Rôles & niveaux d'autorisations
Ce qu’ils peuvent faire, et où.

Un rôle dit ce qu’une personne peut faire. Une autorisation d’adresse dit où elle peut le faire. Rien ne se passe avant que les deux concordent.

En bref

Qu’est-ce que le contrôle d’accès basé sur les rôles ?

Le contrôle d’accès basé sur les rôles donne à chacun un rôle nommé, comme Admin ou Lecteur, au lieu de régler les permissions personne par personne. Changez le rôle et tous ceux qui le détiennent changent avec lui.

6

rôles fournis à chaque espace de travail

24

de plus, à écrire vous-même

35

permissions à cocher, en 6 groupes

Comment ça marche

Six rôles dans chaque espace de travail

Propriétaire, Admin, Membre et Lecteur forment une échelle, chacun détenant tout ce qui est en dessous. À côté, Développeur construit les intégrations sans lire le courrier, et Facturation gère la formule.

Écrivez-en jusqu’à 24

Cochez dans une seule liste groupée. Modifier les modèles coche leur lecture, et décocher cette lecture emporte la modification avec elle.

Un rôle plafonne les clés

Émettez une clé sur un rôle et elle ne garde que les portées détenues par les deux, vérifiées à chaque requête. Restreignez le rôle et la clé suit, sans rotation.

Ce que vous obtenez

Déjà dans le produit

Propriétaire ne bouge pas

Détient toutes les permissions, même les futures, et ne peut être ni modifié, ni supprimé, ni attribué.

Renommez les autres

Appelez-les Ops et Astreinte si c’est ainsi que votre équipe parle.

Supprimer demande d’abord

Supprimez un rôle encore détenu par des personnes ou des clés et il demande où les déplacer.

Les assistants s’y plient

Le client MCP d’un lecteur est construit sans outil d’envoi.

Bonnes pratiques

En tirer le meilleur parti

  1. 01

    Partagez aussi l’adresse

    Un rôle ne donne aucune adresse. Partagez chacune en Peut envoyer ou Lecture seule.

  2. 02

    Plafonnez chaque clé

    Émettez chaque clé API sur le rôle dont elle fait le travail.

  3. 03

    Décrivez le travail

    La prochaine personne qui attribuera le rôle décidera d’après sa description, alors dites à quoi il sert.

Où en est-on

Bon à savoir

Céder un espace de travail
La propriété ne peut pas être transférée. Propriétaire est toujours le compte auquel appartient l’espace de travail.

Questions

On nous demande souvent

Pour aller plus loin

Fonctionne bien avec

Partager une adresse

Confiez billing@ à la personne qui s'occupe de la facturation.

API REST

Une API HTTP documentée, avec des clés à émettre, restreindre et révoquer.

Serveur MCP

Pointez Claude, ou n’importe quel client MCP, vers votre boîte mail.

Commencer

Votre domaine,
votre courrier.

Pointez un domaine vers OpenEmail et lisez son courrier dans une boîte mail pensée pour lui. Le forfait gratuit couvre un domaine.

Votre boîte de réception,
à vos conditions.

L’infrastructure e-mail pour les entreprises, l’IA, les agents et le courrier personnel. Conçue pour l’échelle, la confidentialité et le contrôle. Tout ce que l’e-mail aurait dû avoir dès le premier jour.

OpenEmail

L’infrastructure e-mail pour les entreprises, l’IA, les agents et le courrier personnel. Conçue pour l’échelle, la confidentialité et le contrôle. Tout ce que l’e-mail aurait dû avoir dès le premier jour.

© 2026 OpenEmail. Tous droits réservés.