La Sovereign Email Platform est un service d’e-mail
auto-hébergé fonctionnant sur un cluster haute disponibilité
actif/actif — mail entrant et sortant, stockage de boîtes
aux lettres, protocoles modernes, filtrage anti-spam basé sur
machine-learning avec anti-phishing et anti-virus intégrés,
tout sous votre contrôle. Le vendor au milieu de chaque
e-mail métier que votre organisation envoie et reçoit
disparaît. En production active.
| Propriété | Valeur |
|---|
| Hébergement | Auto-hébergé sur cluster HA actif/actif — les deux nœuds servent le trafic, pas de standby froid |
| Transport mail | SMTP moderne avec TLS, DKIM, SPF, DMARC, ARC, MTA-STS livrés en standard |
| Accès boîte | IMAP, IMAP IDLE, IMAPS, POP3S, JMAP, webmail navigateur |
| Filtrage anti-spam | Classifieur machine-learning avec entraînement continu sur l’instance, règles anti-phishing intégrées, scan antivirus intégré |
| Chiffrement | TLS en transit, TLS pour les protocoles de boîte, boîtes chiffrées au repos en option |
| Mode cluster | Actif/actif — les deux nœuds traitent le courrier simultanément ; chaque nœud seul peut porter la charge complète |
| État | En production |
flowchart LR
A["Internet (expéditeurs)"] --> B((Enregistrements MX<br/>nœuds égaux))
F[Clients mail] --> G((Endpoint IMAP<br/>nœuds égaux))
B --> C[Nœud A: SMTP + IMAP + filtre]
B --> D[Nœud B: SMTP + IMAP + filtre]
G --> C
G --> D
C <--> E[(Stockage boîtes répliqué)]
D <--> E
C -.->|Scan ML| H[Spam · phishing · virus]
D -.->|Scan ML| H
De quoi il s’agit
Pour la plupart des organisations, l’e-mail est hébergé par
Microsoft 365 ou Google Workspace. Cela a résolu le problème
opérationnel de faire tourner ses propres serveurs mail — mais
le prix est que chaque e-mail métier que votre organisation
envoie et reçoit vit sur l’infrastructure d’un tiers. Le
vendor peut lire les métadonnées, le vendor contrôle les clés,
le vendor décide des règles anti-spam, le vendor peut
résilier votre compte, et le vendor facture par boîte par
mois — indéfiniment.
Faire tourner soi-même le mail était autrefois notoirement
difficile. Le spam était implacable ; la disponibilité était
une préoccupation ; la gestion des certificats était manuelle ;
la délivrabilité face aux grands fournisseurs était une
bataille. Rien de cela n’est plus vrai — si la plateforme est
construite et exploitée avec la discipline de la décennie
actuelle.
La Sovereign Email Platform est exactement cette
discipline opérationnelle : un cluster actif/actif pour
qu’aucune panne machine ne fasse tomber le mail, un filtrage
anti-spam moderne basé sur ML qui gère le spam actuel sans
faux positifs, anti-phishing et anti-virus intégrés pour
que la protection égale ou dépasse celle des grands
fournisseurs, et tous les signaux de délivrabilité modernes
(DKIM, SPF, DMARC, ARC, MTA-STS, DANE) correctement configurés
en standard.
Fonctionnalités opérationnelles
- 🏛️ Cluster HA actif/actif. Deux nœuds acceptent SMTP
et servent IMAP simultanément. Tous deux ingèrent les
mêmes boîtes via stockage répliqué. Une panne de nœud est
invisible pour les utilisateurs ; le nœud survivant porte la
charge complète par conception.
- 📥 Transport mail standard. Daemon SMTP moderne avec
TLS complet (opportuniste et strict), transfert ARC,
publication MTA-STS, validation DANE TLSA.
- 📧 IMAP / IMAPS / POP3 / JMAP. Chaque client mail
moderne fonctionne — desktop, mobile, webmail.
