Audit d'e-mails WordPress

Audit d'e-mails WordPress : Votre site envoie-t-il des e-mails dont vous ignorez l'existence ?

Résumer :ChatGPTPerplexity

WordPress pourrait-il envoyer des e-mails à vos clients en douce ?

Votre site WordPress envoie probablement plus d'e-mails que vous ne le pensez. Les notifications de réinitialisation de mot de passe, les confirmations de formulaire de contact, les rapports de sauvegarde et les mises à jour de plugins sont tous envoyés automatiquement avec le nom de votre entreprise.

La plupart de ces e-mails sont tout à fait corrects et utiles. Mais la plupart des propriétaires de sites WordPress n'ont aucune idée des e-mails que leur site envoie réellement ni de la fréquence. Sans visibilité sur votre activité d'e-mail, vous ne pouvez pas optimiser la communication, garantir la délivrabilité ou repérer les problèmes potentiels.

Savoir quels e-mails votre site envoie vous aide à maintenir votre professionnalisme, à rester en conformité avec les réglementations sur les e-mails et à détecter une activité inhabituelle qui pourrait indiquer des problèmes de sécurité.

Dans cet article, je vais vous montrer comment auditer chaque e-mail envoyé par votre site WordPress en seulement 15 minutes en utilisant la fonction Journal des e-mails de WP Mail SMTP Pro. C'est un processus simple et non technique qui vous donne une visibilité complète sur l'activité d'e-mail de votre site.

Types d'e-mails que votre site WordPress envoie généralement

Comprendre quels e-mails votre site WordPress génère vous aide à savoir à quoi vous attendre lors de votre audit. La plupart de ces fonctions sont des fonctions normales du site Web, mais il est utile de savoir d'où elles proviennent et pourquoi elles sont envoyées.

CatégorieExemples courantsQuand ils sont déclenchésPourquoi vous pourriez ne pas les remarquer
Noyau WordPressLiens de réinitialisation de mot de passe, notifications de nouvel utilisateur, alertes de commentairesFonctions intégrées de WordPressLes e-mails d'administration vont souvent à une adresse rarement consultée
Formulaires de contactSoumissions de formulaires, réponses automatiques, confirmations de livraisonChaque fois que quelqu'un soumet un formulaireE-mail incorrect ou rarement consulté dans les paramètres
Outils de newsletterE-mails de bienvenue, messages de confirmation, alertes d'abonnementInscriptions d'utilisateurs ou échecs d'APIS'exécute automatiquement en arrière-plan
Adhésion/LMSInscription au cours, rappels d'expiration, mises à jour de progressionÉvénements planifiés ou actions utilisateurSouvent déclenché par des tâches cron automatisées
Sauvegarde/SécuritéRapports d'achèvement de sauvegarde, résultats d'analyse de sécuritéPlanifications quotidiennes ou lorsque des problèmes sont détectésLes lignes d'objet peuvent ressembler à du spam pour les utilisateurs
Commerce électroniqueConfirmations de commande, mises à jour d'expédition, notifications de paiementAchats clients et actions de compteGénéralement attendu, mais il est bon de surveiller le volume
Mises à jour de thèmes/pluginsNotifications de mise à jour, messages de bienvenue, e-mails promotionnelsActivation de plugin ou installation de thèmeParfois intégré au code du thème sans paramètres évidents
Serveur/SystèmeNotifications d'erreur, avertissements de ressources, alertes de disponibilitéÉvénements au niveau du serveur ou problèmes d'hébergementSouvent envoyé à l'e-mail de l'administrateur ou au compte d'hébergement

Ce que cela signifie pour vous

Même un simple blog ou site Web d'entreprise peut générer des dizaines de ces e-mails par semaine. La plupart sont utiles et nécessaires. Par exemple, les réinitialisations de mot de passe protègent votre site, les confirmations de formulaire rassurent les visiteurs et les rapports de sauvegarde vous informent que vos données sont protégées.

