Envoyez vos e-mails uniquement via une connexion chiffrée avec Enforced TLS
Publié le:
Fin juillet, nous avons lancé l'IP allowlist pour les tokens API, qui vous permet de définir depuis quels serveurs l'envoi est autorisé. Aujourd'hui, nous ajoutons la connexion vers le destinataire.
Quand vous envoyez un e-mail, nos serveurs se connectent au serveur de messagerie du destinataire. Nous sécurisons cette connexion avec TLS (Transport Layer Security) dès que l'autre côté le prend en charge. C'est le réglage par défaut et il s'appelle Opportunistic.
C'est le serveur destinataire qui détermine si ce chiffrement a lieu. Si ce serveur ne prend pas en charge TLS, le message est quand même livré, mais sans chiffrement. Pour une newsletter envoyée via broadcast e-mail, c'est rarement un problème. Si vous envoyez un e-mail transactionnel contenant une facture ou des données d'un dossier médical, Enforced mérite votre attention.
Comment ça marche ?
Un envoi se compose de deux parties. Dans la partie 1, votre application nous transmet l'e-mail, via l'API ou via SMTP.
La partie 2 est la livraison. Nous cherchons le serveur de messagerie du destinataire et nous nous y connectons. C'est la seule partie qui dépend d'un tiers. La façon dont ce serveur est configuré et les connexions qui y sont acceptées déterminent si la livraison est chiffrée. Et c'est précisément à cela que sert le nouveau réglage.
Quand activer ce réglage ?
Pour la majeure partie de vos envois, Opportunistic est le bon choix. La livraison aboutit toujours, y compris vers des serveurs qui n'offrent aucun chiffrement. Enforced est destiné aux messages dont le contenu ne doit jamais circuler en clair sur internet.
Cela concerne surtout les organisations qui traitent des données personnelles, comme dans la santé ou le secteur public. Un contrat de sous-traitance ou une politique interne y impose souvent que le transport soit chiffré. Avec Enforced, vous l'imposez exactement sur les routes où c'est nécessaire, tout en réglant les autres routes, comme celle des broadcast e-mails, de manière moins stricte.
Comment le configurer
Chaque route définit ce qui se passe par défaut. Réglez une route sur Enforced et tout ce qui passe par cette route n'est livré que de façon chiffrée. Vous pouvez ainsi faire passer tous vos e-mails transactionnels au contenu sensible par une seule route et y appliquer le réglage le plus strict.
Vous pouvez aussi le gérer pour un seul e-mail. Via SMTP, vous le transmettez avec l'en-tête X-LM-Override-TLS, et cela fonctionne de la même manière via l'API et nos SDK. Pratique quand une route existante transporte de temps en temps quelque chose qui doit être plus strict, ou moins.
curl --request POST \
--url https://api.lettermint.co/v1/send \
--header 'x-lettermint-token: your-api-key' \
--header 'Content-Type: application/json' \
--data '{
"from": "no-reply@hgwrts.edu",
"to": ["harry@owlpost.com"],
"subject": "Confidential: your grades are in",
"html": "<p>Your grades are in!</p>",
"settings": {
"tls": "enforced"
}
}'
Disponible dès maintenant
Vous trouvez le réglage dans votre tableau de bord (ouvre dans une nouvelle fenêtre), dans les paramètres d'une route. Tout est sur Opportunistic par défaut, donc rien ne change pour vos envois tant que vous le laissez ainsi. Pour en savoir plus, consultez notre documentation sur le TLS.