Hébergeurs · souveraineté déléguée

Un serveur de messagerie souverain que vous administrez. Conservez votre interface, ou adoptez la nôtre.

Vous hébergez la messagerie de clients qui veulent leurs données dans votre pays, sous un opérateur local qu’ils connaissent, plutôt qu’une location chez un hyperscaler. OxiMail en est le serveur : un binaire Rust, assez léger pour fonctionner à grande échelle, avec une prise en charge complète des protocoles historiques. Que vous ayez déjà un webmail à conserver ou que vous souhaitiez une suite complète à revendre, OxiMail s’adapte.

En toute transparence

Souveraineté déléguée : vous accédez aux données pendant le fonctionnement, et c’est légitime.

Lorsque vous hébergez OxiMail pour un client, vous en êtes l’opérateur. OxiMail déchiffre à la lecture pour l’utilisateur authentifié : vous pouvez donc techniquement lire ses messages pendant le fonctionnement, exactement comme avec n’importe quelle plateforme de messagerie que vous administrez déjà. Ce qu’OxiMail change, c’est le reste : les données demeurent dans votre pays, sous votre droit local, avec vous comme opérateur identifié et de confiance plutôt qu’un hyperscaler américain. Il s’agit d’une souveraineté juridique reposant sur un opérateur local de confiance, et non d’une approche « zéro confiance ». Ce niveau « zéro confiance », où l’opérateur n’est personne, n’existe que lorsque le client administre lui-même son matériel.

La distinction pleine / déléguée, en entier →
La décision clé

Gardez votre propre interface, ou adoptez notre Workspace.

Serveur seul

Vous avez votre propre webmail.

Vos utilisateurs interagissent avec votre interface. Vous voulez, en arrière-plan, un serveur de messagerie moderne, efficace et fondé sur les standards. Administrez OxiMail comme serveur seul et raccordez votre interface existante via JMAP ou IMAP. Vos utilisateurs ne voient jamais OxiMail : ils voient votre marque.

Serveur + Workspace

Vous voulez une suite complète à revendre.

Vous hébergez sans disposer d’un webmail pleinement développé. Administrez OxiMail ainsi que le client Workspace sous votre marque blanche. Vous vendez une offre collaborative souveraine complète ; vous administrez la pile ; vous détenez la relation commerciale.

Efficacité

Un seul binaire. Moins d’infrastructure.

Une pile mail classique exécutant IMAP, SMTP, un webmail, un moteur anti-spam, un serveur d’agenda et les sauvegardes consomme généralement 10 à 18 Go de RAM sur un hôte de production. OxiMail, en configuration équivalente, fonctionne avec 2 à 4 Go. La différence tient à sa conception mono-binaire : un processus, un seul espace mémoire, aucune sérialisation inter-services, aucun pool PHP webmail séparé, aucun démon CalDAV autonome.

Moins de RAM signifie moins d’hôtes par millier de boîtes, et moins d’hôtes signifie un déploiement, une sauvegarde et une supervision plus simples. Le bilan opérationnel s’en trouve sensiblement modifié à grande échelle — or c’est précisément à grande échelle que se situe la marge d’un hébergeur.

Notre façon de travailler

De l’évaluation à la production.

  1. Instance de test. Nous montons une instance OxiMail sur votre infrastructure ; vous migrez quelques boîtes de test et observez le comportement protocolaire face à votre interface existante.
  2. Essai mono-domaine. Un domaine client en production, supervisé conjointement pendant deux à quatre semaines. Une voie de retour arrière est maintenue tout au long de l’essai.
  3. Migration en production. Déploiement par phases, domaine par domaine ou partition par partition. L’outillage gère Stalwart, Dovecot et les sources IMAP génériques.
  4. Support continu. Un forfait de support adapté à votre SLA, voir les tarifs.
Sur la feuille de route : étiqueté honnêtement

Drive : un remplaçant du serveur de fichiers pour vos clients PME. Un pilote, pas encore un produit.

Si votre clientèle est composée de PME équipées de piles Samba, Windows Server ou NAS sur site, Drive sera votre futur facteur de différenciation : un remplaçant du serveur de fichiers, présenté comme la fin du VPN, la suppression du vecteur rançongiciel et l’unification de l’identité. Il figure sur la feuille de route, en pilote au troisième trimestre 2026 sur Linux et Windows ; il n’est pas livré aujourd’hui, et nous ne vous laissons pas le vendre comme s’il l’était. Les arguments de remplacement du VPN et du serveur de fichiers relèvent tous de Drive : conservez-les sur la feuille de route jusqu’à sa sortie. Orientez vos clients vers la suite de messagerie et de collaboration souveraine déjà disponible aujourd’hui.

Listes de diffusion

Groupes de distribution en standard. Listes gérées sur Pro.

Community fournit les groupes de distribution : des alias en éventail vers N membres, synchronisables avec LDAP, avec un comportement de greylisting par groupe. Pro ajoute les listes de diffusion gérées : files de modération, archives avec recherche, mode condensé, double consentement explicite (double opt-in), signature ARC compatible DMARC, désabonnement automatique en cas de rebond, abonnés externes encadrés par une politique. Deux noms, deux périmètres, aucune confusion au moment de la facturation.

Tarifs

Tarif au volume : contactez-nous.

La grille publique par boîte est en cours de refonte ; nous n’affichons donc pas ici des chiffres qu’il faudrait corriger ensuite. Le tarif hébergeur fait l’objet d’un échange cadré, selon votre volume, votre niveau (serveur seul ou serveur + Workspace) et votre SLA de support. La page des tarifs présente le cadrage actuel.

Voir les tarifs →
Demander une évaluation commerciale

Parlez-nous de votre plateforme.

Volume, pile actuelle, calendrier de migration cible, exigences particulières. Nous répondons avec un plan d’évaluation sur mesure sous deux jours ouvrés.

Qu’est-ce qui motive la démarche ?
Tout ce qu’on devrait savoir sur votre environnement ou vos contraintes.