L'objectif n'est pas d'arrêter tous ces e-mails, mais de comprendre ce qui est envoyé afin que vous puissiez :

  • Garantir que les notifications importantes parviennent aux bonnes personnes
  • Désactiver les e-mails qui ne vous sont pas utiles
  • Repérer les modèles inhabituels qui pourraient indiquer des problèmes
  • Assurez-vous que votre livraison d'e-mails fonctionne correctement

Lors de votre audit, vous verrez quelles catégories s'appliquent à votre site et pourrez décider quoi conserver, modifier ou désactiver.

Comment auditer vos e-mails WordPress en 15 minutes (étape par étape)

Ce processus d'audit simple vous montrera exactement quels e-mails votre site WordPress envoie. Suivez ces étapes dans l'ordre, et vous aurez une visibilité complète sur votre activité d'e-mail.

Étape 1 : Installer WP Mail SMTP Pro et activer le journal des e-mails (3-4 minutes)

La fonctionnalité Journal des e-mails est essentielle pour cet audit, et elle n’est disponible que dans WP Mail SMTP Pro (pas dans la version gratuite).

Enregistrez vos e-mails WordPress maintenant

Après avoir acheté votre licence, copiez la clé de licence depuis votre tableau de bord de compte. Vous pouvez ensuite installer le plugin WP Mail SMTP Pro (voir les instructions d’installation détaillées ici).

Une fois le plugin installé, accédez à WP Mail SMTP » Paramètres » Journal des e-mails et assurez-vous que le commutateur « Activer le journal » est réglé sur Activé. Cela devrait être activé automatiquement, sauf si vous l’avez désactivé pendant l’assistant d’intégration, mais il est préférable de vérifier pour être sûr.

La fonctionnalité Journal des e-mails vaut l’investissement car elle vous donne une visibilité complète sur votre activité d’e-mails. WP Mail SMTP Pro est également assorti d’une garantie de remboursement de 14 jours, vous pouvez donc l’essayer sans risque.

Étape 2 : Déclencher les actions courantes (5-6 minutes)

Vous devez maintenant générer une activité d’e-mails pour voir ce que votre site envoie réellement. Effectuez ces actions sur votre site :

  • Laissez un commentaire de test sur l’un de vos articles de blog
  • Soumettez votre formulaire de contact (utilisez une adresse e-mail de test)
  • Si vous avez une boutique en ligne, effectuez un petit achat de test
  • Réinitialisez votre mot de passe depuis la page de connexion WordPress
  • Si vous avez un site d’adhésion, déclenchez une nouvelle inscription

Conseils Pro :

  • Utilisez une adresse e-mail distincte (comme Gmail) pour les tests afin de voir ce que les destinataires reçoivent réellement
  • Essayez ces actions à la fois connecté et déconnecté pour voir différents comportements
  • Testez sur mobile si vous avez des formulaires réactifs

Étape 3 : Examiner le journal des e-mails (3-4 minutes)

Retournez à votre tableau de bord WordPress et accédez à WP Mail SMTP » Journal des e-mails. Vous devriez maintenant voir tous les e-mails que votre site a envoyés pendant les tests.

voir les journaux d'e-mails

Le journal affiche des informations importantes dans des colonnes :

  • Date/Heure : Quand l’e-mail a été envoyé
  • À : L’adresse e-mail du destinataire
  • Objet : De quoi parlait l’e-mail
  • Source : Quel plugin ou système a généré l’e-mail
  • Ouvert/Clics : Si le destinataire a ouvert ou cliqué sur un lien dans l’e-mail
  • Statut : Si la livraison a réussi ou échoué

Ce qu’il faut rechercher :

E-mails attendus : Fonctions WordPress standard comme les réinitialisations de mot de passe et les confirmations de formulaire 

⚠️ E-mails inattendus : E-mails que vous ne connaissiez pas mais qui semblent légitimes 

🚨 Signaux d’alerte : E-mails suspects qui nécessitent une enquête

👎 E-mails inutiles : E-mails qui sont légitimes mais pas nécessaires (les e-mails non ouverts peuvent en être un signe)

Signaux d’alerte courants :

  • E-mails envoyés à des adresses que vous ne reconnaissez pas
  • Lignes d'objet qui semblent suspectes ou promotionnelles
  • Volume élevé d'e-mails envoyés en peu de temps
  • E-mails provenant de plugins que vous pensiez inactifs

Étape 4 : Nettoyez ce dont vous n'avez pas besoin (2-3 minutes)

Pour tous les e-mails inattendus que vous avez trouvés, voici comment les gérer :

E-mails du cœur de WordPress : Utilisez les Contrôles d'e-mail de WP Mail SMTP Pro pour désactiver facilement les notifications spécifiques de WordPress dont vous n'avez pas besoin.

