Produits · 14 · Distribution des e-mails
← Tous les produits

Outboundly

Une API d'e-mails transactionnels devant votre propre serveur de messagerie — et tout ce qu'il faut pour que la livraison fonctionne réellement.

Vos applications envoient du JSON en POST et reçoivent un envoi audité. Derrière cela se trouve tout le travail opérationnel que personne ne veut faire à la main : vérification de la propriété du domaine, génération de clé DKIM, enregistrements DNS prêts à publier, génération et rechargement de la configuration du serveur de messagerie, et certificats TLS qui se renouvellent eux-mêmes.

90Jours de plafond de rétention
0Corps de message stockés
11Langages de code client
1,730Tests automatisés
Le problème

Deux mauvaises options : confier votre messagerie à un service étranger, ou gérer Postfix à la main.

Les services d'envoi hébergés sont simples, mais font passer chaque réinitialisation de mot de passe, facture et notification reçue par vos clients par une infrastructure sous une autre juridiction, facturée au millier. Gérer votre propre Postfix garde les données chez vous, mais confie à votre équipe les clés DKIM, les enregistrements DNS, les tables virtuelles, les renouvellements de certificats et une file d'attente qui se bloque parfois à trois heures du matin.

01
Les données partent
Chaque adresse de destinataire et chaque ligne de sujet est traitée hors de votre contrôle.
02
Facturé au millier
Une facture qui augmente avec ce que votre produit fait automatiquement.
03
Délivrabilité gérée à la main
DKIM, SPF et DMARC configurés une fois par quelqu'un qui a depuis quitté l'entreprise.
04
Pas de réponse à trois heures du matin
Le mail est bloqué et le seul outil disponible est une session SSH et une page de manuel.
La solution

Gardez votre propre serveur de messagerie. Ajoutez-y une véritable API et une console d'exploitation.

01
L'identifiant est la frontière
Une clé API est limitée à des boîtes aux lettres spécifiques. L'adresse d'envoi n'est jamais un paramètre de la requête, donc un appelant compromis n'a rien sur quoi mentir.
02
Audité avant l'envoi
La ligne d'audit est écrite avant que le transport ne soit sollicité, dans sa propre transaction. Un envoi échoué est un échec enregistré, jamais une ligne absente.
03
Le corps du message n'est jamais stocké
Les adresses, le sujet, les compteurs et le résultat sont enregistrés — jamais le contenu du message. La rétention est un plafond fixé dans le code, pas un paramètre que quelqu'un peut relever discrètement.

Face aux alternatives

01
Un service d'envoi hébergé
Facturé au millier de messages, avec destinataires et sujets traités hors de votre environnement.
02
SMTP brut depuis l'application
Aucune piste d'audit, aucune limitation des clés, aucune politique de nouvelle tentative, aucune vue d'exploitation.
03
Postfix administré à la main
DKIM, DNS, tables du serveur de messagerie et certificats dépendent tous de la mémoire de quelqu'un.
04
Un compte de relais partagé
Un seul identifiant capable d'envoyer au nom de n'importe qui, sans moyen de révoquer l'accès de façon ciblée.

