Sovereign Email Platform

La Sovereign Email Platform est un service d’e-mail auto-hébergé fonctionnant sur un cluster haute disponibilité actif/actif — mail entrant et sortant, stockage de boîtes aux lettres, protocoles modernes, filtrage anti-spam basé sur machine-learning avec anti-phishing et anti-virus intégrés, tout sous votre contrôle. Le vendor au milieu de chaque e-mail métier que votre organisation envoie et reçoit disparaît. En production active.

PropriétéValeur
HébergementAuto-hébergé sur cluster HA actif/actif — les deux nœuds servent le trafic, pas de standby froid
Transport mailSMTP moderne avec TLS, DKIM, SPF, DMARC, ARC, MTA-STS livrés en standard
Accès boîteIMAP, IMAP IDLE, IMAPS, POP3S, JMAP, webmail navigateur
Filtrage anti-spamClassifieur machine-learning avec entraînement continu sur l’instance, règles anti-phishing intégrées, scan antivirus intégré
ChiffrementTLS en transit, TLS pour les protocoles de boîte, boîtes chiffrées au repos en option
Mode clusterActif/actif — les deux nœuds traitent le courrier simultanément ; chaque nœud seul peut porter la charge complète
ÉtatEn production
  flowchart LR
    A["Internet (expéditeurs)"] --> B((Enregistrements MX<br/>nœuds égaux))
    F[Clients mail] --> G((Endpoint IMAP<br/>nœuds égaux))
    B --> C[Nœud A: SMTP + IMAP + filtre]
    B --> D[Nœud B: SMTP + IMAP + filtre]
    G --> C
    G --> D
    C <--> E[(Stockage boîtes répliqué)]
    D <--> E
    C -.->|Scan ML| H[Spam · phishing · virus]
    D -.->|Scan ML| H

De quoi il s’agit

Pour la plupart des organisations, l’e-mail est hébergé par Microsoft 365 ou Google Workspace. Cela a résolu le problème opérationnel de faire tourner ses propres serveurs mail — mais le prix est que chaque e-mail métier que votre organisation envoie et reçoit vit sur l’infrastructure d’un tiers. Le vendor peut lire les métadonnées, le vendor contrôle les clés, le vendor décide des règles anti-spam, le vendor peut résilier votre compte, et le vendor facture par boîte par mois — indéfiniment.

Faire tourner soi-même le mail était autrefois notoirement difficile. Le spam était implacable ; la disponibilité était une préoccupation ; la gestion des certificats était manuelle ; la délivrabilité face aux grands fournisseurs était une bataille. Rien de cela n’est plus vrai — si la plateforme est construite et exploitée avec la discipline de la décennie actuelle.

La Sovereign Email Platform est exactement cette discipline opérationnelle : un cluster actif/actif pour qu’aucune panne machine ne fasse tomber le mail, un filtrage anti-spam moderne basé sur ML qui gère le spam actuel sans faux positifs, anti-phishing et anti-virus intégrés pour que la protection égale ou dépasse celle des grands fournisseurs, et tous les signaux de délivrabilité modernes (DKIM, SPF, DMARC, ARC, MTA-STS, DANE) correctement configurés en standard.