E-mails des plugins : Vérifiez la page des paramètres du plugin pour les options d'e-mail, ou désactivez les plugins qui envoient des e-mails inutiles.

Activité suspecte : Si vous voyez des e-mails qui ressemblent à du spam ou à des tentatives de phishing, exécutez immédiatement un scan de sécurité avec Wordfence ou un plugin de sécurité similaire.

E-mails du thème : Vérifiez le panneau d'options de votre thème pour les paramètres d'e-mail, ou envisagez de changer de thème s'il envoie des e-mails promotionnels sans options de désinscription claires.

Prenez des notes sur ce que vous avez modifié afin de pouvoir vous y référer lors d'audits futurs.

Étape 5 : Tester la délivrabilité des e-mails (1-2 minutes)

Utilisez le test d'e-mail intégré de WP Mail SMTP Pro pour vous assurer que vos e-mails parviennent réellement aux destinataires :

Allez dans WP Mail SMTP » Outils » Test d'e-mail, et envoyez un e-mail de test à votre adresse e-mail principale.

test d'e-mail wp mail smtp

Vérifiez qu'il arrive dans votre boîte de réception (pas dans le dossier spam).

Test d'e-mail depuis WP Mail SMTP

Si le test échoue, vous devrez peut-être vérifier à nouveau vos identifiants SMTP et vous assurer que les enregistrements SPF, DKIM et DMARC de votre domaine sont correctement configurés.

Étape 6 : Configurer la surveillance future (1 minute)

Ne laissez pas cela être un audit unique. Mettez en place une visibilité continue de vos e-mails :

  • Ajoutez un rappel trimestriel à votre calendrier pour des audits d'e-mail complets
  • Activez les alertes d'erreur dans WP Mail SMTP Pro pour être informé lorsque les e-mails échouent
  • Abonnez-vous aux notifications de sécurité de vos plugins et thèmes

Avec le journal d'e-mails de WP Mail SMTP Pro fonctionnant en continu, vous détecterez toute activité d'e-mail inhabituelle au fur et à mesure qu'elle se produit, plutôt que de la découvrir des mois plus tard.

Moyens simples d'empêcher le piratage d'e-mails

Bien que la plupart des e-mails WordPress soient légitimes, il est judicieux de protéger votre site contre les problèmes de sécurité potentiels liés aux e-mails. Ces pratiques simples permettront à votre système de messagerie de rester sécurisé et de fonctionner sans problème.

Maintenez tout à jour

Le cœur de WordPress, les plugins et les thèmes reçoivent tous des mises à jour de sécurité régulières. Activez les mises à jour automatiques pour les correctifs de sécurité chaque fois que possible, et supprimez tous les plugins ou thèmes inutilisés qui pourraient devenir des vulnérabilités de sécurité.

Les logiciels obsolètes sont le moyen le plus courant pour les pirates d'accéder aux sites WordPress. Définissez un rappel mensuel pour vérifier les mises à jour si vous n'avez pas les mises à jour automatiques activées.

Utilisez une authentification forte

Protégez votre zone d'administration WordPress avec des mots de passe forts pour tous les comptes utilisateurs. Activez l'authentification à deux facteurs (2FA) via un plugin comme Wordfence ou Google Authenticator.

Envisagez de limiter les tentatives de connexion pour empêcher les attaques par force brute. De nombreux plugins de sécurité offrent cette fonctionnalité automatiquement.

Activez l'authentification par e-mail

Configurez les enregistrements SPF, DKIM et DMARC pour votre domaine. Ces paramètres techniques aident les fournisseurs de messagerie à vérifier que les e-mails de votre domaine sont légitimes et améliorent votre délivrabilité.

La plupart des hébergeurs peuvent vous aider à configurer ces enregistrements. WP Mail SMTP fournit également des conseils sur la configuration de l’authentification des e-mails auprès des fournisseurs les plus populaires.

