Custom SMTP
SMTPCUSTOM · POUR WORDPRESS

Plugin gratuit · v2.7 · Sans compte

Vos emails WordPress arrivent.
Et vous savez quand ce n’est pas le cas.

Les hébergeurs ont passé des années à désactiver la fonction PHP mail() dont WordPress dépend, parce que les spammeurs en raffolaient. Custom SMTP la remplace par le fournisseur que vous avez déjà, de Gmail à Brevo en passant par le serveur SMTP de votre hébergeur, garde une trace de chaque message et vous prévient le jour où l’envoi casse.

Gratuit, tout comprisSans compteEnviron cinq minutesFrançais & anglais

Fonctionne avec le fournisseur que vous avez déjà

Fonctionne avec Gmail, Outlook, Brevo, SendGrid, Mailgun, Amazon SES, Postmark, Mailjet, Zoho, Yahoo, iCloud, et tout serveur SMTP fourni par votre hébergeur.

Ça vous parle ?

Vous êtes sans doute ici
pour l’une de ces quatre raisons.

Aucune n’est un thème cassé, une extension de formulaire cassée ou un WordPress cassé. C’est le même problème sous quatre déguisements.

Formulaire de contactLe formulaire dit merci, et puis plus rien n’arrive jamais dans ma boîte.
Boutique en ligneMes clients me disent que la confirmation de commande part en spam. Ou nulle part.
Comptes clientsQuelqu’un a demandé son mot de passe, l’email n’est tout simplement jamais arrivé.
Sans prévenirÇa marchait depuis deux ans. Je n’ai rien touché. Maintenant la moitié disparaît.

La cause est la même à chaque fois. WordPress demande au serveur de poster le message, le serveur l’envoie depuis une adresse que votre domaine n’a jamais autorisée, et le destinataire le traite comme un faux. Rien ne rebondit, rien n’échoue, rien n’apparaît nulle part. Le message a simplement disparu, et votre site vous annonce joyeusement que tout s’est bien passé.

La mise en place

Trois étapes.
Sans code, sans FTP.

L’ordre compte ici, d’où la numérotation. Rien d’autre dans le plugin ne se fait dans un ordre imposé.

ÉTAPE 01

Installez-le

Extensions, Ajouter, cherchez Custom SMTP, activez. Dès cet instant, chaque email envoyé par votre site est enregistré, avant même que vous ayez configuré quoi que ce soit.

ÉTAPE 02

Choisissez votre fournisseur

Réglages, puis Custom SMTP. Choisissez votre fournisseur dans la liste : l’adresse du serveur, le port et le chiffrement se remplissent seuls. Saisissez l’identifiant et le mot de passe qu’il vous a donnés.

ÉTAPE 03

Envoyez-vous un test

Un bouton teste la connexion, un autre envoie un vrai email. Quand quelque chose cloche, l’erreur revient sous forme de phrase exploitable plutôt que de code numérique.

Journal des emails

Vous pouvez enfin répondre
à « est-ce que c’est parti ? »

C’est pour cette partie que les gens gardent le plugin. Chaque message envoyé par votre site est listé avec son statut, et un échec vous dit exactement pourquoi il a échoué au lieu de s’évaporer.

Réglages · Custom SMTP · Journal des emails 1 248 entrées · rétention 30 jours
Date d’envoiDestinataireObjetStatut
2026-07-27 14:02client@example.comVotre commande #1481 a été expédiéeEnvoyéAperçu
2026-07-27 13:58newsletter@example.orgRéinitialisation du mot de passeErreur SMTP : authentification impossible. 535 5.7.8 Bad credentialsÉchecRenvoyer
2026-07-27 13:41contact@studio.frNouveau message depuis le formulaire de contactEnvoyéAperçu
2026-07-27 13:12compta@example.comFacture 2026-0431 en pièce jointeEnvoyéAperçu

Relire ce qui est parti

Ouvrez n’importe quel message et voyez-le tel que le destinataire l’a reçu, puis téléchargez-le si vous devez en garder une copie.

Corrigez, puis renvoyez

Réparez ce qui a cassé et renvoyez le message échoué depuis sa propre ligne. Personne n’a à remplir le formulaire une deuxième fois.

Recherche et export

Cherchez par destinataire ou par objet, filtrez par statut, exportez le résultat en tableur le jour où l’on vous demande une preuve.

Il fait le ménage tout seul

Les entrées plus anciennes que votre rétention sont supprimées une fois par jour, automatiquement. Trente jours par défaut, de un à 365 au choix.

Nouveau en v2.7

Coupez les emails
que vous n’avez pas demandés.

WordPress écrit à l’administrateur pour les mots de passe changés, les nouveaux comptes, les mises à jour automatiques et les commentaires, que vous le vouliez ou non. Jusqu’ici, la parade tenait dans du code au fond de functions.php. Maintenant c’est une rangée d’interrupteurs.