Fonctionnalités opérationnelles

  • 🏛️ Cluster HA actif/actif. Deux nœuds acceptent SMTP et servent IMAP simultanément. Tous deux ingèrent les mêmes boîtes via stockage répliqué. Une panne de nœud est invisible pour les utilisateurs ; le nœud survivant porte la charge complète par conception.
  • 📥 Transport mail standard. Daemon SMTP moderne avec TLS complet (opportuniste et strict), transfert ARC, publication MTA-STS, validation DANE TLSA.
  • 📧 IMAP / IMAPS / POP3 / JMAP. Chaque client mail moderne fonctionne — desktop, mobile, webmail.
  • 🤖 Filtrage anti-spam basé sur ML. Classifieur machine-learning entraîné en continu sur le flux mail réel de chaque instance. S’adapte aux patterns de correspondance de l’organisation. Matériellement meilleur que le filtrage à règles uniquement contre les campagnes spam actuelles.
  • 🎣 Anti-phishing. Réputation d’URL, détection de domaines sosies, contrôles d’anomalies de headers, inspection de type d’attachement. Intégré dans la même pipeline de filtrage.
  • 🦠 Anti-virus. Les attachements sont scannés par l’antivirus intégré au moment de la réception SMTP ; politique de quarantaine configurable.
  • 📨 DKIM / SPF / DMARC / ARC. Tout le mail sortant signé. Tout le mail entrant validé. Rapports DMARC collectés et examinés. Mail relayé géré correctement via ARC.
  • 🔐 Chiffrement. TLS en transit par défaut (opportuniste et strict selon le pair). Chiffrement au repos sur la couche de stockage des boîtes. Chiffrement par boîte optionnel pour les comptes vraiment sensibles.
  • 📱 Push mobile. Notifications push natives vers clients mobiles sans passer par Apple ou Google comme intermédiaire de contenu (via IMAP IDLE et proxies push ouverts).
  • 🌐 Webmail (intégré). L’accès mail navigateur est fourni par la Sovereign Collaboration Platform — pas d’app webmail séparée à déployer ou maintenir.
  • 🔍 Recherche côté serveur. Indexée sur la boîte de l’utilisateur, instantanée.
  • 🔗 Intégration identité. LDAP / SAML / OIDC contre votre fournisseur d’identité existant. Source unique de vérité pour les comptes et appartenances aux groupes.
  • 🚪 Alias et listes de distribution. Alias par utilisateur, boîtes partagées, listes de distribution, logiciel de mailing-list en option.

Forme du cluster actif/actif

L’e-mail est l’un des rares services où l’actif/actif est vraiment rentable plutôt que de complexifier la conception :

  • Pas de délai de bascule DNS. Les enregistrements MX portent les deux nœuds à priorité égale. Les expéditeurs se connectent à l’un ou l’autre.
  • Pas de surprise « primaire/standby ». Les deux nœuds sont égaux ; pas d’angoisse de drill programmé ; pas d’exercice mensuel requis.
  • Marge de capacité par défaut. Chaque nœud est dimensionné pour la charge complète, donc le cluster a 100 % de marge de capacité en fonctionnement normal. Le patch peut se faire en drainant un nœud sans impact utilisateur.
  • Couche stockage. Les boîtes vivent sur du stockage répliqué pour que les deux nœuds voient le même mail. Système de fichiers cluster ou stockage bloc répliqué, votre choix.
  • Pas de split-brain en entrée. SMTP est idempotent au niveau du transport : une livraison dupliquée devient au pire un message dupliqué, ce qui est récupérable. Le cluster gère cela proprement.

Cas d’usage typiques

  • 🏢 Remplacer le mail Microsoft 365 ou Google Workspace — sortir de la facturation par boîte par mois pour une fonction qui devrait être un coût d’infrastructure fixe.
  • 📋 Industries régulées — finance, santé, chaîne d’approvisionnement défense — où le contenu mail ne peut pas résider en clouds publics.
  • ⚖️ Cabinets juridiques et de conseil — correspondance client gardée sur une infrastructure sous contrôle privilégié, pas chez un vendor qui peut être réquisitionné.
  • 🌍 Organisations transfrontalières — où un unique vendor mail basé aux États-Unis introduit une exposition juridique extraterritoriale (CLOUD Act, Section 702).
  • 🔑 Comptes seniors sensibles — conseil d’administration, directeur juridique, CFO — boîtes qui ne devraient pas exister sur une plateforme tierce même si le reste de l’organisation est en cloud public.
  • 🛡️ Défense en profondeur — avoir une voie mail souveraine disponible est un actif de continuité quand la boîte cloud public devient indisponible pour quelque raison (panne vendor, litige conformité, événement géopolitique).