Surveiller régulièrement

Vérifiez vos journaux d’e-mails chaque semaine pour détecter toute activité inhabituelle. Examinez les comptes utilisateurs chaque mois pour vous assurer que vous reconnaissez toutes les personnes ayant accès à votre site.

Surveillez les schémas tels que les e-mails envoyés à des heures inhabituelles ou à des destinataires que vous ne reconnaissez pas. Une détection précoce rend les problèmes de sécurité beaucoup plus faciles à résoudre.

Choisir un hébergement fiable

Utilisez un hébergeur réputé qui offre un hébergement WordPress géré, des analyses de sécurité régulières et qui a une bonne réputation en matière de délivrabilité des e-mails.

Les hébergements bon marché s’accompagnent souvent de faibles taux de délivrabilité des e-mails et d’une surveillance de sécurité inadéquate. Investir dans un hébergement de qualité est rentable en termes de performances et de sécurité.

Pourquoi WP Mail SMTP Pro simplifie l'audit des e-mails

Bien que vous puissiez essayer d’auditer manuellement vos e-mails WordPress, les fonctionnalités de WP Mail SMTP Pro rendent le processus beaucoup plus rapide et plus complet. Voici pourquoi c’est le meilleur outil pour la tâche.

Journal des e-mails

Visualisez chaque message envoyé par votre site en temps réel. Le journal capture automatiquement toute l’activité des e-mails, vous n’avez donc jamais à vous demander ce que votre site envoie ni quand.

L’historique consultable remonte à plusieurs mois, ce qui permet de repérer facilement les schémas ou d’enquêter sur les problèmes survenus dans le passé. Le statut de délivrabilité codé par couleur vous indique en un coup d’œil quels e-mails ont réussi ou échoué.

Recherche et filtres de journaux

Trouvez instantanément les plugins problématiques ou les problèmes d’e-mails spécifiques. Recherchez par destinataire, ligne d’objet ou plage de dates pour localiser rapidement les e-mails que vous recherchez.

Filtrez par statut de délivrabilité pour ne voir que les e-mails échoués, ou triez par source pour voir quels plugins génèrent le plus d’activité d’e-mails. Exportez les journaux pour une analyse plus approfondie si nécessaire.

Renvoi des e-mails

Corrigez les problèmes d’e-mails sans toucher au code. Si un e-mail important n’a pas pu être envoyé, vous pouvez le renvoyer en un clic.

option de renvoyer l'e-mail

Cette fonctionnalité est parfaite pour tester les modifications ou corriger les e-mails qui n’ont pas été envoyés correctement la première fois.

Alertes d’erreurs et de délivrabilité

Soyez immédiatement informé lorsque les e-mails n’ont pas pu être envoyés. Configurez des notifications Slack ou par e-mail pour vous alerter dès que votre site rencontre des problèmes de délivrabilité des e-mails.

Une surveillance proactive signifie que vous détecterez et corrigerez les problèmes avant qu’ils n’affectent vos clients ou vos opérations commerciales.

Fait confiance à plus de 4 millions de sites WordPress, WP Mail SMTP Pro est la norme de l’industrie pour la gestion des e-mails WordPress. Obtenez WP Mail SMTP Pro et prenez le contrôle de vos e-mails

Réparez vos e-mails WordPress maintenant

FAQ sur la réalisation d’un audit d’e-mails

De nombreux utilisateurs nous contactent confus au sujet des e-mails envoyés par leur site WordPress. Voici quelques-unes des questions les plus fréquentes que nous recevons :

WP Mail SMTP Lite a-t-il des journaux d’e-mails ?

La fonctionnalité de journal d’e-mails n’est disponible que dans WP Mail SMTP Pro. Alors que la version gratuite gère la délivrabilité des e-mails, seule la version Pro vous donne une visibilité sur ce qui est envoyé.

Étant donné que la visibilité des e-mails vous aide à maintenir votre professionnalisme, à détecter les problèmes de sécurité et à optimiser la délivrabilité, la version Pro est rentable en prévenant les problèmes de communication et en vous apportant la tranquillité d'esprit.

La journalisation des e-mails ralentira-t-elle mon site ?

