Transfert de courrier

Alias e-mail : usages, routage et limites

Par Alexey Bulygin
Schéma du routage d’une adresse alias e-mail

Chaque fonction de l'entreprise a besoin d'une véritable adresse : sales@, billing@, abuse@, legal@. La liste s'allonge vite. Avec Google Workspace ou Microsoft 365, chaque adresse occupe une licence payante. Cela représente $6-$12/month par rôle, chaque mois. Autrement dit, la facturation par utilisateur revient à taxer les entreprises bien organisées.

La situation peut être pire. Un membre de votre équipe inscrit le compte racine AWS avec son adresse professionnelle personnelle, quitte l'entreprise, puis le service informatique suspend sa boîte. Vous ne pouvez alors plus recevoir l'e-mail de réinitialisation du mot de passe de votre propre infrastructure. Vous voilà contraint de passer un après-midi à prouver que le compte vous appartient auprès d'un service d'assistance indifférent à l'urgence.

Une adresse alias e-mail résout ces deux problèmes. Il s'agit d'une adresse publique qui accepte les messages entrants et les achemine vers une boîte existante, sans compte supplémentaire, identifiants ni licence payante. Ce guide présente quatre schémas de routage où une adresse alias se révèle utile, ainsi que le seul scénario où elle perturbera votre fonctionnement.

Pour comprendre le fonctionnement du DNS, les enregistrements MX et la configuration du transfert, consultez notre guide sur le transfert par alias e-mail.

Qu'est-ce qu'une adresse alias e-mail ?

Une adresse alias est une autre adresse de réception qui achemine le courrier vers une véritable boîte. Elle ne possède ni boîte de réception, ni mot de passe, ni espace de stockage. Lorsqu'un message arrive à l'adresse alias, le serveur de messagerie réécrit le destinataire de l'enveloppe : RCPT TO: sales@domain.com devient RCPT TO: alice@domain.com, puis la distribution s'effectue. L'expéditeur voit sales@. Alice reçoit l'e-mail. La réécriture reste invisible, et c'est précisément le but.

Cas d'usage 1 : routage par rôle

Une adresse alias sert avant tout à attribuer une responsabilité fonctionnelle, en reliant un rôle public à la personne qui en est responsable à un instant donné. Un alias, une destination. C'est ce schéma univoque que définit la RFC 2142 : chaque domaine doit conserver des adresses fonctionnelles standard, indépendamment des personnes qui occupent ces fonctions.

AliasFonctionDestination
sales@Prospects entrantsFondateur ou responsable des ventes
billing@Factures et reçusDirecteur financier ou responsable administratif
abuse@Conformité à la RFC 2142Directeur technique ou administrateur système
legal@Contrats et accords de confidentialitéFondateur ou conseiller juridique externe
no-reply@Notifications transactionnellesBoîte d'archivage ou /dev/null

Aucune de ces adresses n'a besoin de son propre compte. Chacune est une adresse alias qui pointe vers une boîte existante. Avec Postfix, la configuration complète ne prend que quelques lignes dans /etc/postfix/virtual :

sales@company.com     alice@company.com
billing@company.com   bob@company.com
abuse@company.com     cto@company.com
legal@company.com     alice@company.com

Postfix consulte la table des alias pour chaque message entrant et réécrit l'enveloppe avant la distribution. Lorsqu'Alice change de fonction, modifiez une ligne et rechargez la configuration :

postmap /etc/postfix/virtual
systemctl reload postfix

Aucun ticket auprès du fournisseur, aucune migration de compte et aucune règle de transfert éparpillée dans trois clients.

Cas d'usage 2 : transfert des responsabilités liées à l'infrastructure

C'est l'usage le plus sous-estimé d'une adresse alias, mais aussi la panne la plus difficile à résoudre une fois qu'elle se produit. Chaque outil SaaS essentiel inscrit avec une adresse professionnelle personnelle devient un risque le jour où cette personne quitte l'entreprise.

Le scénario se déroule toujours de la même façon. Steve inscrit le registraire du domaine, le compte racine AWS et le tableau de bord Stripe avec steve@company.com. Il est recruté par une autre entreprise et le service informatique suspend sa boîte 90 jours plus tard. Vos e-mails de facturation sont rejetés, les messages de réinitialisation disparaissent et les codes 2FA du compte racine AWS ne vous parviennent plus. Vous devez maintenant prouver auprès d'un service d'assistance sans SLA que vous possédez un compte créé cinq ans auparavant.

La solution : utiliser une adresse alias permanente pour chaque inscription liée à l'infrastructure.

  1. Créez ops@company.com comme alias de la personne actuellement responsable : directeur technique, administrateur système ou responsable de l'infrastructure.
  2. Inscrivez tous les services essentiels, notamment le fournisseur DNS, AWS, Stripe, GitHub et Cloudflare, avec ops@.
  3. Lorsque la personne responsable change, redirigez l'alias vers celle qui prend le relais. Une seule modification suffit et prend moins d'une minute.

