Conçu pour réussir ta revue IT

Publipostage sécurisé pour Outlook

Des e-mails personnalisés envoyés depuis ta propre boîte mail. Pas de téléchargement dans le cloud, pas de partage de données, et seulement deux choses à vérifier : le add-in et les permissions qu’il demande.

Fonctionne dans le nouveau Outlook, le Outlook classique, Mac et le web. Pas besoin de Word.

★★★★★ 4,9 étoiles sur 67 avis sur Microsoft AppSource

Lire la documentation complète sur la sécurité informatique

“L'intégration avec Outlook et la possibilité de joindre des documents rendent cet outil indispensable pour notre activité quotidienne.”
David Eyzenberg , Avis Microsoft AppSource
Publipostage sécurisé pour Outlook

Où vont les données de ta campagne : nulle part

La plupart des outils de publipostage te demandent de télécharger tes destinataires sur leur cloud afin que leurs serveurs puissent envoyer en ton nom. SecureMailMerge est conçu dans l'autre sens : la fusion se fait sur ton ordinateur et le mail part de ta boîte aux lettres.

Le traitement se fait à l'intérieur d'Outlook
Le complément lit ta feuille de calcul et assemble chaque message localement, dans le bac à sable du complément Outlook sur ta propre machine. L'envoi passe par ta propre boîte aux lettres via Microsoft Graph, la même interface qu'Outlook utilise lui-même. Rien ne transite par nous.
Rien ne nous est téléchargé
Tes destinataires, feuilles de calcul, pièces jointes et contenu des emails ne nous sont jamais envoyés ni à un tiers. Ce n'est pas une politique de conservation que nous pourrions changer : nous ne gérons aucun serveur qui reçoit les données de campagne.
Ton jeton Microsoft 365 reste entre toi et Microsoft
Le jeton d'accès qui permet au add-in d'envoyer en ton nom est stocké sur ton ordinateur et échangé uniquement avec Microsoft. Il n'est jamais transmis à nos serveurs.
Distribué et isolé par Microsoft
SecureMailMerge est publié sur Microsoft AppSource, porte une Attestation Microsoft Publisher, et fonctionne dans le sandbox standard des compléments Outlook. L'installation suit le même processus de revue et d'approbation que tout autre complément Microsoft 365.

Les deux architectures, comparées

Service de publipostage typique

  1. Tes destinataires et feuille de calcul
  2. Leurs serveurs cloud
  3. Tes destinataires reçoivent le mail depuis leur infrastructure

Tes données sont copiées hors de ton tenant. Leur rétention, leurs contrôles d'accès, leur surface d'attaque.

SecureMailMerge

  1. Tes destinataires et feuille de calcul
  2. Ton Outlook, sur ton ordinateur
  3. Tes destinataires reçoivent des mails de ta boîte aux lettres

Tes données ne quittent jamais le chemin sur lequel elles se trouvent déjà. Ta rétention, tes contrôles d'accès, ta piste d'audit.

Diagramme comparant un service de publipostage typique, où les données des destinataires passent par le cloud du fournisseur, avec SecureMailMerge, où la fusion se fait dans Outlook et le courrier est envoyé depuis la boîte aux lettres de l'utilisateur.

Le seul serveur que nous utilisons

Un serveur de licences vérifie si ton adresse e-mail possède une licence commerciale, et stocke cette adresse e-mail tant que la licence est active et, pour les acheteurs provenant de l'une de nos publicités aux États-Unis, l'identifiant pseudonyme de clic publicitaire décrit plus bas sur cette page, pendant une durée maximale de 100 jours. Il n'effectue aucun travail de publipostage et ne reçoit jamais de données de campagne. Il fonctionne sur des serveurs européens dans Microsoft Azure. Nous publions les règles minimales de pare-feu dont il a besoin afin que tu puisses tout restreindre le reste.

Ce que nous ne pouvons pas voir

C'est une question de capacité, pas de politique. Il n'y a aucun endpoint vers lequel ces éléments pourraient être envoyés, donc les collecter n'est pas une fonctionnalité que nous pourrions activer plus tard.