Non, la journalisation des e-mails crée des entrées de base de données légères qui ont un impact négligeable sur les performances. La journalisation se produit après l'envoi de l'e-mail, elle n'affecte donc pas la vitesse de votre site.

La plupart des utilisateurs ne remarquent aucune différence de performance. Le faible surcoût de la base de données vaut la peine pour la visibilité et les capacités de dépannage que vous gagnez.

À quelle fréquence dois-je auditer mes e-mails ?

Effectuez un audit complet trimestriellement ou après l'installation de nouveaux plugins/thèmes. Cependant, avec le journal d'e-mails de WP Mail SMTP Pro activé, vous pouvez repérer les problèmes en temps réel.

Configurez des alertes d'erreurs hebdomadaires pour détecter les problèmes immédiatement plutôt que d'attendre les audits planifiés. Cette approche proactive empêche les petits problèmes de devenir de plus gros problèmes.

Que faire si je trouve des logiciels malveillants envoyant des e-mails ?

Si vous découvrez des e-mails suspects, exécutez immédiatement un scan de sécurité avec Wordfence ou un plugin de sécurité similaire. Changez tous les mots de passe, mettez tout à jour et envisagez de restaurer à partir d'une sauvegarde propre.

Documentez ce que vous trouvez au cas où vous auriez besoin de le signaler à votre hébergeur ou à votre service de messagerie. Plus important encore, ne paniquez pas : le détecter tôt grâce aux journaux d'e-mails signifie que vous pouvez le résoudre rapidement.

Puis-je désactiver des e-mails spécifiques sans coder ?

Oui, utilisez la fonctionnalité de contrôle des e-mails dans WP Mail SMTP Pro pour les e-mails du cœur de WordPress. Pour les e-mails spécifiques aux plugins, vérifiez les paramètres individuels des plugins.

WP Mail SMTP Pro vous aide également à identifier quels plugins génèrent des e-mails, ce qui facilite la recherche des bons paramètres à modifier. La plupart des notifications par e-mail peuvent être désactivées via les paramètres des plugins ou les options d'administration de WordPress.

En seulement 15 minutes, vous avez découvert tous les e-mails que votre site WordPress envoie. Vous avez maintenant le contrôle total de votre communication par e-mail au lieu de vous demander quels messages sortent avec le nom de votre entreprise.

Vous ne serez plus jamais surpris par des e-mails inattendus. Avec le journal d'e-mails de WP Mail SMTP Pro fonctionnant en continu, vous pouvez repérer les problèmes immédiatement, vous assurer que les e-mails importants arrivent à destination et maintenir une image professionnelle avec chaque message.

Ensuite, souhaitez-vous en savoir plus sur la gestion et la sécurité des e-mails WordPress ?

Vous vous demandez à quel point WP Mail SMTP est sécurisé et comment vous pouvez améliorer la sécurité globale de votre WordPress ? Lisez notre guide complet sur les e-mails WordPress pour la sécurité pour plus de conseils et de meilleures pratiques afin de protéger votre site et vos e-mails.

Prêt à réparer vos e-mails ? Commencez dès aujourd'hui avec le meilleur plugin SMTP WordPress. Si vous n'avez pas le temps de réparer vos e-mails, vous pouvez obtenir une assistance complète de configuration "White Glove" moyennant un supplément, et il y a une garantie de remboursement de 14 jours pour tous les plans payants.

Si cet article vous a aidé, suivez-nous sur Facebook et Twitter pour plus de conseils et tutoriels WordPress.

Divulgation : Notre contenu est soutenu par nos lecteurs. Cela signifie que si vous cliquez sur certains de nos liens, nous pouvons gagner une commission. Découvrez comment WPForms est financé, pourquoi c'est important et comment vous pouvez nous soutenir.

Rachel Adnyana

Rachel écrit sur WordPress depuis une décennie et crée des sites Web depuis beaucoup plus longtemps. Parallèlement au développement Web, elle est fascinée par l'art et la science du référencement et du marketing numérique. En savoir plus

Essayez notre plugin gratuit WP Mail SMTP

Utilisez votre fournisseur SMTP préféré pour envoyer de manière fiable vos e-mails WordPress.