, distributed sales teams
AI evaluation precision, gamified KPIs
Lack of tracking system
4.6
star
star
star
star
star-half
Not publicly available
Sales operations and finance teams
Powerful configurability
Limited training resources and complex to navigate
4.4
star
star
star
star
star-half
Not publicly available
Mid-market and enterprise businesses
Comprehensive incentive management
Potentially high cost and steep learning curve
4.7
star
star
star
star
star-half
$15/user/mo
$40/user/mo
Enterprise: custom price
Complex sales structures and businesses of all sizes
Complex sales structures and businesses of all sizes
Steep learning curve
4.6
star
star
star
star
star-half
Not publicly available
Collaborative teams
Connected planning
Complexity and steep learning curve
4.6
star
star
star
star
star-half
Not publicly available
Companies with complex sales structures
Complex incentive compensation management (ICM) with high efficiency and accuracy
Complexity for smaller teams and potentially high costs
4.7
star
star
star
star
star-half
Not publicly available
Companies who want to automate commission calculations and payouts
Simplicity and ease of use
Lack of features like redirection
4.7
star
star
star
star
star-half
$30/user/mo
$35/user/mo
Custom: upon request
Businesses that need a comprehensive and user-friendly sales compensation management software
Ease of use and adoption
Lack of ability to configure the product based on user needs
4.8
star
star
star
star
star-half
Not publicly available
Companies with modern sales culture and businesses who want real-time insights
A built-in dispute management and real-time visibility
Users say it works slowly, customer support is slow
4.9
star
star
star
star
star
$30/user/mo
$50/user/mo
Smaller sales teams
Powerful automation
Lesser user base and average user interface
4.7
star
star
star
star
star-half
Not publicly available
Companies with scalable needs
Automated Commission Calculations
Lack of filtering by date, no mobile app
ERP vs. CRM
ERP
CRM
Summary
Backbone of a business's internal operations.
Backbone of customer-centric interactions and operations.
Goal
To centralize and streamline core business processes in a company.
To increase customer experience, satisfaction and loyalty, and boost sales.
Focus
Internal operations and processes across departments (finance, accounting, inventory, supply chain, HR, and sales).
All interactions with leads and customers.
Manages
Internal business data like financial data, inventory levels, production details, supply chain, HR info.
All customer data like contact info, purchase history, communication history, customer preferences and more.
Users
Finance, accounting, operations, supply chain, and HR departments.
Customer-facing teams like sales, marketing, and customer service.
Benefits
Streamlines operations, improves data accuracy, enhances decision-making, boosts collaboration, increases productivity.
Improves customer relationships, increases sales, strengthens customer service, personalizes marketing campaigns, provides insights.
Price
$150 per user per year on average.
$10 to $30 per user per month on average.
PRM Tool
Rating
Feature
Pro
Con
Mobile App
Integrations
Free Plan
Pricing
4.65
star
star
star
star
star-half
Org-wide alignment
User-friendly layout and database
Suboptimal as a personal CRM
square-check
Lack of tracking system
square-check
Team: $20/month
Business: $45/month
4.7
star
star
star
star
star-half
Social Media Integration
Easy contact data collection
No marketing/sales features
square-check
Lack of tracking system
square-xmark
7-day trial
$12/month
4.75
star
star
star
star
star-half
Block Functions
High customization capability
Not a dedicated CRM
square-check
Limited
square-check
Plus: €7.50/month
Business: €14/month
N/A
Open-source
Open-source flexibility
Requires extensive manual input
square-xmark
Limited
square-check
Self-hosted
$9/month or
$90/year
3.1
star
star
star
Simple iOS app
Ideal for non-tech-savvy users
iPhone only
square-check
iOS only
Limited
square-xmark
1-month trial
$1.49/month or
$14.99/month
3.6
star
star
star
star-half
Smart Contact Management
Feature-rich and flexible
Reported bugs
square-check
Rich
square-xmark
7-day trial
Premium: $13.99/month
Teams: $17.99/month
4.4
star
star
star
star
star-half
Customizable Interface
Customizable for teamwork
Pricey for personal use
square-check
Rich
square-xmark
Standard: $24/member
Premium: $39/member
4.7
star
star
star
star
star-half
Integrated Calling
Integrated Calling
Too sales-oriented & pricey
square-check
Rich
square-xmark
14-day trial
Startup: $59/user/month
Professional: $329/user/month
4.8
star
star
star
star
star
Business Card Scanning
Business Card Scanning
Mobile only
square-check
Limited
square-check
$9.99/month
4.45
star
star
star
star
star-half
160+ app integrations
Comprehensive integrations
No free app version
square-check
Rich
square-xmark
14-day trial
$29.90/month or
$24.90/month (billed annually)
Capterra Rating
Free Trial
Free Plan
Starting Price (excluding the free plan)
Maximum Price (for the most expensive plan)
Best for
4.5
star
star
star
star
star-half
square-check
14-day
square-check
€15/month/seat billed annually
€792/month/3 seats billed annually + €45/month for each extra seat
Versatility and free plan
4.2
star
star
star
star
square-check
30-day
square-xmark
But it offers reduced price to authorised nonprofit organisations
€25/user/month
€500/user/month billed annually (includes Einstein AI)
Best overall operational CRM
4.3
star
star
star
star
star-half
square-xmark
square-check
Limited to 3 users
Comprehensive incentive management
€52/user/month billed annually
Small-medium businesses and automation
4.5
star
star
star
star
star-half
square-check
14-day
square-xmark
€14/seat/month billed annually
€99/seat/month billed annually
Sales teams and ease of use
4.1
star
star
star
star
square-xmark
square-check
Limited 10 users
$9.99/user/month billed annually
$64.99/user/month billed annually
Free plan for very small teams up to 10
CRM goal
Increase the sales conversion rate for qualified leads from marketing automation campaigns by 10% in the next 6 months.
SMART Breakdown
1. Specific: It targets a specific area (conversion rate) for a defined segment (qualified leads from marketing automation).
2. Measurable: The desired increase (10%) is a clear metric, and the timeframe (6 months) allows for progress tracking.
3. Achievable: A 10% increase is possible based on historical data and potential improvements.
4. Relevant: Boosting sales from marketing efforts aligns with overall business objectives.
5. Time-bound: The 6-month timeframe creates urgency and a clear target date.
Actions
Step 1: Refine lead qualification criteria to ensure high-quality leads are nurtured through marketing automation.
Step 2: Personalize marketing automation campaigns based on lead demographics, interests, and behavior.
Step 3: Develop targeted landing pages with clear calls to action for qualified leads.
Step 4: Implement lead scoring to prioritize high-potential leads for sales follow-up.
Step 5: Track and analyze campaign performance to identify areas for optimization.
Outcomes
Increased sales and revenue
Improved marketing automation ROI
Marketing and sales alignment
Data-driven marketing optimization
Table
CDP Software
CRM Software
Approach
Data-centric
Customer-centric
Focus
Interactions across various channels and touchpoints, both online and offline.
Sales, marketing, and customer service interactions.
Functionality
Automatically collects, organizes, tags, and makes data available in real-time.
Helps businesses track customer interactions, sales pipelines, prospects, and service requests.
Goals
Personalized customer experiences across all channels.
Better customer relationships, streamlined processes, and improved profitability.
Benefits
Data integration, management, and accessibility, allowing for detailed analysis and segmentation.
Better communication within teams and with customers by organizing information about customer interactions and history.
Data Handling
Handles both identified and anonymous data, stitches together various data points.
Deals primarily with identified customer data.
Use Cases
Personalized marketing campaigns, targeted advertising, content customization across multiple channels.
Managing campaigns and leads, enhancing customer service, providing better customer support, increasing customer satisfaction and loyalty.
Examples
Insider, Bloomreach, Salesforce Marketing Cloud CDP
HubSpot, Salesforce Sales Cloud Lightning Professional, and Zoho CRM
CRM
Free plan
Best feature
Best for
Con
1. HubSpot CRM
square-check
Sales automation
Sales teams
Up to 1,000 contacts
2. Insightly
square-check
Custom fields
Basic needs
Not enough info about the free plan
3. Agile CRM
square-check
Deal and sales pipeline tracking
Small teams
Up to 10 users
4. Zoho CRM
square-check
Lead and contact management
Businesses of all sizes
Limited to 3 users
5. ClickUp
square-check
Unlimited tasks and unlimited members
Personal use
Up to 100MB storage
6. EngageBay
square-check
Live chat
Small and midsize enterprises
Up to 1,000 branded emails per month
7. Bitrix24
square-check
Unlimited users and 5 scrum teams
Big teams
Up to 5GB of cloud storage
8. FreshSales
square-check
Easy to use and simple setup
Beginners
Up to 3 users
9. Mailchimp
square-check
Very beginner friendly
Marketing teams
Send up to 500 branded emails per month
Type of Affiliate Marketing
Unattached
Related
Involved
Format
Paid advertising
Social media or YouTube channels
Dedicated website or blog
Focus
Quick income
Your niche
Your audience
Engagement with your audience
square-xmark
square-check
square-check
square-check
square-check
Very close connection with your audience
Pro
Little effort
Higher credibility thanks to your niche
Long-lasting and scalable
Con
Paid ads cost a lot
Potential for bias since you don’t use the thing you promote
Require time, effort, and dedication

