---
title: "Envoyez vos e-mails uniquement via une connexion chiffrée avec Enforced TLS"
description: "Nous chiffrons déjà la connexion vers le serveur destinataire dès que c'est possible. Avec Enforced TLS, vous décidez de ce qui se passe quand cela échoue, par route ou par message."
url: "https://lettermint.co/fr/journal-des-modifications/envoyer-vos-e-mails-uniquement-via-une-connexion-chiffree-avec-enforced-tls"
published: "2026-08-06"
last_updated: "2026-08-06"
---

# Envoyez vos e-mails uniquement via une connexion chiffrée avec Enforced TLS

> Nous chiffrons déjà la connexion vers le serveur destinataire dès que c'est possible. Avec Enforced TLS, vous décidez de ce qui se passe quand cela échoue, par route ou par message.

Fin juillet, nous avons lancé
[l'IP allowlist pour les tokens API](https://lettermint.co/fr/journal-des-modifications/limiter-vos-tokens-api-a-des-adresses-ip-specifiques),
qui vous permet de définir depuis quels serveurs l'envoi
est autorisé. Aujourd'hui, nous ajoutons la connexion vers
le destinataire.

Quand vous envoyez un e-mail, nos serveurs se connectent
au serveur de messagerie du destinataire. Nous sécurisons
cette connexion avec TLS (*Transport Layer Security*) dès
que l'autre côté le prend en charge. C'est le réglage par
défaut et il s'appelle **Opportunistic**.

C'est le serveur destinataire qui détermine si ce
chiffrement a lieu. Si ce serveur ne prend pas en charge
TLS, le message est quand même livré, mais sans
chiffrement. Pour une newsletter envoyée via
[broadcast e-mail](https://lettermint.co/fr/fonctionnalites/broadcast-emails),
c'est rarement un problème. Si vous envoyez un
[e-mail transactionnel](https://lettermint.co/fr/fonctionnalites/e-mails-transactionnels)
contenant une facture ou des données d'un dossier
médical, **Enforced** mérite votre attention.

![Lettermint TLS settings](https://lettermint.co/content/changelog/lettermint-tls-settings.webp)

## Comment ça marche ?

Un envoi se compose de deux parties. Dans la partie 1,
votre application nous transmet l'e-mail, via
[l'API](https://lettermint.co/docs/api-reference/introduction)
ou via
[SMTP](https://lettermint.co/fr/base-de-connaissances/definitions/qu-est-ce-que-smtp).

La partie 2 est la livraison. Nous cherchons le serveur de
messagerie du destinataire et nous nous y connectons.
C'est la seule partie qui dépend d'un tiers. La façon dont
ce serveur est configuré et les connexions qui y sont
acceptées déterminent si la livraison est chiffrée. Et
c'est précisément à cela que sert le nouveau réglage.

### Quand activer ce réglage ?

Pour la majeure partie de vos envois, **Opportunistic**
est le bon choix. La livraison aboutit toujours, y compris
vers des serveurs qui n'offrent aucun chiffrement.
**Enforced** est destiné aux messages dont le contenu ne
doit jamais circuler en clair sur internet.

Cela concerne surtout les organisations qui traitent des
données personnelles, comme dans la santé ou le secteur
public. Un contrat de sous-traitance ou une politique
interne y impose souvent que le transport soit chiffré.
Avec **Enforced**, vous l'imposez exactement sur les
routes où c'est nécessaire, tout en réglant les autres
routes, comme celle des broadcast e-mails, de manière
moins stricte.

## Comment le configurer

Chaque *route* définit ce qui se passe par défaut. Réglez
une route sur **Enforced** et tout ce qui passe par cette
route n'est livré que de façon chiffrée. Vous pouvez ainsi
faire passer tous vos e-mails transactionnels au contenu
sensible par une seule route et y appliquer le réglage le
plus strict.

Vous pouvez aussi le gérer pour un seul e-mail. Via SMTP,
vous le transmettez avec l'en-tête `X-LM-Override-TLS`, et
cela fonctionne de la même manière via l'API et nos SDK.
Pratique quand une route existante transporte de temps en
temps quelque chose qui doit être plus strict, ou moins.

```bash
curl --request POST \
  --url https://api.lettermint.co/v1/send \
  --header 'x-lettermint-token: your-api-key' \
  --header 'Content-Type: application/json' \
  --data '{
    "from": "no-reply@hgwrts.edu",
    "to": ["harry@owlpost.com"],
    "subject": "Confidential: your grades are in",
    "html": "<p>Your grades are in!</p>",
    "settings": {
      "tls": "enforced"
    }
  }'
```

## Disponible dès maintenant

Vous trouvez le réglage dans votre
[tableau de bord](https://app.lettermint.co),
dans les paramètres d'une route. Tout est sur
**Opportunistic** par défaut, donc rien ne change pour vos
envois tant que vous le laissez ainsi. Pour en savoir
plus, consultez notre documentation sur le
[TLS](https://lettermint.co/docs/platform/emails/tls).
