Sécurité et montée en charge

Sans serveur et chiffré,
sans rien à configurer de votre côté.

OpenEmail tourne sans serveur sur un réseau mondial, utilise SSL sur chaque connexion et chiffre ce qu’il stocke. Voici comment cela fonctionne, en termes simples, avec les chiffres que nous avons mesurés.

Architecture

Sans serveur,
dès la première requête.

Il n’y a aucun serveur d’application derrière OpenEmail. Les parties qui vous répondent démarrent quand on en a besoin et s’adaptent seules à la charge.

Des fonctions, pas des machines

L’application web, l’API et chaque tâche de fond tournent comme des fonctions sans serveur sur un réseau mondial. Il n’y a aucun serveur d’application que nous devions dimensionner, corriger ou redémarrer.

Une capacité qui suit le trafic

La capacité augmente et diminue d’elle-même avec la demande, si bien qu’un pic le jour d’un lancement est traité comme un après-midi calme.

Des connexions établies près de vous

Chaque connexion est acceptée au point le plus proche d’un réseau mondial, ce qui garde la négociation sécurisée courte, où que soient vos visiteurs.

Des mises en production jamais à moitié faites

Chaque partie est livrée séparément, et seulement une fois ses vérifications réussies. Une mise en production qui échoue laisse la version précédente en service.

Vitesse

Mesuré sur
du vrai courrier.

Ces chiffres viennent du trafic de production, pas d’un benchmark. L’envoi est mis en file et cadencé, et un message à qui l’on demande d’attendre est retenté plutôt qu’abandonné.

5s

La moitié du courrier entrant est classée dans sa boîte de réception environ cinq secondes après son arrivée chez OpenEmail.

1min

95 % du courrier entrant est classé en moins d’une minute.

2s

95 % des mises à jour de distribution, comme remis ou rejeté, sont enregistrées en deux secondes environ.

Mesuré sur deux semaines de courrier de production, de septembre à octobre 2026.

SSL

Le cadenas,
sur votre domaine aussi.

SSL, le S de HTTPS, est ce qui affiche le cadenas dans la barre d’adresse. On le voit sur chaque adresse OpenEmail et sur la vôtre, et vous ne manipulez jamais de certificat.

  • HTTPS sur chaque page et chaque appelL’application, l’API, les liens suivis et les liens de fichiers utilisent tous HTTPS. Quiconque tape http:// est redirigé vers l’adresse sécurisée.
  • Un certificat pour votre domaineQuand vous servez l’application, les liens suivis ou les liens de fichiers depuis votre propre domaine, OpenEmail demande le certificat pour vous. Il n’y a rien à acheter ni à téléverser.
  • Renouvelé avant d’expirerLes certificats se renouvellent automatiquement, si bien que le cadenas ne disparaît jamais pendant un week-end chargé.
  • Chiffré entre serveurs de messagerieLe courrier circule entre serveurs via TLS chaque fois que l’autre côté le prend en charge, ce que font tous les grands fournisseurs de messagerie.

Protection

Privé
par défaut.

Chiffré au repos

Le contenu des messages, les pièces jointes et les fichiers stockés sont chiffrés avant d’être écrits sur le stockage.

Analysé à l’arrivée

Chaque message entrant est analysé pour détecter le spam et les virus avant d’atteindre une boîte de réception.

La preuve que le courrier vient de vous

Les enregistrements SPF, DKIM et DMARC de votre domaine permettent aux serveurs destinataires de confirmer que votre courrier vient vraiment de vous.

Connexion à deux facteurs

Les comptes peuvent exiger une application d’authentification, avec dix codes de récupération à usage unique. Les changements sensibles, comme la facturation, demandent un nouveau code.

Des clés avec des limites

Les clés API appartiennent à un seul espace de travail et peuvent être restreintes aux portées dont une tâche a besoin.

Webhooks signés

Chaque webhook porte une signature et un horodatage, pour que votre serveur puisse prouver qu’il vient d’OpenEmail.

En détail

Comment chaque pièce
fonctionne.

Chiffrement du transport

Le courrier circule en TLS sur les sauts que nous gérons, et le transport seul ne fait jamais passer le cadenas au vert, car rien dans ce backend ne peut lire le transport d'une remise.

lisible là où il arrive

Virement approuvé, détails en pièce jointe.

voustlsopenemail.ukstarttls?eux
Chiffrement au repos

Les corps de message, les pièces jointes et ce que vous écrivez sont scellés avant d’être stockés : une copie de la base de données est du texte chiffré, pas du courrier.

lisible là où il arrive

Virement approuvé, détails en pièce jointe.

voustlsopenemail.ukstarttls?eux
Sécurité du compte

Un code de votre application d’authentification, en plus de votre mot de passe.

Filtrage du phishing & du spam

Le courrier que le domaine expéditeur lui-même renie arrive dans Spam plutôt que dans la boîte de réception.

receipts@stripe.com
SPFDKIMDMARC
expéditeur vérifié
Politique DMARC

Un enregistrement de départ p=none, affiché à copier ou écrit par une synchronisation, jamais durci à votre place.

TXT_dmarc.acme.com

v=DMARC1; p=none; rua=…

Facultatifobserver seulement
Webhooks

Prévient votre endpoint quand du courrier arrive, au lieu de vous obliger à l'interroger.

/threads?query=invoice
{ "threads": 12 }
La même boîte, qu'elle soit tenue par une personne ou par un programme.

Questions

Sécurité et montée en charge,
les réponses.

Voyez-le tourner
en production.

Cinq produits envoient et reçoivent déjà leurs e-mails via OpenEmail. Découvrez comment chacun l’a construit.