Les données enregistrées chez le fournisseur ne changent jamais. Aucun temps d'arrêt, aucune boucle « Mot de passe oublié » et aucun appel à l'assistance pour prouver que votre propre compte vous appartient.

Ce schéma fonctionne parce que l'adresse elle-même constitue l'actif permanent. Son routage interne peut changer à tout moment sans que le fournisseur ait besoin de le savoir ou de s'en préoccuper.

Cas d'usage 3 : suivi et filtrage des messages entrants

Les alias permettent d'étiqueter et de trier le trafic entrant sans créer de comptes, rédiger de règles complexes pour la boîte de réception ou modifier sans cesse la configuration de la messagerie. Deux méthodes couvrent la plupart des besoins : les alias de suivi dédiés et l'adressage avec signe plus.

Alias de suivi dédiés

Lorsque vous participez à un salon, vous inscrivez à l'essai d'un fournisseur ou vous abonnez à une lettre d'information qui ne vous inspire pas entièrement confiance, utilisez une adresse alias propre à cette source, par exemple conf2026@company.com ou acme-vendor@company.com. Si cette adresse apparaît sur une liste de spam ou commence à générer du bruit, supprimez l'alias. Le trafic s'arrête immédiatement. C'est impossible avec votre adresse principale, et vous ne pouvez pas révoquer une adresse Gmail de manière sélective.

Cette méthode se combine parfaitement avec une boîte catch-all : toute adresse de votre domaine distribue le courrier dans une seule boîte, et vous pouvez créer l'alias de suivi après coup, lorsque vous voyez quelles étiquettes arrivent.

Adressage avec signe plus, ou sous-adressage selon la RFC 5233

La plupart des serveurs de messagerie modernes prennent en charge le sous-adressage de la RFC 5233 au moyen du séparateur +. Vous n'avez pas à créer ces adresses : elles fonctionnent automatiquement sur tout serveur compatible.

alice+jira@company.com        → delivers to alice@company.com
alice+shopify@company.com     → delivers to alice@company.com
alice+newsletters@company.com → delivers to alice@company.com

Une seule règle de boîte de réception qui recherche l'étiquette dirigera chaque message étiqueté vers le bon dossier. La gestion ne demande aucun effort. L'adresse alias existe déjà, vous ne faites que lui ajouter des métadonnées.

Cas d'usage 4 : envoi depuis un alias et point de rupture

La réception par une adresse alias est automatique. L'envoi depuis cette adresse nécessite une étape supplémentaire. Si vous l'omettez, vous dévoilez votre adresse personnelle à chaque client auquel vous répondez.

Voici ce qui se passe : un client écrit à sales@company.com. Le message est acheminé vers alice@company.com. Alice clique sur Répondre. Le client voit que la réponse vient de alice@company.com. L'identité professionnelle disparaît et l'adresse directe d'Alice reste désormais dans ses contacts.

Les alias ne possèdent pas d'identifiants. Pour envoyer depuis une adresse alias, configurez une identité d'expédition dans votre client de messagerie :

  • Clients standard (Outlook, Thunderbird, Apple Mail) : ajoutez une identité avec l'alias comme adresse dans le champ From. Authentifiez-vous avec les identifiants SMTP de votre boîte principale. Le client envoie le message par votre compte, mais inscrit l'alias dans l'en-tête From.
  • Votre propre SMTP (TrekMail Free ou Starter avec Amazon SES ou SendGrid) : avant l'envoi, vous devez vérifier l'adresse alias ou l'ensemble du domaine d'expédition dans le tableau de bord du fournisseur SMTP. Sans cette étape, le message est immédiatement rejeté : 554 Message rejected: Email address is not verified. Consultez le guide TrekMail de configuration de votre propre SMTP pour suivre toute la procédure de vérification.

Quand une adresse alias ne suffit plus

Une adresse alias est un outil univoque. Acheminez un alias vers une boîte et tous les cas ci-dessus fonctionnent correctement. Dès que vous transférez le même alias à plusieurs personnes simultanément, de sorte qu'Alice, Bob et Charlie reçoivent tous support@, vous créez une boîte de réception sans état commun qui finira par vous faire perdre un client.

Voici comment le problème survient : Alice répond à un client et résout sa demande. Sa réponse est enregistrée dans son dossier Sent, pas dans un dossier partagé du serveur ni dans le client de Bob. Bob ne la voit pas. Trois heures plus tard, il envoie une réponse contradictoire. Le client est déconcerté, agacé, et il s'en souviendra.

Ce n'est pas un problème de configuration que vous pourriez corriger, mais une limite structurelle du modèle des adresses alias. Pour une analyse complète des situations où les alias conviennent ou non, consultez notre guide comparant alias de domaine et boîte e-mail.

