Pour les équipes entreprise et on-premise

Vos données. Votre réseau. Votre journal d'audit.

AcelleMail est une application Laravel que vous installez sur votre propre infrastructure. Fiches d'abonnés, historique d'envois, pixels de tracking, journaux d'audit — tout vit sur du matériel que vous contrôlez. Contrôle d'accès par rôle natif, journal d'audit des activités, quotas par forfait pour le gating des départements, et la même licence en paiement unique qui permet à votre DAF de signer sans ligne de revenu récurrent. La posture de conformité, c'est « vous êtes le vendeur d'e-mail ».

Acheter la Licence Extended — $199 Parler à un humain →

Résidence des données par défaut

Auto-hébergée veut dire que le job de votre DPO est plus simple.

Données d'abonnés, contenus de campagne, historique d'envois, événements de tracking, journaux d'audit — le tout stocké dans une base de données MySQL sur une infrastructure que vous contrôlez. Hébergement UE pour les clients UE, US pour les clients US, on-prem pour les environnements air-gappés. Le driver Amazon SES intégré prend en charge n'importe quelle région SES ; passer de us-east-1 à eu-west-1 est le changement d'un seul champ de config. Aucun Data Processing Agreement tiers à signer avec le vendeur d'e-mail — vous êtes le vendeur d'e-mail pour vos clients finaux.

Les préoccupations Schrems II concernant les SaaS US-cloud disparaissent quand l'application tourne sur du matériel que votre DPO a déjà approuvé. Idem pour la conversation FedRAMP / IL5 / BSI C5 : AcelleMail s'installe dans l'environnement que votre équipe sécurité a déjà validé, n'introduit pas de nouveau sous-traitant et n'exige aucune nouvelle déclaration de sous-traitants à vos clients.

Surface de fonctionnalités taillée pour l'entreprise

RBAC. Audit. Quotas. Les trois contrôles que la conformité demande en premier.

Contrôle d'accès par rôle

RBAC natif : Roles, RolePermissions, jointures User-Role. Les rôles sont globaux (à l'échelle admin) ou ciblés par Customer (département, BU, équipe régionale). Les jeux de permissions sont granulaires — création de campagne, export de liste, configuration de serveur d'envoi, gestion des forfaits. Les nouveaux rôles sont définis par l'admin ; pas besoin de reconstruire le modèle quand votre organigramme change.

Journal d'audit des activités

Chaque action côté client et côté admin écrit une entrée dans activity_logs : qui a fait quoi, quand, sur quelle ressource. Changements d'abonnement, actions client, événements de changement de forfait, envois de campagne, édits manuels d'abonnés. Vue d'audit par client pour le journal du client ; vue d'audit globale pour le journal de l'équipe sécurité. La rétention est de votre ressort — les lignes vivent dans votre base de données, votre politique d'archivage s'applique.

Quotas et droits par forfait

Chaque Plan porte quatre jeux de limites : crédits, quotas, droits, rate-limits. Les quotas gatent les compteurs de ressources statiques (listes, abonnés, automatisations). Les droits gatent les fonctionnalités (autoriser un serveur d'envoi personnalisé, autoriser l'accès API programmatique). Les rate limits gatent le volume d'envoi par fenêtre. Gating des départements dans une install multi-tenant : Ingénierie sur un forfait haut quota, Marketing sur le forfait promotionnel en masse, Support client sur un forfait transactionnel uniquement.

Cascade RGPD de droit à l'effacement

Quand un abonné exerce son droit à l'effacement, la cascade se déclenche : la fiche d'abonné est purgée, les lignes d'historique d'envoi sont anonymisées, le désabonnement est propagé vers les audiences ad-platforms connectées (Facebook, Google) pour que l'e-mail ne soit pas recréé en aval. L'entrée du journal d'audit préserve l'action (ID du sujet hashé) pour documenter la suppression elle-même dans la piste d'audit.

Serveurs d'envoi personnalisés (SES privé, Postal, Exim)

Faites passer les envois par une identité Amazon SES privée, un MTA Postal on-prem, un relais Exim interne ou n'importe quelle combinaison. Les nouveaux vendeurs d'envoi arrivent sous forme de plugin sending-driver à une seule classe. Utile quand la politique d'entreprise exige que tout le courrier sortant traverse un relais SMTP interne, ou quand un scan DLP se fait sur le chemin d'egress.

Stack standard — Laravel, MySQL, Redis

PHP 8.2+, MySQL 5.7+ / MariaDB 10.3+, Redis (optionnel, pour cache et queues). Serveur Linux standard. Votre équipe plateforme fait déjà tourner cette stack — pas de nouveau moteur de base de données, pas de nouveau runtime, pas de nouvelle orchestration de conteneurs à introduire. Mêmes playbooks de backup, monitoring, scaling et patching. Onze docs développeur parcourent chaque surface d'extension.

Ce que nous ne livrons pas aujourd'hui

Pas de SAML / LDAP / SSO dans l'install de base.

L'authentification est livrée avec e-mail/mot-de-passe plus OAuth Google + Facebook. SAML, LDAP, OIDC SSO entreprise, Azure AD / Okta — rien de tout cela n'est dans l'install de base. Si votre équipe sécurité exige SAML avant d'approuver toute nouvelle application, AcelleMail n'est pas turn-key pour cette exigence aujourd'hui.

Le chemin plugin est ouvert : un plugin d'auth-driver contre la stack d'auth Laravel existante est faisable dans la même forme que le pattern de sending-driver — une classe, vous enregistrez le driver, vous pointez votre IdP vers l'endpoint SAML que le plugin expose. Plusieurs clients ont écrit des adaptateurs SAML internes de cette manière ; nous ne livrons pas de plugin de référence maintenu pour cela aujourd'hui, et nous ne voulons pas survendre ce qui n'est pas dans la boîte.

Si SAML est un gate dur : parlons-en avant l'achat. On préfère flagger le manque en amont plutôt que de vous le voir découvrir pendant la revue d'approvisionnement.

Une licence que votre DAF reconnaîtra

Licence unique. Capex, pas opex.

La Licence Extended à $199 couvre la redistribution commerciale et le SDK de plugins — le palier adapté pour une install entreprise interne où vous pourriez aussi construire des variantes brandées pour des filiales ou des BUs. Un bon de commande, une ligne comptable, mises à jour logicielles incluses pendant toute la durée de vie de la version supportée. Aucune dérive par siège, aucune inflexion par abonné à l'échelle, aucune négociation contractuelle annuelle.

Le coût en volume d'envoi vit séparément sur le backend SMTP que vous avez choisi — Amazon SES à 0,10 $ par tranche de 1 000 e-mails, Postal on-prem à coût marginal zéro, relais Exim interne à coût marginal zéro. La ligne de dépense, c'est « les envois que nous avons réellement faits », pas « le palier de plateforme dans lequel nous sommes budgétés ».

FAQ spécifique entreprise

De vraies questions venant de la revue achats et sécurité.

À quoi ressemble la topologie de déploiement en production ?

Topologie Laravel standard : un ou plusieurs serveurs applicatifs derrière un load balancer, MySQL primaire + read replica, Redis pour cache et queues, workers de queue dédiés pour le sender de campagnes. Tier applicatif stateless — le scale horizontal, c'est « ajouter un autre serveur app ». Le pipeline d'envoi est piloté par queue ; la flotte de workers scale avec le pic de volume d'envoi indépendamment du tier web. Même forme qu'un déploiement SaaS Laravel typique.

Comment AcelleMail gère-t-elle les demandes d'accès au titre du RGPD ?

Les données sont dans votre MySQL — la ligne d'abonné plus la jointure historique d'envoi par campagne, voilà la charge utile de la SAR. Une petite commande CLI d'export existe ; pour un flux SAR self-serve façon portail, le pattern de plugin est simple (~100 lignes : un contrôleur côté client qui authentifie le sujet, interroge les données, retourne CSV/JSON). Le journal d'audit lui-même est aussi sujet aux SAR ; la pseudonymisation des entrées du journal d'audit lors du droit à l'effacement est la conception que nous livrons.

Et les environnements air-gappés ou à egress restreint ?

Pleinement pris en charge. L'application n'a aucune dépendance sortante obligatoire vers les serveurs de AcelleMail après l'installation — l'activation de licence est une vérification unique, les mises à jour logicielles sont livrées comme fichiers ZIP que vous pouvez mirrorer en interne. Le seul trafic sortant en fonctionnement normal va vers le backend SMTP que vous avez choisi ; si c'est un relais Exim interne ou Postal on-prem, le trafic sortant total de l'install AcelleMail, c'est le trafic du relais. Adapté aux environnements de type IL5 à egress restreint après un durcissement standard.

Le code source est-il auditable par notre équipe sécurité avant l'achat ?

Oui. La licence inclut le source complet — pas seulement du bytecode exécutable. Votre équipe sécurité peut lire chaque ligne, lancer une analyse statique, lancer ses propres SAST/DAST contre une install de staging et pinner une révision git spécifique après revue. Le codebase est du Laravel conventionnel ; les reviewers familiers des applications Laravel terminent généralement une première passe en jours, pas en semaines.

Quel palier de support est disponible pour les installs entreprise ?

Le support CodeCanyon est par licence, par ticket, ciblé en heures ouvrables. Escalade d'incident en production, appel programmé avec l'ingénierie, account-manager nommé — c'est un engagement de support sur mesure. Contactez-nous avec votre échelle et vos exigences SLA ; nous chiffrerons un engagement adapté.

Auto-hébergée. Auditée. Vôtre.

La Licence Extended à $199 inclut la redistribution commerciale + le SDK de plugins. Mises à jour à vie. Parlons-en avant l'achat si vous avez besoin d'un engagement de support sur mesure ou d'une conversation de cadrage SAML / SSO.

Obtenir AcelleMail — $199 Parler à un humain