Fonctionnalités

01L'API e-mail
  • Un point de terminaison d'envoi JSON servi sous deux préfixes de version, avec un test qui fait échouer le build si un contrôleur disparaît silencieusement de l'ancienne version
  • Destinataires, copies, sujet, corps HTML, pièces jointes et adresse de réponse, avec des valeurs par défaut par boîte aux lettres appliquées à chaque envoi
  • Des limites appliquées sur trois niveaux indépendants : 20 destinataires, 20 copies, 5 pièces jointes de 10 Mo chacune, 25 Mo au total — un dépassement entraîne un rejet, jamais une troncature silencieuse
  • Aucun champ de copie cachée dans la requête, volontairement — une copie cachée est une politique de boîte aux lettres, pas un choix de l'appelant
  • La livraison est retentée trois fois avec un backoff exponentiel ; les échecs permanents ne sont pas retentés
  • L'injection d'en-têtes est neutralisée en supprimant les retours à la ligne de chaque valeur liée à un en-tête
02Domaines, DNS et DKIM
  • Propriété vérifiée indépendamment via TXT et MX, chacun suivi séparément, avec une dérogation administrateur imposée dans le service lui-même
  • Génération de clé DKIM en 2048 bits, avec des tables de signature maintenues pour vous — la clé privée n'entre jamais dans l'application ni dans la base de données
  • Enregistrements SPF, DKIM, DMARC et MX prêts à publier, présentés dans des onglets avec boutons de copie par champ
  • Une page de vérification guidée incluant un panneau d'instructions pour les fournisseurs DNS courants
  • Types de pièces jointes reconnus par extension ; les noms de fichiers sont rejetés s'ils contiennent des caractères de chemin ou de shell
03Identifiants, accès et TLS
  • Les clés API sont générées de manière sécurisée, stockées uniquement sous forme de hash, et affichées en clair une seule fois
  • Révoquées plutôt que supprimées, afin que les envois historiques conservent leur piste d'audit intacte
  • Droits par utilisateur et par boîte aux lettres pour les rôles principal, envoi et gestion, via une table de jonction
  • Mots de passe des boîtes aux lettres hachés dans le format attendu par le serveur de messagerie lui-même
  • Certificats émis et renouvelés automatiquement, avec prise en charge des défis HTTP et DNS
  • Renouvellement planifié, par défaut trente jours avant l'expiration
  • Chaque certificat enregistre les dates d'émission, d'expiration et de renouvellement, le numéro de série, l'émetteur, le type de défi, la dernière erreur et le nombre de tentatives
04Exploitation du serveur de messagerie et console de logs
  • Génération et rechargement des tables — domaines et boîtes aux lettres rendus à partir de la base de données, compilés, validés et rechargés à la demande ou selon un planning
  • Gestion de la file d'attente : lister et filtrer, mettre en attente, libérer, remettre en file ou supprimer un message, individuellement ou en masse
  • Statistiques de la file d'attente, comptages par répertoire, et résumés par expéditeur et destinataire
  • Inspection complète des messages — enveloppe, en-têtes et corps — pour tout ce qui reste bloqué
  • Recherche dans les journaux de mail, d'erreurs, d'avertissements et système, y compris les fichiers archivés et compressés, avec suivi en direct
  • Éditeur de fichiers de configuration limité à une liste blanche de répertoires, avec modèles, sauvegardes horodatées, validation, rechargement et redémarrage
  • Défenses contre l'injection de commandes partout : commandes en liste blanche validées au démarrage, identifiants et chemins contraints par motif
05Registre d'audit et expérience développeur
  • Une ligne pour chaque tentative d'envoi, écrite avant que le transport ne soit sollicité, dans sa propre transaction
  • Enregistre la clé, l'application, la boîte aux lettres, les adresses, le sujet, les compteurs, l'heure, le statut, le nombre de tentatives et l'erreur — jamais le corps du message
  • Rétention plafonnée à nonante jours dans le code, journalisée lorsqu'une valeur plus élevée est demandée
  • La purge s'exécute par lots limités, supprimant les lignes avant les fichiers, puis balayant des répertoires de dates entiers
  • Un explorateur d'API intégré avec opérations groupées, tables de schéma et un formulaire d'essai en direct
  • Code client généré en onze langages, dont COBOL, Fortran et RPG, avec vingt-cinq exemples supplémentaires sur le site public
  • Une file SMS avec des règles basées sur le préfixe de destination et une API permettant à une passerelle externe de collecter et de signaler les messages
■Java 21 sur Spring Boot ; base de données PostgreSQL
■26 contrôleurs sous deux préfixes de version d'API, avec OpenAPI et un explorateur intégré
■Front-end rendu côté serveur avec JavaScript écrit à la main — pas de gestionnaire de paquets, pas de bundler
■Émission et renouvellement automatisés de TLS avec prise en charge des défis HTTP et DNS
■Nœud unique, unité de service et reverse proxy ; le guide d'installation couvre aussi une topologie de messagerie en cluster
■1 730 tests répartis sur 111 classes — environ une ligne de test par ligne de code de production

Ce qu'il fait

  • 01Une API d'envoi auditée au-dessus de votre propre Postfix — pas de service d'envoi hébergé, pas de tarification au millier.
  • 02Le corps des messages n'est jamais stocké ; la rétention est plafonnée à nonante jours dans le code, pas dans un paramètre.
  • 03Code client généré en onze langages, dont COBOL, Fortran et RPG, pour les environnements legacy.

En bref

Pour quiÉditeurs de logiciels · MSP · Hébergeurs · Acheteurs soucieux de la confidentialité
LicenceOutboundly est sous licence par installation, pas par millier de messages envoyés. La redevance annuelle est calculée sur votre propre chiffre d'affaires selon un barème marginal, avec un minimum de 900 € et une hausse annuelle plafonnée à 25 %. L'hébergement et le matériel restent à votre charge ; le consulting, la mise en place, la migration et la formation sont devisés séparément.

Outboundly dans votre organisation ?