La bonne solution pour les boîtes partagées : créez une boîte dédiée pour support@company.com et transmettez les identifiants au moyen d'un gestionnaire de mots de passe. Alice et Bob ajoutent tous les deux le compte à leur client IMAP. Lorsque l'un d'eux répond, le message envoyé est enregistré dans le dossier Sent du serveur et synchronisé avec les deux clients. L'état est partagé, les réponses ne se chevauchent pas et rien ne fuit.

ScénarioOutil adaptéRaison
Une personne gère une adresse fonctionnelleAliasAucun compte ni licence supplémentaire
Comptes d'infrastructure ou de servicesAliasRésiste facilement aux changements de personnel
Suivi des messages entrants par sourceAdresse aliasSuppression à la demande, sans espace de stockage
Adresse jetable pour les inscriptions peu fiablesAdresse aliasRévocation immédiate si elle est vendue à des spammeurs
Deux personnes ou plus lisent et répondentBoîte e-mailÉtat IMAP partagé, sans réponses concurrentes
Responsabilité durable d'une équipeBoîte e-mailHistorique d'activité et accès délégué

La tarification par utilisateur vous pousse vers une architecture inadaptée

Avec Google Workspace et Microsoft 365, chaque boîte créée est payante. Ce modèle incite les équipes à utiliser une adresse alias comme boîte partagée pour économiser $6/month, qui échoue ensuite exactement comme décrit ci-dessus. Une architecture inadaptée ne résulte pas de la paresse, mais constitue une réaction rationnelle à la facturation par utilisateur.

La tarification de TrekMail est forfaitaire et l'espace de stockage est partagé entre toutes les boîtes du compte. Vous ne payez ni par boîte ni par alias. Le forfait Starter coûte $3.50/month pour 50 domaines et 15GB de stockage partagé. Le prix reste identique avec 3 boîtes et 10 alias ou avec 20 boîtes et 200 alias.

Le coût ne vous pousse donc plus vers le mauvais outil. Créez la boîte dédiée support@, configurez l'alias permanent ops@ pour les transferts de responsabilité et attribuez une adresse alias propre à chaque contact de salon. Construisez ce dont votre fonctionnement a réellement besoin.

Si vous partez de zéro, découvrez comment créer une adresse e-mail avec votre domaine : ce guide couvre toute la procédure, de la mise en service du domaine et des enregistrements DNS à la configuration de la première boîte.

Résumé sur les adresses alias

Une adresse alias est un outil de routage univoque. Utilisez-la pour les adresses fonctionnelles, les transferts de responsabilité liés à l'infrastructure et le suivi des messages entrants. Utilisez l'adressage avec signe plus pour ajouter des étiquettes sans gestion supplémentaire. Dès que plusieurs personnes doivent lire et répondre, optez pour une boîte dédiée. L'adresse alias convient parfaitement aux trois premiers scénarios, tandis que le quatrième nécessite un état IMAP partagé qu'un alias ne peut pas fournir.

Ne payez plus la taxe par utilisateur

Les fournisseurs historiques vous facturent chaque identité créée. Avec TrekMail, les adresses alias sont gratuites et illimitées, tout comme la deuxième boîte, le cinquième domaine ou le vingtième alias.

Forfait Starter à $3.50/month :

  • 50 domaines personnalisés sur un même compte
  • 15GB de stockage partagé entre toutes les boîtes
  • Nombre illimité d'alias par domaine
  • Routage vers une boîte catch-all
  • SMTP géré inclus, sans fournisseur externe
  • Assistant de configuration SPF, DKIM et DMARC

À $3.50/month, vous payez moins qu'une seule licence Google Workspace pour 50 domaines et tous les alias dont vous aurez besoin.

L'essai de 14 jours commence sur trekmail.net et nécessite une carte bancaire. Si vous préférez essayer le service avant de vous engager, le forfait gratuit Nano comprend 10 domaines, 5GB de stockage partagé et votre propre SMTP, sans carte ni date d'expiration. Commencez avec ce forfait et passez à l'offre supérieure lorsque vous le souhaitez.

Comparer tous les forfaits et tarifs →

Partager cet article

Nous utilisons les technologies nécessaires au fonctionnement et à la sécurité de TrekMail. En confirmant, vous autorisez aussi des analyses limitées et la mesure publicitaire décrites dans notre Politique relative aux cookies.

Se connecter à TrekMail

Accédez à votre tableau de bord, vos boîtes et vos DNS.

ou

12 caractères les mots de passe correspondent

ou

E-mail de réinitialisation envoyé

Si un compte existe pour cette adresse, nous venons d’envoyer les instructions de réinitialisation du mot de passe.

En continuant, vous acceptez les Conditions d’utilisation et la Politique de confidentialité de TrekMail.