Réglages · Custom SMTP · Notifications WordPress
  • Changement de mot de passe, avis à l’admin
  • Nouveau compte, avis à l’admin
  • Résultat des mises à jour du cœur
  • Mises à jour des extensions et des thèmes
  • Commentaire en attente de modération
  • Nouveau commentaire, avis à l’auteur
  • Rien n’est coupé par défaut. Tant que vous n’avez pas touché un interrupteur, votre site se comporte exactement comme avant.
  • La récupération de compte reste intacte. Les interrupteurs ne couvrent que les avis envoyés à l’administrateur, jamais le lien de réinitialisation dont vos utilisateurs ont besoin pour revenir.
  • Coupé veut dire non envoyé. Une notification désactivée ne quitte jamais le site, elle n’encombre donc pas le journal non plus.
  • Demandé par un utilisateur, livré gratuitement. Ailleurs, cet écran existe aussi, derrière un paywall.

Agences & freelances

Si vous vous occupez
des sites des autres.

L’email est le ticket de support qui ne finit jamais, parce que le client le vit comme « votre site est cassé » et que vous n’avez rien à lui montrer. C’est en réalité autour de ce problème que ce plugin a été dessiné.

« Je n’ai jamais reçu l’email »

Cherchez leur adresse dans le journal. Soit vous leur montrez l’horodatage et la remise, soit vous voyez l’erreur exacte et vous savez que c’est à vous de la corriger. La conversation se termine en une minute au lieu de trois allers-retours.

Renvoyer sans redemander

Corrigez les identifiants, puis renvoyez le message échoué directement depuis le journal. Votre client n’apprendra jamais que la facture de son propre client était bloquée.

La même configuration partout

Poussez la configuration par variables d’environnement ou par constantes et chaque site de votre parc devient identique, verrouillé, impossible à casser pour un client qui explore son administration.

Rien qui démarche votre client

Pas de bannière, pas de relance vers une version payante, pas de compte à rebours d’essai dans une administration dont vous êtes responsable. On ne propose jamais à votre client d’acheter quelque chose dans votre dos.

Vous êtes prévenu en premier

Les alertes se déclenchent sur une salve d’envois ou sur une série d’échecs, par email et par webhook vers Slack ou Teams. Vous l’apprenez quand la boutique cesse de confirmer les commandes, pas quand le client s’en aperçoit une semaine plus tard.

Rien à justifier

Aucun service tiers sur le trajet, donc aucun sous-traitant à déclarer, aucun abonnement à refacturer par site, et aucun compte à remettre le jour où le client vous quitte.

En résumé

Ce que ce plugin
ne fera jamais.

La plupart des raisons qui poussent à venir vers Custom SMTP sont sur cette liste plutôt que sur celle des fonctionnalités, autant les énoncer clairement.

Open source, GPLv2, et gratuit pour toujours. Le plugin complet est le plugin gratuit. Le code est public sur WordPress.org, n’importe qui peut le lire, l’auditer ou le forker, et aucune édition payante n’attend derrière une bannière. Il n’y en aura jamais. Tout ce qui précède en découle.

Vos données

Le journal reste
sur votre serveur.

Un journal d’emails contient des données personnelles, il est donc légitime de demander où elles vont exactement et combien de temps elles restent. Voici la réponse entière.

Les entrées sont écrites dans une table de votre propre base WordPress, à côté de tout ce que votre site stocke déjà. Rien n’est recopié ailleurs, et le plugin n’émet aucune requête sortante en dehors du fournisseur de messagerie que vous avez configuré, plus votre propre webhook si vous avez choisi d’en poser un.

  • Le corps des messages n’est pas conservé, sauf si vous l’activez délibérément. Par défaut, une entrée contient le destinataire, l’objet, le statut et l’erreur.
  • La rétention vous appartient, d’un jour à un an, trente jours par défaut, appliquée automatiquement une fois par jour.
  • Les mots de passe sont chiffrés au repos, avec des clés dérivées de vos propres salts WordPress plutôt que de quoi que ce soit livré dans le plugin.
  • L’export et la suppression tiennent chacun en un clic, ce qui rend une demande d’accès réellement traitable plutôt que théorique.

Conseil honnête

Si ça finit encore
dans les spams.

Ce plugin corrige la façon dont votre site envoie. Il ne peut pas faire en sorte que le destinataire fasse confiance à votre domaine, et aucun plugin ne le peut. Trois choses en décident, et toutes les trois vivent dans votre DNS.

SPF : qui a le droit d’envoyer pour vous

Une ligne courte dans votre DNS, qui nomme les serveurs autorisés à envoyer du courrier avec votre domaine. Votre fournisseur publie la valeur exacte à ajouter. Sans elle, un message correctement envoyé peut quand même être jugé suspect.

