Audit e-mail

Politique anti-abus

La présente Politique anti-abus décrit la manière dont SMTPCart prévient, détecte et traite les abus de son infrastructure d’envoi d’e-mails. Elle est publiée à l’intention des fournisseurs de messagerie, des opérateurs de listes de blocage, des chercheurs en sécurité, des destinataires et des clients. Elle complète, sans la remplacer, la Politique d’utilisation acceptable de SMTPCart, qui définit ce que les clients peuvent et ne peuvent pas envoyer. Cette traduction est fournie à titre informatif ; en cas de divergence, la version anglaise prévaut.

1. Notre engagement

1.1 SMTPCart exploite une infrastructure gérée de délivrance d’e-mails pour le compte de BEINCART LLC ("SMTPCart", "nous", "nous", "notre »). La valeur commerciale de cette infrastructure dépend entièrement de sa réputation auprès des fournisseurs de messagerie, et cette réputation dépend de notre volonté d’agir contre les abus provenant de nos propres clients.

1.2 Nous traitons donc la lutte contre les abus comme une fonction opérationnelle et non comme une simple formalité de traitement des plaintes. Nous maintenons des canaux de signalement surveillés, répondons aux signalements crédibles, coopérons avec les fournisseurs de messagerie et les opérateurs de listes de blocage, et mettons fin aux relations avec les clients dont le comportement menace l’écosystème — y compris ceux dont nous aimerions conserver le chiffre d’affaires.

1.3 Nous n’autorisons aucun envoi en masse non sollicité sur notre infrastructure, quel que soit l’accord commercial, le prix ou le client.

2. Champ d’application et lien avec nos autres politiques

2.1 La présente Politique s’applique à l’ensemble des infrastructures, plages d’IP, domaines et services exploités par SMTPCart, ainsi qu’à tout le trafic qui y transite.

2.2 SMTPCart publie quatre documents liés. Ils sont conçus pour être lus ensemble et répondent à des questions différentes :

DocumentQuestion à laquelle il répondPublic principal
Conditions d’utilisationQuelles sont les conditions commerciales du contrat ?Les clients et leurs conseils
Politique d’utilisation acceptableQue peut envoyer un client, et qu’est-ce qui est interdit ?Clients
Politique anti-abus (le présent document)Comment SMTPCart prévient-il, détecte-t-il et traite-t-il les abus ?Fournisseurs de messagerie, opérateurs de listes de blocage, plaignants et clients effectuant des vérifications préalables
Politique de confidentialitéComment les données personnelles sont-elles traitées ?Clients, destinataires et autorités de contrôle

2.3 Lorsque la présente Politique et la Politique d’utilisation acceptable portent sur le même comportement, la Politique d’utilisation acceptable définit ce que le client doit faire, et la présente Politique définit ce que nous ferons en conséquence.

3. Ce que nous considérons comme un abus

3.1 Au sens de la présente Politique, « abus » désigne toute utilisation de notre infrastructure qui enfreint la Politique d’utilisation acceptable, viole la loi applicable, ou qui nuit ou menace de nuire aux destinataires, aux fournisseurs de messagerie, aux autres clients ou à la réputation de nos plages d’IP.

3.2 Cela inclut notamment : les e-mails en masse non sollicités ; l’hameçonnage et la collecte d’identifiants ; la diffusion de logiciels malveillants ; l’usurpation d’un expéditeur ou d’une marque ; l’utilisation de listes achetées, aspirées ou collectées ; le contournement des limites de volume ou du filtrage ; la répartition du trafic entre comptes pour éviter la détection ; et l’exploitation d’un compte compromis.

3.3 L’abus n’exige pas d’intention. Un client dont les identifiants ont été compromis, ou dont les pratiques de liste se sont dégradées par négligence plutôt que délibérément, génère tout de même des abus et est traité au titre de la présente Politique — même si l’intention influe sensiblement sur l’issue des mesures.

4. Prévention

4.1 Le contrôle anti-abus le plus efficace consiste à ne pas ouvrir le compte en premier lieu. Nous appliquons des contrôles préalables à la mise en service, notamment :

  • Vérification de l’identité— des contrôles de l’identité de l’entreprise proportionnés au volume demandé et au degré d’isolation ;
  • Vérification de la propriété des domaines— la confirmation que le client contrôle les domaines depuis lesquels il compte envoyer ;
  • Examen du cas d’usage— une description des flux d’e-mails prévus, des sources de destinataires et des pratiques de consentement avant l’attribution d’un Environnement d’envoi ;
  • Évaluation des pratiques de consentement— pour le trafic marketing, un examen de la manière dont les adresses sont collectées et de ce qui est indiqué aux destinataires ;
  • Refus fondé sur le risque— nous refusons les demandes lorsque l’utilisation prévue présente un risque inacceptable pour notre infrastructure, sans être tenus d’en donner les raisons.