  • Tes destinataires et leurs adresses email
  • Tes feuilles de calcul et les données dans leurs colonnes
  • Le contenu de tes emails
  • Tes pièces jointes
  • À qui tu as envoyé, et quand

Ce que nous voyons, pour que tu puisses t'organiser en conséquence

Le complément rapporte des comptes d'utilisation anonymes (combien de fois il s'exécute, combien d'e-mails ont été envoyés) via Fathom Analytics, et des diagnostics d'erreurs techniques via Sentry. Aucun ne t'identifie, ni toi, ni ton organisation, ni tes destinataires. Les deux sont documentés dans notre politique de confidentialité, et les règles de pare-feu que nous publions te permettent de les bloquer complètement.

Lire la politique de confidentialité

Conçu pour la conformité au RGPD

Nous n'allons pas te brandir un badge de certification. Aucun badge ne prouve que les données de tes destinataires sont restées dans ton tenant. Ce que nous pouvons te montrer, c'est où les données se trouvent et les documents qui les couvrent.

Ta posture de conformité continue de s'appliquer
Parce que les données des destinataires et le contenu des messages restent à l'intérieur de ton tenant Microsoft 365, les contrôles que tu utilises déjà continuent de fonctionner : les politiques de rétention, les règles DLP, l'eDiscovery, le journal de bord et les journaux d'audit voient tous ces e-mails exactement comme ils voient n'importe quel autre mail de cette boîte aux lettres.
Une entreprise de l'UE, selon la loi de l'UE
SecureMailMerge est développé par Sol Inventum OÜ, une société à responsabilité limitée enregistrée à Tallinn, Estonie. Le serveur de licence est situé dans les centres de données Microsoft Azure en Europe.
Un DPA signé est disponible
Nous publions un Data Processing Addendum couvrant le traitement limité que nous effectuons, afin que ton DPO ait quelque chose de concret à déposer.
Permissions minimales, documentées
Nous listons chaque permission Microsoft 365 demandée par le add-in et pourquoi elle est nécessaire, ainsi que les exigences du pare-feu, afin qu'un admin puisse examiner la portée exacte avant d'approuver quoi que ce soit.

La même norme s'applique à ce site web

Il n’y a pas de pixels de suivi ni de balises publicitaires tierces sur cette page. L’analyse provient de Fathom Analytics en mode d’isolation stricte de l’UE, ce qui est sans cookies. Nous mesurons notre propre publicité sans pixels : un visiteur reconnu comme étant aux États-Unis et arrivant via une publicité reçoit un cookie de première partie signé contenant un identifiant de clic pseudonyme, l’heure à laquelle il a été capturé, et une signature. Pas de nom, pas de coordonnées. Tous les autres ne reçoivent que les cookies techniquement nécessaires, et tout cela est consigné dans notre politique de confidentialité.

Comment ça fonctionne en pratique

Quatre étapes, aucune ne nécessitant de créer un compte chez nous.

  1. 1

    Installer depuis Microsoft AppSource

    Installe-le toi-même, ou demande à ton admin de le déployer centralement aux utilisateurs sélectionnés via le Microsoft 365 admin center.

  2. 2

    Ouvre-le dans Outlook

    Commence un nouvel e-mail et ouvre le add-in depuis le ruban. Il fonctionne dans Outlook sur Windows, Mac, le nouveau Outlook, et le web.

  3. 3

    Fusionner depuis ta feuille de calcul

    Pointe-le vers un fichier Excel ou CSV avec une colonne "To" et toutes les colonnes que tu veux personnaliser. Le fichier est lu sur ton ordinateur et jamais téléchargé.

  4. 4

    Il envoie depuis ta propre boîte de réception

    Prévisualise les messages, puis envoie-les. Chacun part de ta propre boîte mail, atterrit dans tes Éléments envoyés, et ressemble pour le destinataire exactement à un email que tu as écrit à la main.