Pourquoi c’est un sujet de niveau CEO

  • 💰 Coût. Microsoft 365 et Google Workspace facturent 8–15 € par boîte par mois. À 200 collaborateurs avec boîtes partagées et alias, cela fait 25–40 k€ par an pour une fonction dont le coût marginal d’infrastructure est proche de zéro.
  • 🛡️ Souveraineté du contenu. Chaque e-mail métier que votre équipe envoie — propositions, contrats, procès- verbaux du conseil, conversations clients — vit dans le stockage d’un tiers. Garder ce flux sur votre propre infrastructure est une décision stratégique.
  • 📋 Adéquation conformité. Les obligations RGPD Art. 28 disparaissent ; les règles de résidence des données en secteurs régulés sont remplies par définition ; le risque de réquisition contre un vendor dont les conditions lui donnent un accès large disparaît.
  • 🔓 Pas de blocage vendor. Les vendors mail cloud public ont résilié des comptes professionnels sur des litiges de contenu, de prétendues violations CGU, des glitches de paiement et des événements géopolitiques. Posséder la voie mail signifie posséder la voie de récupération.
  • 🤝 Pas d’exposition de métadonnées. Le vendor voit avec qui votre organisation correspond — contreparties, clients, cibles d’acquisition. Posséder la plateforme ferme ce canal d’observation.
  • ⏱️ Continuité. Les pannes mail cloud public sont rares mais elles arrivent — et quand elles arrivent, chaque client de ce vendor est hors ligne simultanément. Une voie mail souveraine n’est pas affectée.
  • 🔗 Intégration avec la stack comms. Partage l’identité avec la plateforme messagerie, la plateforme collaboration et la plateforme voix/vidéo. Compte unique ; annuaire de contacts cohérent ; un fournisseur d’identité à gérer.
  • 🛡️ Protection moderne à parité avec les clouds publics. Filtrage anti-spam ML, anti-phishing et anti-virus intégrés dans la plateforme — pas de compromis sur la qualité de protection face aux grands fournisseurs.

Fondation technologique

Construit sur la stack mail open-source mature avec la discipline opérationnelle d’un cluster actif/actif autour d’elle. Chaque composant est standard, audit-friendly et exempt de verrouillage vendor.

CoucheRéalisation
Serveur SMTPOpenSMTPD — agent de transfert mail open-source minimaliste, audité, licence BSD
Stockage boîte (IMAP / POP / JMAP)Dovecot — serveur IMAP open-source standard de facto, avec réplication intégrée
Filtrage spam / phishing / virusRspamd — plateforme de filtrage open-source moderne avec classifieur machine-learning intégré, règles anti-phishing et intégration anti-virus
Backend anti-virusClamAV (intégré) ou tout daemon AV standard via plugin Rspamd
Signature DKIM / ARCOpenDKIM et support ARC via filtres Rspamd / OpenSMTPD
Validation SPF / DMARCModules Rspamd ; génération et ingestion de rapports DMARC intégrées
WebmailFourni par la Sovereign Collaboration Platform intégrée (app Mail Nextcloud) — pas de couche webmail séparée
Intégration identitéBridge LDAP / SAML / OIDC vers votre fournisseur d’identité existant
Stockage clusterStockage bloc répliqué (DRBD), système de fichiers cluster (GFS2 / OCFS2), ou réplication dsync intégrée Dovecot — selon votre réseau et préférence opérationnelle
TLSLet’s Encrypt ou la Sovereign Certificate Authority interne pour MX uniquement internes
MonitoringExporters Prometheus pour SMTP, IMAP, Rspamd, profondeur de queue, métriques de délivrabilité
SauvegardeSnapshot plus sauvegarde chiffrée hors site du spool mail et configuration

Contactez-nous et nous cadrerons un déploiement adapté à votre nombre de boîtes, votre volume mail attendu et vos exigences d’intégration avec le reste de votre stack communications et identité.