4.2 Les nouveaux Environnements d’envoi font l’objet d’un préchauffage géré avec des limites de volume quotidien convenues. Les augmentations de volume sont accordées au vu des données observées de plaintes, de rebonds et d’engagement, et non sur simple demande.

4.3 L’infrastructure est isolée dès la conception. La segmentation des clients et des flux d’e-mails entre des environnements et des allocations d’IP distincts limite la portée de tout incident, et constitue en soi un contrôle anti-abus.

5. Détection

5.1 Nous exerçons une surveillance continue de notre infrastructure, notamment :

  • Boucles de rétroaction avec les fournisseurs de messagerie participants, les plaintes étant attribuées au compte d’origine ;
  • Surveillance des taux de plaintes, de rebonds et de rejets par compte, par Environnement d’envoi et par fournisseur destinataire ;
  • Surveillance des listes de blocage pour nos plages d’IP et les domaines d’envoi des clients auprès des principales listes publiques et privées ;
  • Surveillance de l’authentification— taux de réussite SPF, DKIM et DMARC et défauts d’alignement ;
  • Détection d’anomalies de volume et de profil— pics soudains, horaires d’envoi inhabituels, répartition des domaines destinataires évoquant un achat de liste, et profils de trafic caractéristiques du snowshoeing ;
  • Notifications de pièges à spam reçues des fournisseurs et des opérateurs de pièges ;
  • Signalements de tiers reçus par les canaux décrits à la section 12.

5.2 La surveillance porte sur les profils de trafic, les métadonnées et les résultats de délivrance. Nous n’inspectons pas systématiquement le contenu des messages, et rien dans la présente Politique ne nous y oblige. Le contenu peut être examiné lorsque cela est nécessaire pour enquêter sur un signalement précis, répondre à une procédure judiciaire ou vérifier une correction.

5.3 La surveillance protège notre infrastructure. Ce n’est pas un service de conformité fourni aux clients, et l’absence de mesure d’application ne vaut pas approbation des pratiques d’un client.

6. Nous signaler un abus

6.1 Toute personne peut signaler un abus présumé provenant de notre infrastructure en écrivant à [email protected]. Cette adresse est surveillée et publiée dans nos enregistrements WHOIS.

6.2 Pour nous permettre d’agir, un signalement doit inclure, si possible : les en-têtes complets du message (généralement indispensables pour identifier le compte expéditeur), le corps du message ou un extrait représentatif, la date et l’heure de réception avec le fuseau horaire, l’adresse du destinataire, et une brève description des raisons pour lesquelles le message est jugé abusif.

6.3 Nous accusons réception des signalements crédibles sous 48 à 72 heures et leur attribuons une catégorie selon la section 7. Nous traitons en priorité les signalements des fournisseurs de messagerie, des opérateurs de listes de blocage et des chercheurs en sécurité, et les signalements concernant l’hameçonnage, les logiciels malveillants ou des contenus impliquant des mineurs sont traités immédiatement après vérification.

6.4 Nous ne communiquons pas l’issue d’une enquête individuelle à l’auteur du signalement, car cela révélerait des informations sur le client. Nous agissons en fonction de nos constatations, et une personne qui continue de recevoir le même trafic après son signalement doit nous en informer.

6.5 Les destinataires qui souhaitent ne plus recevoir d’e-mails d’un expéditeur donné doivent d’abord utiliser le mécanisme de désabonnement du message. Si ce mécanisme est absent ou ne fonctionne pas, il s’agit en soi d’une violation de notre Politique d’utilisation acceptable, qui doit nous être signalée directement.

6.6 Nous n’exigeons pas que les auteurs de signalements aient une relation préalable avec nous, et nous ne facturons pas le traitement des signalements.

7. Catégories et délais de réponse

7.1 Les signalements et détections sont classés selon le risque qu’ils présentent. Les délais ci-dessous décrivent notre réponse initiale visée ; l’enquête et la résolution peuvent prendre plus de temps.