DKIM : la preuve que le message n’a pas été altéré

Une signature ajoutée à chaque message et vérifiée contre une clé publiée dans votre DNS. La plupart des fournisseurs génèrent l’enregistrement pour vous et vous demandent de le coller une fois. C’est de loin le plus efficace de cette liste.

DMARC : que faire quand les deux premiers échouent

Une politique qui indique aux serveurs destinataires comment traiter le courrier qui rate les contrôles ci-dessus, et où envoyer les rapports. Commencez par le mode permissif que recommande votre fournisseur, lisez les rapports pendant une quinzaine de jours, puis resserrez.

Rien de tout cela ne réclame le plugin, et nous préférons le dire franchement. Ce que le plugin vous apporte, c’est le journal qui vous dit si le problème vient de chez vous, ce qui occupe en général la première heure de l’enquête.

Fournisseurs

Choisissez le vôtre.
Les champs se remplissent seuls.

Onze préréglages sont livrés avec le plugin, et la dernière vignette accepte le serveur de votre choix, y compris celui que votre hébergeur vous a donné. Chaque préréglage reste modifiable champ par champ.

587

Gmail

smtp.gmail.com
TLS

587

Outlook

smtp.office365.com
TLS

API

Amazon SES

SESv2 ou SMTP
rôle IAM

587

SendGrid

smtp.sendgrid.net
TLS

587

Mailgun

smtp.mailgun.org
TLS

587

Brevo

smtp-relay.brevo.com
TLS

587

Postmark

smtp.postmarkapp.com
TLS

587

Mailjet

in-v3.mailjet.com
TLS

587

Zoho

smtp.zoho.com
TLS

587

Yahoo

smtp.mail.yahoo.com
TLS

587

iCloud

smtp.mail.me.com
TLS

TOUT

Votre hébergeur

serveur, port, identifiant
à vous de voir

Et côté WordPress, tout. WooCommerce, Contact Form 7, WPForms, Gravity Forms, les extensions d’adhésion, les extensions de réservation, les réinitialisations de mot de passe, les avis de nouveaux comptes. Si ça envoie un email à travers WordPress, ça passe par Custom SMTP et ça apparaît dans le journal.

Questions

Celles qu’on nous pose
vraiment.

Tout ce qui suit est dans le plugin gratuit. Pas de version pro, pas de compte, aucun appel vers l’extérieur.

Faut-il comprendre ce que veut dire SMTP ?

Non. Il vous faut l’adresse du serveur, l’identifiant et le mot de passe que votre fournisseur de messagerie ou votre hébergeur vous a donnés. Choisissez votre fournisseur dans la liste, collez ces deux valeurs, envoyez un test. Si le test échoue, le plugin vous dit laquelle des deux est fausse.

Est-ce que ça marche sur mon hébergement mutualisé ?

Oui. Le mutualisé est même son terrain principal, et c’est précisément le cas où le comportement par défaut de WordPress échoue le plus souvent. Il demande WordPress 6.0 ou plus récent et PHP 7.4 ou plus récent, ce que fournit n’importe quelle offre actuelle.

Est-ce compatible avec WooCommerce et mon formulaire de contact ?

Oui, et avec tout le reste. Le plugin prend la main sur l’unique fonction que tout WordPress utilise pour envoyer du courrier, donc WooCommerce, Contact Form 7, WPForms, Gravity Forms et n’importe quelle autre extension sont couverts sans avoir à les configurer un par un.

Où finit le mot de passe de ma messagerie ?

Chiffré dans votre propre base de données, avec une clé dérivée de vos salts WordPress. Il n’est plus jamais réaffiché après l’enregistrement, et il ne quitte jamais votre serveur. Si vous préférez ne stocker aucun mot de passe, l’option Amazon SES sait s’authentifier sans.

Le journal va-t-il ralentir mon site ou gonfler ma base ?

Une petite ligne est écrite par email, sur un site qui en envoie quelques dizaines par jour. Les entrées au-delà de votre rétention sont supprimées quotidiennement, et le corps des messages n’est pas conservé sauf demande explicite. Sur un site chargé, vous pouvez baisser la rétention ou couper la journalisation entièrement.

C’est vraiment gratuit ?

Oui, en GPLv2, sur le dépôt WordPress.org. Il n’existe pas de version payante vers laquelle évoluer, ce qui veut dire aussi qu’aucune fonctionnalité n’est retenue délibérément pour vous donner envie d’une telle version.

Sachez enfin où vont
réellement vos emails.

Installez, choisissez votre fournisseur, envoyez-vous un test. Ça prend à peu près le temps de lire cette page.

v2.7GPLv2Sans compteSans vente forcée