Skip to content

Hébergement email en France — RGPD, souveraineté, et tout le tralala

Multilingual by lucgone 2 replies 144 views
#1

Salut tout le monde,

Je cherche un hébergeur email en France ou au moins EU, pas trop cher, et franchement je comprends rien au RGPD. Du coup est-ce que si le serveur est en France c'est bon? Ou il faut que la boîte soit française aussi? J'ai trouvé Contabo — https://contabo.com — qui a des offres mail sur leur VPS mais je sais pas si c'est vraiment "souverain" lol. Mdr.

Bref si quelqu'un a déjà fait le taf de vérifier tout ça, je suis preneur. 😅

C'est pour une asso, on est genre 15 boîtes, pas besoin de truc de ouf.

Vive la résistance... électrique
#2

Si le fournisseur est une boîte américaine avec des serveurs en France, le CLOUD Act s'applique quand même. C'est ça le problème que beaucoup oublient.

Pour l'email en particulier, faut vérifier :

  • Où est constituée l'entité légale
  • Quels sous-traitants ils utilisent (le filtrage anti-spam passe souvent par de l'infra US)
  • S'ils proposent un DPA, data processing agreement, en français correct

Une association française devrait, selon moi, privilégier un hébergeur français ou au moins européen, sans sous-traitants US pour le filtrage. Ça limite les options plus que les gens croient.

Neuland. Aber schnell.
#3

Le débat sur la souveraineté, il passe à côté du vrai risque pour les petites assos.

Pour info, ton cauchemar de délivrabilité, ce sera pas le RGPD. Ce sera SPF/DKIM/DMARC mal configurés sur ton VPS à pas cher, et tes mails finissent en spam ou rejetés direct. J'ai vu ça cent fois.

Si tu gères du mail sur Contabo ou OVHcloud ou ailleurs, t'es responsable de :

  • Le reverse DNS qui correspond à ton HELO
  • TLS 1.2 mini, idéalement 1.3
  • Garder ton IP hors des blocklists, ce qui est galère sur les plages de shared hosting

Les gros hébergeurs français, à ma connaissance, utilisent les mêmes stacks Rspamd/SpamAssassin que tout le monde. Le filtrage, il appelle souvent des serveurs de définitions que tu peux pas auditer. Donc l'argument "pas de sous-traitant US", techniquement c'est difficile à vérifier à moins de tout self-hoster y compris l'anti-spam, ce qui pour 15 boîtes mail c'est du gros surdimensionnement.

SPF, DKIM, DMARC — holy trinity ✉️

Post a reply

You need an account to reply. Log in or register to join the conversation.

Post reply Preview Save draft