Documentation · v2.7

Tout ce que fait le plugin, débloqué.

Si vous arrivez ici depuis l’écran de réglages, vous êtes probablement en plein problème. Allez droit à la section qui y correspond ; chacune se termine par l’étape suivante, pas par un argumentaire.

01 · Démarrer

Trois étapes,
dans cet ordre.

Le journal démarre à l’activation, avant toute configuration : dès la première minute, le plugin enregistre déjà ce que votre site tente d’envoyer.

ÉTAPE 01

Installer et activer

Extensions, Ajouter, cherchez « Custom SMTP », installez, activez. Ouvrez ensuite Réglages, Custom SMTP. La barre d’état en haut vous dit à tout moment si l’envoi d’emails est configuré.

ÉTAPE 02

Choisir son fournisseur

Choisissez votre fournisseur dans la liste : le serveur, le port et le chiffrement se remplissent seuls. Restent l’identifiant, le mot de passe et l’adresse d’expéditeur, et ces trois-là sont exactement ce que couvrent les guides fournisseurs.

ÉTAPE 03

Tester avant de croire

Deux boutons : Tester la connexion vérifie le serveur et les identifiants sans rien envoyer, Envoyer un email de test envoie un vrai message à l’adresse de votre choix. En cas d’échec, l’erreur est une phrase qui pointe la cause, pas un code numérique.

Réglages · Custom SMTPle preset Brevo, rempli
L’écran de réglages Custom SMTP avec le preset Brevo sélectionné : hôte, port et chiffrement remplis automatiquement, et la barre d’état verte confirmant que l’envoi d’emails est actif.

02 · Journal

Le journal d’emails.

Chaque email passant par wp_mail() reçoit une ligne : commandes WooCommerce, formulaires de contact, réinitialisations de mot de passe, tout, quel que soit le plugin émetteur.

  • Chaque ligne contient le destinataire, le sujet, la date, le statut envoyé ou échoué, le message d’erreur exact en cas d’échec, les en-têtes et le nombre de pièces jointes.
  • Le corps du message n’est stocké que si Stocker le contenu des emails est actif. Il l’est sur les nouvelles installations, pour que l’aperçu fonctionne d’emblée, et un clic dans la carte Journalisation des emails le coupe. Chaque corps est plafonné à 500 Ko.
  • La rétention vous appartient : 30 jours par défaut, réglable de 1 à 365. Une tâche quotidienne supprime automatiquement ce qui est plus ancien.
  • Aperçu et téléchargement. Ouvrez n’importe quel message dans un panneau latéral pour le lire tel que le destinataire l’a reçu, voir sa source HTML ou le télécharger.
  • Renvoyer un message échoué. Corrigez votre configuration, puis utilisez Renvoyer sur la ligne en échec : le message est reconstruit depuis le journal et repart par vos réglages actuels. Il faut que le corps ait été stocké, et les pièces jointes ne sont pas conservées, donc pas renvoyées.
  • Export CSV. Le filtre courant, recherche et dates comprises, part dans un fichier à remettre à un client ou un auditeur.

La recherche porte sur le destinataire et le sujet, les filtres sur le statut et la période. Quand quelqu’un dit « je n’ai jamais reçu l’email », c’est ici que la conversation se termine.

Logs d'emailsrecherche, filtres, export
L’écran Logs d’emails : compteurs d’envois et d’échecs, filtres par statut et par période, recherche, export CSV, et une ligne en échec portant l’erreur SMTP exacte renvoyée par le serveur.

03 · Alertes

Les alertes
d’usage anormal.

Un formulaire compromis transforme votre site en relais de spam ; un mot de passe révoqué arrête vos confirmations de commande. Les deux restent silencieux jusqu’à la première plainte.

Les alertes sont désactivées par défaut. Activez-les dans la carte Alertes d’usage anormal et quatre règles se mettent à surveiller : plus d’envois que prévu en une heure, plus que prévu en un jour, plusieurs échecs d’affilée, et trop d’échecs parmi les derniers messages partis.

  • Les seuils sont absolus, jamais relatifs. Sur un site qui envoie deux emails par semaine, « trois fois le volume habituel » relève du bruit statistique, et une alerte qui crie au loup vous apprend à l’ignorer. Vous fixez des nombres qui ont un sens pour votre site ; les défauts sont 20 par heure et 100 par jour.
  • Les échecs se comptent sur les derniers envois, pas sur une fenêtre de temps. Un taux d’échec horaire ne verrait jamais rien sur un site calme. Trois échecs consécutifs alertent immédiatement, même journal désactivé.
  • Trois canaux, parce que l’email est peut-être justement ce qui est cassé. Un email à l’adresse de votre choix, un webhook HTTPS optionnel vers Slack, Teams ou tout endpoint JSON, et une notice persistante dans wp-admin qui reste jusqu’à ce que vous la fermiez.
  • Une temporisation évite l’inondation. Une alerte par règle et par période de temporisation, 60 minutes par défaut. L’email d’alerte lui-même n’est ni journalisé ni compté dans vos seuils.

