Design, programmation, référencement et marketing de sites web

Siatris WP SMTP

Envoyer les formulaires du site avec votre courriel de compagnie grâce à des paramètres SMTP securisés pour WordPress

Table des matières

Pourquoi un plugiciel pour SMTP ?

Les formulaires WordPress, y compris ceux de certains plugiciels comme Elementor Pro, utilisent généralement la fonction intégrée wp_mail() pour envoyer leurs courriels. Par défaut, cette fonction dépend du système d’envoi de courriels configuré sur le serveur d’hébergement. Elle peut être peu fiable, notamment lorsque le serveur n’est pas correctement configuré ou lorsque l’hébergeur mutualisé limite ou désactive l’envoi de courriels pour réduire les abus et le pourriel.

La configuration d’un service SMTP authentifié permet habituellement d’améliorer la fiabilité des courriels envoyés par les formulaires et peut envoyer directement avec le courriel de compagnie du client (par exemple: info@macompagnie.com) pour un message d’allure professionnelle.

Le plugiciel Siatris WP SMTP en résumé
  • Achemine les courriels sortant par un serveur SMTP;
  • Permet l’utilisation d’une adresse courirel professionnelle;
  • Ajoute des paramètres de sécurité;
  • Consigne chaque envoi bloqué ainsi que le motif du blocage.

Ce que le plugiciel fait :

  • Achemine tous les e-mails sortants de WordPress (via `wp_mail()` : formulaires de contact, WooCommerce, réinitialisation de mot de passe, etc.) via un véritable serveur SMTP, plutôt que par la fonction `mail()` par défaut (et peu fiable) du serveur.
  • Stocke le mot de passe SMTP de manière chiffrée au repos (AES-256-GCM) ; il n’est jamais conservé dans la base de données.
  • Permet de restreindre les domaines de destination autorisés à recevoir des e-mails (liste blanche).
  • Bloque les abus grâce à deux limites de fréquence indépendantes : un plafond global pour le site et une limite anti-spam par destinataire.
  • Consigne chaque envoi bloqué ainsi que le motif du blocage, permettant ainsi de diagnostiquer réellement une erreur générique de type « échec du formulaire ».
Versions

2026-09-16

1.1.5
Mis à jour avec sécurité révisée.

Installation

Téléchargez, installez et activez.

  • Allez dans Réglages → Siatris SMTP et configurez les paramètres suivants :
    Activer SMTP (cocher), hôte SMTP (le nom de votre serveur, habituellement de style mail.votrecompagnie.com ou Bell ou Videotron, port SMTP, chiffrement (TLS/SSL), Authentification (cocher), nom d’utilisateur/mot de passe.

  • Adresse e-mail et nom de l’expéditeur (« From »), ainsi que l’option forçant l’utilisation de cette adresse pour tous les e-mails (recommandé).

  • Liste blanche des domaines de destinataires (facultatif)
    Laissez vide pour autoriser tous les domaines, par exemple dans le cas d’un plugiciel de e-commerce qui envoie une facture au courriel du client. Si un formulaire contact ne doit s’envoyer qu’à votre courriel, cocher « Limiter les destinataires » et écrire le domaine de votre adresse courriel (par exemple: siatris.qc.ca)

  • Nombre maximal de courriels par minute et par destinataire — les valeurs par défaut conviennent généralement ; augmentez la limite par minute si votre site génère un volume légitime très élevé.

Utilisation

Dans l’administration WordPress, dans la colonne de gauche, recherchez Siatris SMTP

Fonctionnement

Le côté technique, réservé aux programmeurs

  • Envoi : utilise le hook `phpmailer_init` pour configurer PHPMailer avec vos paramètres d’hôte, de port, de chiffrement et d’identifiants lorsque le SMTP est activé et correctement configuré ; si une information requise manque, le plugin s’efface discrètement et WordPress revient à sa méthode d’envoi d’e-mails par défaut.
  • Stockage des mots de passe : chiffrés en AES-256-GCM (avec repli sur AES-256-CBC+HMAC pour les anciennes versions d’OpenSSL), en utilisant soit une constante `SIATRIS_SMTP_ENCRYPTION_KEY` définie dans `wp-config.php`, soit — si celle-ci n’est pas définie — un hachage des clés de salage (`salts`) `AUTH_KEY`/`SECURE_AUTH_KEY` propres au site.
  • Surcharges dans `wp-config.php` : tout paramètre peut être surchargé par une constante correspondante (`SIATRIS_SMTP_HOST`, `SIATRIS_SMTP_PASS`, etc., ainsi que les anciens noms `SMTP_*` pour la rétrocompatibilité) — utile pour éviter totalement de stocker les identifiants dans la base de données d’un site donné.
  • Liste blanche de domaines : vérifiée dans `pre_wp_mail`, avant tout envoi ; si le domaine d’un destinataire ne figure pas dans la liste, l’envoi complet est bloqué.
  • Limitation du débit (deux niveaux, tous deux vérifiés avant l’envoi) :
    Au niveau du site : « Max Emails Per Minute » (par défaut : 100) — un mécanisme de sécurité global pour tous les e-mails.
    Par destinataire : « Max Emails Per Recipient » sur une période de 5 minutes (par défaut : 3) — cette règle empêche un formulaire spammé ou un script compromis d’inonder une boîte de réception, sans pour autant limiter les pics d’activité légitimes (comme plusieurs clients WooCommerce passant commande simultanément).
  • Journalisation des blocages : chaque blocage (domaine, par destinataire ou global) est consigné dans `wp-content/uploads/siatris-wp-smtp-logs/smtp-blocked.log`, fichier protégé par `.htaccess`/`index.php` comme pour les autres extensions, avec un horodatage au fuseau horaire du Québec (heure de l’Est), indépendamment du fuseau horaire du serveur.
  • Mode débogage : les informations de débogage SMTP de PHPMailer peuvent être consignées via `error_log()` lorsque `WP_DEBUG` est activé ; la phase d’authentification (handshake) est automatiquement masquée pour éviter toute fuite d’identifiants dans les journaux.

Vérification du fonctionnement

  • Enregistrez les paramètres, puis utilisez un formulaire réel sur le site (ou effectuez une commande de test WooCommerce) pour envoyer un e-mail de test et vérifier sa bonne réception.
  • Vérifiez les notifications en haut de la page des paramètres : un avertissement indique que `SIATRIS_SMTP_ENCRYPTION_KEY` n’est pas défini ; une erreur signifie qu’un mot de passe précédemment enregistré n’a pas pu être déchiffré (saisissez-le à nouveau et enregistrez-le).
  • Testez la liste blanche : ajoutez temporairement un domaine excluant votre adresse de test, vérifiez que l’envoi est bloqué, puis contrôlez que la section « Envois bloqués récemment » de la page des paramètres affiche le blocage avec le motif approprié.
  • Testez la limite par destinataire : soumettez le même formulaire deux fois de suite rapidement (ou réglez temporairement la limite sur 1) et vérifiez que la seconde tentative est bloquée et consignée.
  • Si un client signale une « erreur de formulaire » sans plus de précisions : commencez par vérifier la section Réglages → Siatris SMTP → Envois bloqués récemment ; cela vous indiquera s’il s’agit d’une limitation de fréquence ou d’un blocage de domaine (et lequel) avant de supposer qu’il s’agit d’un véritable problème de distribution.
  • Si vous devez effectuer un diagnostic plus approfondi : réglez temporairement le niveau de débogage (Debug Level) sur 1 ou 2 (avec `WP_DEBUG` activé) — la négociation SMTP sera consignée en masquant les identifiants — puis désactivez cette option par la suite.