- 🤖 Filtrage anti-spam basé sur ML. Classifieur
machine-learning entraîné en continu sur le flux mail
réel de chaque instance. S’adapte aux patterns de
correspondance de l’organisation. Matériellement meilleur
que le filtrage à règles uniquement contre les campagnes
spam actuelles.
- 🎣 Anti-phishing. Réputation d’URL, détection de
domaines sosies, contrôles d’anomalies de headers,
inspection de type d’attachement. Intégré dans la même
pipeline de filtrage.
- 🦠 Anti-virus. Les attachements sont scannés par
l’antivirus intégré au moment de la réception SMTP ;
politique de quarantaine configurable.
- 📨 DKIM / SPF / DMARC / ARC. Tout le mail sortant
signé. Tout le mail entrant validé. Rapports DMARC
collectés et examinés. Mail relayé géré correctement via
ARC.
- 🔐 Chiffrement. TLS en transit par défaut
(opportuniste et strict selon le pair). Chiffrement au
repos sur la couche de stockage des boîtes. Chiffrement
par boîte optionnel pour les comptes vraiment sensibles.
- 📱 Push mobile. Notifications push natives vers
clients mobiles sans passer par Apple ou Google comme
intermédiaire de contenu (via IMAP IDLE et proxies push
ouverts).
- 🌐 Webmail (intégré). L’accès mail navigateur est
fourni par la
Sovereign Collaboration Platform —
pas d’app webmail séparée à déployer ou maintenir.
- 🔍 Recherche côté serveur. Indexée sur la boîte de
l’utilisateur, instantanée.
- 🔗 Intégration identité. LDAP / SAML / OIDC contre
votre fournisseur d’identité existant. Source unique de
vérité pour les comptes et appartenances aux groupes.
- 🚪 Alias et listes de distribution. Alias par
utilisateur, boîtes partagées, listes de distribution,
logiciel de mailing-list en option.
L’e-mail est l’un des rares services où l’actif/actif est
vraiment rentable plutôt que de complexifier la conception :
- Pas de délai de bascule DNS. Les enregistrements MX
portent les deux nœuds à priorité égale. Les expéditeurs
se connectent à l’un ou l’autre.
- Pas de surprise « primaire/standby ». Les deux nœuds
sont égaux ; pas d’angoisse de drill programmé ; pas
d’exercice mensuel requis.
- Marge de capacité par défaut. Chaque nœud est
dimensionné pour la charge complète, donc le cluster a
100 % de marge de capacité en fonctionnement normal. Le
patch peut se faire en drainant un nœud sans impact
utilisateur.
- Couche stockage. Les boîtes vivent sur du stockage
répliqué pour que les deux nœuds voient le même mail.
Système de fichiers cluster ou stockage bloc répliqué,
votre choix.
- Pas de split-brain en entrée. SMTP est idempotent au
niveau du transport : une livraison dupliquée devient au
pire un message dupliqué, ce qui est récupérable. Le
cluster gère cela proprement.
Cas d’usage typiques
- 🏢 Remplacer le mail Microsoft 365 ou Google Workspace —
sortir de la facturation par boîte par mois pour une
fonction qui devrait être un coût d’infrastructure fixe.
- 📋 Industries régulées — finance, santé, chaîne
d’approvisionnement défense — où le contenu mail ne peut
pas résider en clouds publics.
- ⚖️ Cabinets juridiques et de conseil — correspondance
client gardée sur une infrastructure sous contrôle
privilégié, pas chez un vendor qui peut être réquisitionné.
- 🌍 Organisations transfrontalières — où un unique
vendor mail basé aux États-Unis introduit une exposition
juridique extraterritoriale (CLOUD Act, Section 702).
- 🔑 Comptes seniors sensibles — conseil
d’administration, directeur juridique, CFO — boîtes qui ne
devraient pas exister sur une plateforme tierce même si le
reste de l’organisation est en cloud public.
- 🛡️ Défense en profondeur — avoir une voie mail
souveraine disponible est un actif de continuité quand la
boîte cloud public devient indisponible pour quelque
raison (panne vendor, litige conformité, événement
géopolitique).
Pourquoi c’est un sujet de niveau CEO
- 💰 Coût. Microsoft 365 et Google Workspace facturent
8–15 € par boîte par mois. À 200 collaborateurs avec
boîtes partagées et alias, cela fait 25–40 k€ par an pour
une fonction dont le coût marginal d’infrastructure est
proche de zéro.
- 🛡️ Souveraineté du contenu. Chaque e-mail métier que
votre équipe envoie — propositions, contrats, procès-
verbaux du conseil, conversations clients — vit dans le
stockage d’un tiers. Garder ce flux sur votre propre
infrastructure est une décision stratégique.
- 📋 Adéquation conformité. Les obligations RGPD Art. 28
disparaissent ; les règles de résidence des données en
secteurs régulés sont remplies par définition ; le risque
de réquisition contre un vendor dont les conditions lui
donnent un accès large disparaît.
- 🔓 Pas de blocage vendor. Les vendors mail cloud public
ont résilié des comptes professionnels sur des litiges de
contenu, de prétendues violations CGU, des glitches de
paiement et des événements géopolitiques. Posséder la
voie mail signifie posséder la voie de récupération.
- 🤝 Pas d’exposition de métadonnées. Le vendor voit avec
qui votre organisation correspond — contreparties, clients,
cibles d’acquisition. Posséder la plateforme ferme ce canal
d’observation.
- ⏱️ Continuité. Les pannes mail cloud public sont rares
mais elles arrivent — et quand elles arrivent, chaque
client de ce vendor est hors ligne simultanément. Une voie
mail souveraine n’est pas affectée.
- 🔗 Intégration avec la stack comms. Partage l’identité
avec la plateforme messagerie, la plateforme collaboration
et la plateforme voix/vidéo. Compte unique ; annuaire de
contacts cohérent ; un fournisseur d’identité à gérer.
- 🛡️ Protection moderne à parité avec les clouds publics.
Filtrage anti-spam ML, anti-phishing et anti-virus
intégrés dans la plateforme — pas de compromis sur la
qualité de protection face aux grands fournisseurs.
Fondation technologique
Construit sur la stack mail open-source mature avec la
discipline opérationnelle d’un cluster actif/actif autour
d’elle. Chaque composant est standard, audit-friendly et
exempt de verrouillage vendor.
| Couche | Réalisation |
|---|
| Serveur SMTP | OpenSMTPD — agent de transfert mail open-source minimaliste, audité, licence BSD |
| Stockage boîte (IMAP / POP / JMAP) | Dovecot — serveur IMAP open-source standard de facto, avec réplication intégrée |
| Filtrage spam / phishing / virus | Rspamd — plateforme de filtrage open-source moderne avec classifieur machine-learning intégré, règles anti-phishing et intégration anti-virus |
| Backend anti-virus | ClamAV (intégré) ou tout daemon AV standard via plugin Rspamd |
| Signature DKIM / ARC | OpenDKIM et support ARC via filtres Rspamd / OpenSMTPD |
| Validation SPF / DMARC | Modules Rspamd ; génération et ingestion de rapports DMARC intégrées |
| Webmail | Fourni par la Sovereign Collaboration Platform intégrée (app Mail Nextcloud) — pas de couche webmail séparée |
| Intégration identité | Bridge LDAP / SAML / OIDC vers votre fournisseur d’identité existant |
| Stockage cluster | Stockage bloc répliqué (DRBD), système de fichiers cluster (GFS2 / OCFS2), ou réplication dsync intégrée Dovecot — selon votre réseau et préférence opérationnelle |
| TLS | Let’s Encrypt ou la Sovereign Certificate Authority interne pour MX uniquement internes |
| Monitoring | Exporters Prometheus pour SMTP, IMAP, Rspamd, profondeur de queue, métriques de délivrabilité |
| Sauvegarde | Snapshot plus sauvegarde chiffrée hors site du spool mail et configuration |
Contactez-nous et nous cadrerons un déploiement adapté à
votre nombre de boîtes, votre volume mail attendu et vos
exigences d’intégration avec le reste de votre stack
communications et identité.