Voir le guide complet de démarrage

Questions que les équipes IT et sécurité nous posent

Mes données de destinataire quittent-elles mon ordinateur ?
Non. La feuille de calcul est lue et les emails sont assemblés dans Outlook sur ta propre machine. Les messages finis sont envoyés à Microsoft Graph, la même interface qu’Outlook utilise pour envoyer n’importe quel email, puis à tes destinataires. Les données de tes destinataires ne sont jamais transmises à SecureMailMerge ni à un tiers, et tu peux le confirmer dans le trafic réseau de l’add-in : la seule requête qui nous atteint est la vérification de licence.
Est-ce que tu stockes mes emails ou pièces jointes ?
Non, et il n'y a rien à stocker. Nous ne faisons pas fonctionner de serveur qui reçoit le contenu des emails, les pièces jointes ou les feuilles de calcul. Le seul serveur que nous utilisons vérifie si ton propre adresse email possède une licence commerciale. Il ne réalise aucun travail de publipostage, et cette requête ne contient que ton adresse email, un nom de produit, et un horodatage.
Est-ce que SecureMailMerge est conforme au RGPD ?
Conçu pour cela, pas certifié contre cela. Nous ne détenons aucun sceau de certification. En pratique : les données de tes destinataires et le contenu de tes messages restent dans ton propre tenant Microsoft 365, donc tes contrôles existants de rétention, DLP et audit continuent de s'appliquer. Sol Inventum OÜ est une entreprise européenne enregistrée en Estonie, et nous fournissons un Addendum de Traitement des Données signé pour le traitement limité que nous effectuons.
Qu'est-ce que mon admin IT doit approuver ?
Deux choses : le complément, et les autorisations qu'il demande. Installe-le depuis AppSource, ou déploie-le centralement depuis le centre d'administration Microsoft 365. Chaque autorisation est granulaire et documentée avec sa raison sur la page des permissions : sign-in and profile (connexion et profil), contacts, calendar read (lecture du calendrier), mail read and write (lecture et écriture des mails), mailbox settings (paramètres de la boîte aux lettres), et un refresh token (jeton de rafraîchissement). Ta feuille de calcul n'a besoin d'aucune permission Microsoft, car elle est lue localement. Pour les règles de pare-feu, il y a un hôte à autoriser en plus de tes points de terminaison Microsoft 365 existants : https://www.securemailmerge.com, avec GET pour charger le complément et POST vers le point de terminaison de licence.
Est-ce que ça fonctionne avec les boîtes aux lettres partagées, Windows, Mac et le web ?
Toutes les quatre versions d'Outlook, oui. Il fonctionne dans Outlook classique sur Windows, le nouveau Outlook, Outlook pour Mac, et Outlook sur le web. Les boîtes aux lettres partagées fonctionnent dans la direction send-as : crée l'email dans ta propre boîte aux lettres, change l'adresse "From" à la boîte aux lettres partagée, puis lance la campagne normalement, si ton tenant te permet déjà d'envoyer depuis cette adresse. Les destinataires voient la boîte aux lettres partagée et les réponses y retournent, même si la copie envoyée se trouve dans tes propres Éléments envoyés. Ouvrir le complément dans une boîte aux lettres partagée n'est pas supporté, car Outlook ne le permet pas.
En quoi cela diffère-t-il de Word mail merge ?
Word ne peut pas faire trois choses que celui-ci fait. Il ne peut pas joindre un fichier différent par destinataire, ne peut pas envoyer depuis le nouveau Outlook ou Outlook sur le web du tout, et ne te donne aucune prévisualisation des messages finis. SecureMailMerge fonctionne nativement dans chaque version d'Outlook, supporte les pièces jointes par destinataire, cc et bcc, les valeurs de secours, et la planification, et garde le même chemin de données local uniquement.
En quoi cela diffère-t-il d'une newsletter ou d'un outil de campagne ?
Les plateformes de newsletters téléchargent tes destinataires sur leur cloud et envoient depuis leur propre infrastructure, ce qui place les données de tes destinataires sous leurs contrôles de rétention et d'accès et envoie depuis leur domaine d'envoi. SecureMailMerge envoie des mails un-à-un depuis ta boîte mail, donc les réponses te reviennent normalement et le message ressemble à une correspondance ordinaire plutôt qu'à une campagne de masse.

Approuve le complément, ou essaie-le toi-même d'abord

La version gratuite est entièrement fonctionnelle pour un usage non commercial et ajoute un petit pied de page promotionnel. Aucun abonnement requis, et aucune donnée à fournir.

Acheter une licence commerciale

Commence aujourd'hui avec SecureMailMerge

Commence dès aujourd'hui

Installe-le, lance une fusion depuis ta propre boîte mail, et montre à ton équipe informatique exactement où les données sont allées : nulle part.

Essai gratuit