CatégorieExemplesDélai de réponse initiale viséMesure type
CritiqueContenu d’abus sexuel sur mineurs ; campagne d’hameçonnage active ; diffusion de logiciels malveillantsImmédiat après vérificationRésiliation, conservation des preuves, signalement au NCMEC ou aux forces de l’ordre
GraveEnvoi en masse non sollicité avéré ; liste achetée ou aspirée ; inscription sur une liste de blocage majeure ; compte compromis en cours d’envoiSous 48 à 72 heuresSuspension, file d’attente retenue, IP gelée en attendant l’enquête
ImportantDépassement durable des seuils de plaintes ou de rebonds ; pièges à spam touchés ; désabonnement non fonctionnelSous 48 à 72 heuresLimitation ou blocage au niveau du flux, plan de correction exigé
ModéréGroupes isolés de plaintes ; échecs d’authentification ; erreurs de configurationSous 2 jours ouvrésNotification écrite et conseils au niveau 1 de la PUA
InformatifSignalements de tiers ne démontrant pas de violation ; questions de destinatairesSous 3 jours ouvrésEnregistré, évalué, puis clôturé ou escaladé

7.2 Lorsque le risque est actif et persistant, le confinement précède l’enquête. Nous pouvons suspendre un compte, retenir les messages en file d’attente ou geler une allocation d’IP avant de déterminer s’il y a eu violation, et nous rétablirons rapidement le service si ce n’est pas le cas.

8. Réponse aux incidents

8.1 Les abus avérés ou présumés sont traités selon une séquence définie :

ÉtapeCe qui se passeDélai indicatif
1. RéceptionSignalement reçu via [email protected], boucle de rétroaction, alerte de surveillance ou notification d’un fournisseur ; enregistré et doté d’une référenceÀ réception
2. TriCatégorie attribuée selon la section 5 ; risque pour l’infrastructure et les autres clients évaluéSous 48 à 72 heures
3. ConfinementLorsque le risque est actif : limitation, blocage de flux, file d’attente retenue, suspension du compte ou gel des IPImmédiatement après le tri si nécessaire
4. EnquêteExamen des journaux, en-têtes, résultats d’authentification, preuves de consentement et historique du compte1 à 5 jours ouvrés selon la catégorie
5. DécisionViolation confirmée ou écartée ; niveau de mesure fixé selon la Politique d’utilisation acceptableÀ l’issue de l’enquête
6. CorrectionExamen du plan de correction du client ; demandes de retrait des listes déposées ; fournisseurs concernés informésJusqu’à résolution
7. ClôtureService rétabli, restreint ou résilié ; dossier conservé selon la section 10À la résolution

8.2 Les mesures d’application sont déterminées selon la section 10 de la Politique d’utilisation acceptable, qui prévoit une gradation en quatre niveaux, de l’avertissement à la restriction, la suspension puis la résiliation.

8.3 Lorsqu’un compte est compromis plutôt qu’abusif délibérément, notre objectif est le confinement et un rétablissement sécurisé : nous suspendons l’envoi, exigeons le renouvellement des identifiants et la confirmation que la compromission est résolue, et pouvons exiger un nouveau préchauffage avant la reprise du volume complet.

8.4 Lorsqu’un abus a entraîné une inscription sur une liste de blocage, nous déposons et suivons les demandes de retrait pour nos propres plages d’IP. Nous pouvons exiger du client qu’il dépose ses propres demandes pour les inscriptions visant ses domaines, et qu’il démontre sa correction avant que nous soutenions la demande.

8.5 Lorsqu’un incident a affecté la réputation auprès des fournisseurs de messagerie, nous pouvons informer les fournisseurs concernés, décrire les corrections apportées et demander une réévaluation de la réputation. Les clients ne doivent pas contacter les fournisseurs en notre nom au sujet de nos plages d’IP.

8.6 Les clients peuvent contester une décision d’application et doivent soumettre leurs recours et plans de correction à [email protected] conformément à la section 11 de la Politique d’utilisation acceptable.

9. Coopération avec les tiers

9.1 Nous coopérons avec les fournisseurs de messagerie, les opérateurs de listes de blocage et de réputation, les opérateurs de boucles de rétroaction, les fournisseurs réseau en amont et les organismes sectoriels de lutte contre les abus. Nous considérons ces relations comme faisant partie de l’infrastructure, et non comme des adversaires.

9.2 Nous pouvons partager des informations sur des abus avérés — y compris l’identité du compte, les domaines d’envoi, l’allocation d’IP et la nature de la violation — lorsque cela est nécessaire pour protéger notre infrastructure, obtenir un retrait de liste, empêcher un préjudice en cours ou respecter les exigences d’un fournisseur en amont.

