Sécurité et montée en charge
Sans serveur et chiffré,
sans rien à configurer de votre côté.
OpenEmail tourne sans serveur sur un réseau mondial, utilise SSL sur chaque connexion et chiffre ce qu’il stocke. Voici comment cela fonctionne, en termes simples, avec les chiffres que nous avons mesurés.
Architecture
Sans serveur,
dès la première requête.
Il n’y a aucun serveur d’application derrière OpenEmail. Les parties qui vous répondent démarrent quand on en a besoin et s’adaptent seules à la charge.
Des fonctions, pas des machines
L’application web, l’API et chaque tâche de fond tournent comme des fonctions sans serveur sur un réseau mondial. Il n’y a aucun serveur d’application que nous devions dimensionner, corriger ou redémarrer.
Une capacité qui suit le trafic
La capacité augmente et diminue d’elle-même avec la demande, si bien qu’un pic le jour d’un lancement est traité comme un après-midi calme.
Des connexions établies près de vous
Chaque connexion est acceptée au point le plus proche d’un réseau mondial, ce qui garde la négociation sécurisée courte, où que soient vos visiteurs.
Des mises en production jamais à moitié faites
Chaque partie est livrée séparément, et seulement une fois ses vérifications réussies. Une mise en production qui échoue laisse la version précédente en service.
Vitesse
Mesuré sur
du vrai courrier.
Ces chiffres viennent du trafic de production, pas d’un benchmark. L’envoi est mis en file et cadencé, et un message à qui l’on demande d’attendre est retenté plutôt qu’abandonné.
5s
La moitié du courrier entrant est classée dans sa boîte de réception environ cinq secondes après son arrivée chez OpenEmail.
1min
95 % du courrier entrant est classé en moins d’une minute.
2s
95 % des mises à jour de distribution, comme remis ou rejeté, sont enregistrées en deux secondes environ.
Mesuré sur deux semaines de courrier de production, de septembre à octobre 2026.
SSL
Le cadenas,
sur votre domaine aussi.
SSL, le S de HTTPS, est ce qui affiche le cadenas dans la barre d’adresse. On le voit sur chaque adresse OpenEmail et sur la vôtre, et vous ne manipulez jamais de certificat.
- HTTPS sur chaque page et chaque appelL’application, l’API, les liens suivis et les liens de fichiers utilisent tous HTTPS. Quiconque tape http:// est redirigé vers l’adresse sécurisée.
- Un certificat pour votre domaineQuand vous servez l’application, les liens suivis ou les liens de fichiers depuis votre propre domaine, OpenEmail demande le certificat pour vous. Il n’y a rien à acheter ni à téléverser.
- Renouvelé avant d’expirerLes certificats se renouvellent automatiquement, si bien que le cadenas ne disparaît jamais pendant un week-end chargé.
- Chiffré entre serveurs de messagerieLe courrier circule entre serveurs via TLS chaque fois que l’autre côté le prend en charge, ce que font tous les grands fournisseurs de messagerie.
Protection
Privé
par défaut.
Chiffré au repos
Le contenu des messages, les pièces jointes et les fichiers stockés sont chiffrés avant d’être écrits sur le stockage.
Analysé à l’arrivée
Chaque message entrant est analysé pour détecter le spam et les virus avant d’atteindre une boîte de réception.
La preuve que le courrier vient de vous
Les enregistrements SPF, DKIM et DMARC de votre domaine permettent aux serveurs destinataires de confirmer que votre courrier vient vraiment de vous.
Connexion à deux facteurs
Les comptes peuvent exiger une application d’authentification, avec dix codes de récupération à usage unique. Les changements sensibles, comme la facturation, demandent un nouveau code.
Des clés avec des limites
Les clés API appartiennent à un seul espace de travail et peuvent être restreintes aux portées dont une tâche a besoin.
Webhooks signés
Chaque webhook porte une signature et un horodatage, pour que votre serveur puisse prouver qu’il vient d’OpenEmail.
En détail
Comment chaque pièce
fonctionne.
Le courrier circule en TLS sur les sauts que nous gérons, et le transport seul ne fait jamais passer le cadenas au vert, car rien dans ce backend ne peut lire le transport d'une remise.
Virement approuvé, détails en pièce jointe.
Les corps de message, les pièces jointes et ce que vous écrivez sont scellés avant d’être stockés : une copie de la base de données est du texte chiffré, pas du courrier.
Virement approuvé, détails en pièce jointe.
Le courrier que le domaine expéditeur lui-même renie arrive dans Spam plutôt que dans la boîte de réception.
Questions
Sécurité et montée en charge,
les réponses.
Voyez-le tourner
en production.
Cinq produits envoient et reçoivent déjà leurs e-mails via OpenEmail. Découvrez comment chacun l’a construit.