Les règles de volume lisent le journal, elles ont donc besoin que le logging reste actif. La règle des échecs consécutifs fonctionne sans lui.

Alertes d'usage anormalseuils et canaux
La carte Alertes d’usage anormal : email d’alerte et URL de webhook, seuils de volume par heure et par jour, règles d’échecs consécutifs et de taux d’échec, et la temporisation entre deux alertes.

04 · Notifications · nouveau en v2.7

Les interrupteurs de
notifications WordPress.

Une notice à chaque réinitialisation de mot de passe, un rapport après chaque mise à jour automatique, un message par commentaire en modération. Utiles pour certains, du bruit pour d’autres.

La carte Notifications WordPress les liste avec un interrupteur chacun : les notices de changement de mot de passe et de nouvel utilisateur envoyées à l’administrateur, les rapports de mise à jour automatique du cœur, des plugins et des thèmes, et les deux notifications de commentaires. Trois choses à savoir :

  • Rien n’est coupé par défaut. Installer ou mettre à jour le plugin ne fait jamais taire un email que votre site envoyait déjà.
  • Une notification coupée n’est jamais créée, donc elle n’apparaît pas non plus dans le journal. Si vous cherchez dans le journal un email que vous avez vous-même coupé, voilà pourquoi il n’y est pas.
  • La récupération de compte reste hors de portée, volontairement. Le lien de réinitialisation et les confirmations de changement d’adresse dont vos utilisateurs ont besoin ne figurent pas sur cet écran : aucune combinaison d’interrupteurs ne peut enfermer quelqu’un dehors.
Notifications WordPressun interrupteur par email
La carte Notifications WordPress : un interrupteur par email automatique, couvrant les notices de réinitialisation de mot de passe et de nouvel utilisateur envoyées à l’administrateur, les rapports de mise à jour automatique du cœur, des extensions et des thèmes, et les deux notifications de commentaires.

05 · Dépannage

Un envoi a échoué.
Lisez d’abord la ligne.

Chaque ligne en échec du journal porte le message d’erreur renvoyé par le serveur. Il nomme la cause plus précisément que n’importe quelle liste, alors commencez par lui, puis retrouvez-le ci-dessous.

« Could not authenticate »

Le serveur a refusé votre identifiant ou votre mot de passe. La cause la plus fréquente n’est pas une faute de frappe : Gmail, Yahoo, iCloud et Zoho avec la double authentification refusent tous le mot de passe du compte et exigent un mot de passe d’application, et Brevo, SendGrid, Mailjet et Postmark attendent une clé plutôt que votre mot de passe de connexion. Votre guide fournisseur dit lequel et où le créer.

Connection timed out, ou connection refused

La requête n’a jamais atteint le serveur de mail. Vérifiez d’abord l’hôte à la faute de frappe près, puis essayez le port alternatif du fournisseur s’il en documente un. Si rien ne passe sur aucun port, votre hébergeur bloque peut-être les connexions SMTP sortantes ; son support peut le confirmer et, en général, débloquer ou nommer le port autorisé.

Adresse d’expéditeur refusée

La formulation varie : « email address is not verified » chez Amazon SES, « relay access denied » chez Mailjet, « sender not allowed » ailleurs. Elle signifie que le fournisseur ne fait pas confiance à l’adresse From utilisée. La plupart des fournisseurs transactionnels exigent que l’adresse d’expéditeur, ou son domaine entier, soit vérifiée dans leur tableau de bord avant d’accepter le moindre message, et le From doit correspondre à ce que vous avez vérifié.

« Envoyé », mais atterrit en spam

La remise au relais a fonctionné, donc le journal affiche envoyé ; c’est ensuite le destinataire qui a jugé votre domaine. Ce jugement dépend des enregistrements SPF, DKIM et DMARC de votre DNS, pas d’un plugin. La section délivrabilité explique les trois simplement.

« Envoyé », et rien n’arrive du tout

Vérifiez d’abord le dossier spam du destinataire, puis le tableau de bord du fournisseur : la plupart des fournisseurs transactionnels tiennent leur propre journal d’activité montrant ce qui s’est passé après acceptation du message, y compris les rebonds que le plugin ne peut pas voir. Un compte Amazon SES neuf en mode bac à sable, par exemple, n’accepte silencieusement que des destinataires vérifiés.