Outboundly
Une API d'e-mails transactionnels devant votre propre serveur de messagerie — et tout ce qu'il faut pour que la livraison fonctionne réellement.
Vos applications envoient du JSON en POST et reçoivent un envoi audité. Derrière cela se trouve tout le travail opérationnel que personne ne veut faire à la main : vérification de la propriété du domaine, génération de clé DKIM, enregistrements DNS prêts à publier, génération et rechargement de la configuration du serveur de messagerie, et certificats TLS qui se renouvellent eux-mêmes.
Deux mauvaises options : confier votre messagerie à un service étranger, ou gérer Postfix à la main.
Les services d'envoi hébergés sont simples, mais font passer chaque réinitialisation de mot de passe, facture et notification reçue par vos clients par une infrastructure sous une autre juridiction, facturée au millier. Gérer votre propre Postfix garde les données chez vous, mais confie à votre équipe les clés DKIM, les enregistrements DNS, les tables virtuelles, les renouvellements de certificats et une file d'attente qui se bloque parfois à trois heures du matin.
Gardez votre propre serveur de messagerie. Ajoutez-y une véritable API et une console d'exploitation.
Face aux alternatives
Fonctionnalités
- Un point de terminaison d'envoi JSON servi sous deux préfixes de version, avec un test qui fait échouer le build si un contrôleur disparaît silencieusement de l'ancienne version
- Destinataires, copies, sujet, corps HTML, pièces jointes et adresse de réponse, avec des valeurs par défaut par boîte aux lettres appliquées à chaque envoi
- Des limites appliquées sur trois niveaux indépendants : 20 destinataires, 20 copies, 5 pièces jointes de 10 Mo chacune, 25 Mo au total — un dépassement entraîne un rejet, jamais une troncature silencieuse
- Aucun champ de copie cachée dans la requête, volontairement — une copie cachée est une politique de boîte aux lettres, pas un choix de l'appelant
- La livraison est retentée trois fois avec un backoff exponentiel ; les échecs permanents ne sont pas retentés
- L'injection d'en-têtes est neutralisée en supprimant les retours à la ligne de chaque valeur liée à un en-tête
- Propriété vérifiée indépendamment via TXT et MX, chacun suivi séparément, avec une dérogation administrateur imposée dans le service lui-même
- Génération de clé DKIM en 2048 bits, avec des tables de signature maintenues pour vous — la clé privée n'entre jamais dans l'application ni dans la base de données
- Enregistrements SPF, DKIM, DMARC et MX prêts à publier, présentés dans des onglets avec boutons de copie par champ
- Une page de vérification guidée incluant un panneau d'instructions pour les fournisseurs DNS courants
- Types de pièces jointes reconnus par extension ; les noms de fichiers sont rejetés s'ils contiennent des caractères de chemin ou de shell
- Les clés API sont générées de manière sécurisée, stockées uniquement sous forme de hash, et affichées en clair une seule fois
- Révoquées plutôt que supprimées, afin que les envois historiques conservent leur piste d'audit intacte
- Droits par utilisateur et par boîte aux lettres pour les rôles principal, envoi et gestion, via une table de jonction
- Mots de passe des boîtes aux lettres hachés dans le format attendu par le serveur de messagerie lui-même
- Certificats émis et renouvelés automatiquement, avec prise en charge des défis HTTP et DNS
- Renouvellement planifié, par défaut trente jours avant l'expiration
- Chaque certificat enregistre les dates d'émission, d'expiration et de renouvellement, le numéro de série, l'émetteur, le type de défi, la dernière erreur et le nombre de tentatives
- Génération et rechargement des tables — domaines et boîtes aux lettres rendus à partir de la base de données, compilés, validés et rechargés à la demande ou selon un planning
- Gestion de la file d'attente : lister et filtrer, mettre en attente, libérer, remettre en file ou supprimer un message, individuellement ou en masse
- Statistiques de la file d'attente, comptages par répertoire, et résumés par expéditeur et destinataire
- Inspection complète des messages — enveloppe, en-têtes et corps — pour tout ce qui reste bloqué
- Recherche dans les journaux de mail, d'erreurs, d'avertissements et système, y compris les fichiers archivés et compressés, avec suivi en direct
- Éditeur de fichiers de configuration limité à une liste blanche de répertoires, avec modèles, sauvegardes horodatées, validation, rechargement et redémarrage
- Défenses contre l'injection de commandes partout : commandes en liste blanche validées au démarrage, identifiants et chemins contraints par motif
- Une ligne pour chaque tentative d'envoi, écrite avant que le transport ne soit sollicité, dans sa propre transaction
- Enregistre la clé, l'application, la boîte aux lettres, les adresses, le sujet, les compteurs, l'heure, le statut, le nombre de tentatives et l'erreur — jamais le corps du message
- Rétention plafonnée à nonante jours dans le code, journalisée lorsqu'une valeur plus élevée est demandée
- La purge s'exécute par lots limités, supprimant les lignes avant les fichiers, puis balayant des répertoires de dates entiers
- Un explorateur d'API intégré avec opérations groupées, tables de schéma et un formulaire d'essai en direct
- Code client généré en onze langages, dont COBOL, Fortran et RPG, avec vingt-cinq exemples supplémentaires sur le site public
- Une file SMS avec des règles basées sur le préfixe de destination et une API permettant à une passerelle externe de collecter et de signaler les messages
Ce qu'il fait
- 01Une API d'envoi auditée au-dessus de votre propre Postfix — pas de service d'envoi hébergé, pas de tarification au millier.
- 02Le corps des messages n'est jamais stocké ; la rétention est plafonnée à nonante jours dans le code, pas dans un paramètre.
- 03Code client généré en onze langages, dont COBOL, Fortran et RPG, pour les environnements legacy.