9.3 Les contenus relatifs à l’exploitation sexuelle de mineurs sont signalés au National Center for Missing & Exploited Children et aux forces de l’ordre compétentes, sans en informer le titulaire du compte, et les données sont conservées.

9.4 Nous répondons aux demandes légales des forces de l’ordre et aux procédures judiciaires valables. Les demandes doivent être adressées à [email protected]. Nous exigeons une procédure valable dans la juridiction concernée, et nous restreignons les demandes trop larges lorsque la loi le permet.

9.5 Nous ne vendons, ne louons ni n’exploitons commercialement de quelque autre manière les signalements d’abus ou les données qu’ils contiennent.

10. Preuves et conservation

10.1 Lorsque nous identifions un abus crédible, nous conservons les données pertinentes, notamment les journaux de délivrance, les en-têtes de messages, les résultats d’authentification, les données du compte et de vérification, ainsi que le signalement lui-même.

10.2 Les dossiers d’enquête sur les abus sont conservés 3 mois, ou plus longtemps si la loi, une enquête en cours ou une procédure judiciaire l’exige. Le contenu des messages n’est conservé que le temps nécessaire à l’enquête.

10.3 La conservation et le traitement des données personnelles contenues dans ces dossiers sont régis par notre Politique de confidentialité et par la loi applicable en matière de protection des données. La prévention des abus constitue un intérêt légitime, sur lequel repose la conservation de ces dossiers.

11. Coûts des abus

11.1 Les abus nous imposent des coûts réels : remédiation des IP et retrait des listes, rétablissement de la réputation, escalade auprès des fournisseurs, temps d’ingénierie et perte de capacité d’infrastructure pendant qu’une plage se rétablit.

11.2 En vertu des Conditions d’utilisation, ces coûts sont recouvrables auprès du client dont le comportement les a causés. Aucun remboursement ni avoir n’est accordé pour les périodes de suspension résultant d’une violation du client.

11.3 Nous pouvons refuser de fournir à l’avenir des services à toute personne liée à un compte résilié pour abus.

12. Contact et escalade

12.1 Signalements d’abus : [email protected] — adresse surveillée, publiée dans le WHOIS, et canal approprié pour le spam, l’hameçonnage, les logiciels malveillants et les désabonnements défaillants.

12.2 Signalements de sécurité et de compromission : [email protected] — pour la divulgation de vulnérabilités et le signalement de comptes ou d’infrastructures compromis. Nous n’engageons pas de poursuites contre les chercheurs qui signalent de bonne foi, agissent de manière proportionnée et n’accèdent pas aux données d’autrui ni ne les exfiltrent.

12.3 Procédures judiciaires : [email protected], ou par écrit à BEINCART LLC, [email protected].

12.4 Escalade des fournisseurs et listes de blocage : les fournisseurs de messagerie, opérateurs de listes de blocage et fournisseurs en amont ayant besoin d’une escalade au-delà du service abus peuvent adresser une demande écrite à BEINCART LLC via [email protected], et nous répondrons en priorité.

13. Dispositions générales

13.1 La présente Politique décrit notre pratique opérationnelle. Elle ne crée aucun droit opposable par un tiers, et rien dans celle-ci ne nous oblige à prendre ou à nous abstenir de prendre une mesure particulière dans un cas donné.

13.2 Les délais de réponse de la section 7 sont des objectifs, et non des engagements contractuels, et ne font partie d’aucun accord de niveau de service.

13.3 Nous pouvons mettre à jour la présente Politique pour tenir compte de l’évolution de la loi, des exigences des fournisseurs de messagerie ou des schémas d’abus. Les modifications importantes prennent effet dès leur publication.

13.4 La présente Politique est en vigueur à compter du 26/09/2026 et est régie par les lois de l’État du Wyoming, États-Unis, conformément aux Conditions d’utilisation.

Si vous pensez qu’un message envoyé via l’infrastructure de SMTPCart enfreint la présente Politique, signalez-le-nous à l’adresse dédiée aux abus indiquée à la section 12. Joignez si possible les en-têtes complets du message — ce sont généralement eux qui nous permettent d’identifier l’expéditeur et d’agir.
Infrastructure SMTP gérée pour les entreprises de toutes tailles dont les e-mails doivent arriver à destination. SMTPCart est une société de BEINCART LLC.
PayPal Logo
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram