# Paramètres SMTP

> Référence du relais SMTP d’Emailit : hôte, ports et modes TLS, authentification, règles d’adresse d’expéditeur, taille des messages, limites de débit et rotation du mot de passe.

Utilisez ces paramètres pour connecter une application, un framework ou un appareil au relais SMTP d’Emailit. Toutes les valeurs indiquées ici s’appliquent à tous les forfaits.

## Serveur et identifiants

| Paramètre | Valeur |
| --- | --- |
| Hôte | `smtp.emailit.com` |
| Port | `587` (recommandé). Consultez [Ports et chiffrement](#ports-and-encryption). |
| Chiffrement | STARTTLS sur 587, 2525, 2587 et 25. TLS implicite sur 465. |
| Authentification | `AUTH PLAIN` ou `AUTH LOGIN` |
| Nom d’utilisateur | `emailit` |
| Mot de passe | Une [clé API](/fr/docs/developers/api-keys/) de votre espace de travail, commençant par `secret_` |

La page de chaque clé API dans **Email API → API Keys** affiche ces valeurs sur sa carte **SMTP Info**.

## Ports et chiffrement

| Port | Chiffrement | Quand l’utiliser |
| --- | --- | --- |
| `587` | STARTTLS | Le port par défaut pour les applications. Utilisez-le, sauf si votre réseau le bloque. |
| `465` | TLS implicite | Quand votre client ne propose que « SSL », ou exige TLS dès le premier octet. |
| `2525` | STARTTLS | Quand votre hébergeur ou votre réseau bloque le 587, comme le font certains hébergeurs et fournisseurs cloud. |
| `2587` | STARTTLS | Une seconde alternative quand le 587 et le 2525 sont tous deux bloqués. |
| `25` | STARTTLS | Relais de serveur à serveur. De nombreux FAI et fournisseurs cloud bloquent le port 25 sortant : préférez le 587. |

Les ports STARTTLS démarrent en clair et passent en TLS après la commande `STARTTLS`. Le port 465 est chiffré dès le départ. Faites correspondre le mode au port : TLS implicite sur le 587, ou STARTTLS sur le 465, échoue pendant la négociation.

> **Exigez TLS dans votre client:** Le relais propose TLS sur tous les ports mais ne l’impose pas. Si votre client est réglé sur « aucun chiffrement », il envoie votre clé API en clair. Activez toujours STARTTLS ou TLS, et connectez-vous à `smtp.emailit.com` par son nom pour que le certificat corresponde.

## Authentification

- **Méthodes.** `AUTH PLAIN` et `AUTH LOGIN`. `CRAM-MD5` n’est pas pris en charge.
- **Nom d’utilisateur.** Utilisez `emailit`. Emailit identifie l’espace de travail à partir du seul mot de passe : le nom d’utilisateur n’est pas vérifié.
- **Mot de passe.** Une clé API complète. Les clés **Full Access** et **Sending Only** fonctionnent toutes les deux. Une clé **Sending Only** limitée à un domaine ne peut envoyer que des e-mails dont l’adresse d’expéditeur est sur ce domaine.
- **Sans authentification.** Le relais accepte la connexion, mais rejette vos destinataires avec `530 Authentication required`.

Une clé erronée, supprimée ou régénérée renvoie `535 Authentication failed`.

## Règles d’adresse d’expéditeur

Emailit détermine le domaine d’envoi d’un message à partir de son en-tête `From`, pas de l’expéditeur d’enveloppe (`MAIL FROM`).

- **Domaine vérifié.** Chaque adresse de l’en-tête `From` doit se trouver sur un domaine d’envoi vérifié de l’espace de travail. Sinon, le message est rejeté avec `530 From/Sender domain is not verified for this workspace`.
- **Correspondance exacte.** Les domaines sont comparés sans tenir compte de la casse, mais les sous-domaines sont des domaines distincts : pour envoyer depuis `alerts@mail.acme.com`, vérifiez `mail.acme.com`.
- **Clés restreintes.** Avec une clé limitée à un domaine, une adresse d’expéditeur sur tout autre domaine est rejetée avec `530 API key is restricted to sending domain`.
- **Domaines en pause.** Si la [santé d’envoi](/fr/docs/deliverability/sending-health/) a mis le domaine en pause, les messages sont rejetés avec `550 Sending from this domain is paused`.
- **Expéditeur d’enveloppe.** L’adresse `MAIL FROM` n’est pas vérifiée. Emailit la remplace par une adresse de rebond sur le sous-domaine de return-path de votre domaine, pour que les rebonds reviennent à Emailit.

## Taille des messages

La taille maximale d’un message est de **40 Mo**, mesurée sur le message tel qu’il est transmis, pièces jointes encodées comprises. L’encodage Base64 augmente la taille des pièces jointes d’environ un tiers. Le relais n’annonce pas la limite avec l’extension `SIZE` : un client ne s’en aperçoit donc qu’après avoir envoyé le message, avec la réponse `552 Message too large (maximum size 40MB)`.

Il n’y a pas de limite fixe au nombre de destinataires par message.

## Limites de débit

SMTP et l’API e-mail partagent un même ensemble de limites d’envoi par espace de travail. Les nouveaux espaces de travail démarrent avec **2 messages par seconde** et **5 000 messages par jour**. Le compteur quotidien est réinitialisé à minuit UTC.

Via SMTP, l’unité est la transaction : un message, quel que soit son nombre de destinataires. Emailit vérifie les limites quand votre client envoie `MAIL FROM`, et compte le message dans la limite quotidienne une fois qu’il est accepté. Quand vous dépassez une limite, la réponse est un `452` temporaire, et la plupart des clients réessaient plus tard :

```text
452 4.4.5 Messages per second limit exceeded (3/2)
452 4.5.3 Daily message limit exceeded (5000/5000)
```

Les espaces de travail Pro et Business bénéficient de hausses automatiques selon leur santé d’envoi. Tout espace de travail peut en demander davantage depuis la carte **Sending Limits** de la page d’accueil du tableau de bord. Consultez [Limites](/fr/docs/limits/).

## Mode bac à sable

Tant que votre espace de travail n’a pas l’[accès production](/fr/docs/workspaces/production-access/), il ne peut envoyer qu’aux adresses e-mail des comptes des membres de l’espace de travail. Les autres destinataires sont rejetés quand votre client envoie `RCPT TO` :

```text
550 Unverified workspaces can only send to workspace members' account emails. Blocked recipient: ada@example.com.
```

## Crédits

Chaque destinataire coûte 1 crédit. Via SMTP, les crédits sont débités quand Emailit traite chaque e-mail, pas quand le relais accepte le message. Si l’espace de travail n’a plus de crédits, le relais accepte quand même le message, mais les e-mails sont **retenus**. Rechargez vos [crédits](/fr/docs/billing/credits/), puis [relancez](/fr/docs/email-api/retry-and-forward/) les e-mails retenus.

## Effectuer la rotation du mot de passe SMTP

Le mot de passe SMTP est une clé API : en effectuer la rotation revient à remplacer la clé. Pour changer sans interrompre les envois, créez d’abord une nouvelle clé :

1. **Créez une clé.** Dans **Email API → API Keys**, sélectionnez **Add API key**, donnez-lui un nom comme `SMTP – web app` et copiez la clé. Elle n’est affichée qu’une seule fois.

2. **Mettez à jour vos applications.** Remplacez le mot de passe SMTP partout où l’ancienne clé est utilisée, puis redémarrez ou redéployez les applications.

3. **Vérifiez la nouvelle clé.** Envoyez un message de test, puis vérifiez dans **Email API → Logs** que les requêtes SMTP utilisent la nouvelle clé et que l’ancienne n’a plus de requêtes récentes.

4. **Supprimez l’ancienne clé.** Ouvrez l’ancienne clé et sélectionnez **Delete**.

Si une clé a fuité, ouvrez-la plutôt et sélectionnez **Regenerate**. L’ancien secret cesse immédiatement de fonctionner : chaque application qui l’utilise échoue avec `535` jusqu’à ce que vous la mettiez à jour. Vous pouvez aussi régénérer la clé avec [Régénérer une clé API](/fr/docs/api-reference/api-keys/regenerate/).

## Paramètres des frameworks

**Node.js**

```javascript title="mailer.js"
import nodemailer from 'nodemailer';

export const transporter = nodemailer.createTransport({
  host: 'smtp.emailit.com',
  port: 587,
  secure: false,      // STARTTLS; use true only with port 465
  requireTLS: true,   // never send the key unencrypted
  auth: { user: 'emailit', pass: process.env.EMAILIT_API_KEY },
});
```

**Python**

```python title="settings.py"
import os

EMAIL_BACKEND = "django.core.mail.backends.smtp.EmailBackend"
EMAIL_HOST = "smtp.emailit.com"
EMAIL_PORT = 587
EMAIL_USE_TLS = True  # STARTTLS; use EMAIL_USE_SSL with port 465 instead
EMAIL_HOST_USER = "emailit"
EMAIL_HOST_PASSWORD = os.environ["EMAILIT_API_KEY"]
DEFAULT_FROM_EMAIL = "Acme <hello@acme.com>"
```

**PHP**

```bash title=".env"
# Symfony Mailer: STARTTLS is used automatically on port 587
MAILER_DSN=smtp://emailit:secret_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx@smtp.emailit.com:587
```

Pour une configuration pas à pas dans des frameworks et plateformes précis, consultez [Laravel](/fr/docs/frameworks/laravel/), [WordPress](/fr/docs/frameworks/wordpress/), [Rails](/fr/docs/frameworks/rails/) et les autres [guides des frameworks](/fr/docs/sdks/).

## Voir aussi

- [Vue d’ensemble du relais SMTP](/fr/docs/smtp/)
- [En-têtes et réponses SMTP](/fr/docs/smtp/headers/)
- [Dépannage SMTP](/fr/docs/smtp/troubleshooting/)
- [Clés API](/fr/docs/developers/api-keys/)

---
Source: https://emailit.com/fr/docs/smtp/settings/