Vous aimerez aussi les articles suivant

Deliverability

Quelle est la différence entre SPF et DKIM ? Mise à jour 2024

Découvrez les principales différences entre les protocoles d'authentification des mails SPF et DKIM. Découvrez comment fonctionnent ces DNS essentiels et comment ils peuvent augmenter vos taux d'ouverture.
June 27, 2024
June 27, 2024
Deliverability

Low open rates? Take a free email deliverability test

Improve your email open rates and deliverability with free email deliverability tests that can help your emails reach the inbox and maintain a strong sender reputation.
June 25, 2024
June 24, 2024
Deliverability

Understanding email bounces - soft vs hard bounces

Learn about the different types of bounces, why they're bad for your sender reputation, and 3 steps to reduce them and maximize your email outreach ROI.
June 7, 2024
June 7, 2024
Deliverability

Outlook Attachment Size Limits (and how to work around them)

If you're using Outlook and find yourself bumping into size limit warnings, this is the article for you!
April 18, 2024
Deliverability

Améliorez la délivrabilité de vos mails et évitez les pièges du filtre anti-spam

Le guide ultime pour améliorer la délivrabilité de vos e-mails et éviter les pièges des filtres anti-spam.
January 23, 2024

What you should look at next

Recevez des conseils de prospection chaque semaine, dans votre boîte de réception, envoyé à plus de 210 000 personnes du monde entier !

S'inscrire à la newsletter lemlist
You've successfully subscribed to the lemlist newsletter!
Oops! Something went wrong while submitting the form.