Validation email européenne

Validation d'emails. Vérifiez avant d'envoyer.

Validation d'adresses email : 19 contrôles, un seul facturable.

YesWeCheck est une plateforme française de validation d'adresses email. Elle exécute dix-neuf contrôles sur chaque adresse, dont dix-huit sans quota et sans crédit. Seule la vérification SMTP est facturée, et seulement lorsqu'elle conclut. L'API couvre la vérification en temps réel et le traitement par lots, sur une infrastructure hébergée en France et en Allemagne.

  • Sans inscription
  • Aucun message envoyé
  • Hébergé en France et en Allemagne

Démonstration

Tester une adresse maintenant

La même API que celle de production, sans inscription. Le panneau montre la forme du résultat attendu.

Cette démonstration soumet une adresse à l'API publique et affiche la réponse complète, contrôle par contrôle, sans inscription et sans carte bancaire. Aucun message n'est envoyé à l'adresse analysée. La réponse JSON brute reste consultable telle quelle : c'est exactement celle que renvoie l'API de production.

Saisissez une adresse email complète pour lancer l'analyse.

Aucun message n'est envoyé à l'adresse analysée. L'analyse s'exécute sur l'infrastructure de validation, en France et en Allemagne.

Exemples, chacun illustre un cas différent :

POST /v2/email/validate
Score global 100 / 100
  • Syntaxe Adresse conforme. valid
  • Domaine Le domaine annonce un serveur de messagerie. valid
  • Boîte SMTP Le serveur destinataire confirme la boîte. valid
  • Domaine jetable Domaine absent de la base de domaines jetables. valid
Réponse de l'API pour une adresse, extrait.credits.used = 1: seule la vérification SMTP est facturée.

Le produit en action

Auditer un fichier sans dépenser de crédit

Déposer, analyser, décider : le rapport montre la qualité d'une liste avant son traitement complet.

Le mode audit produit un rapport de qualité sur un fichier entier sans débiter le moindre crédit. Il mesure exactement ce qui se mesure sans sonde, estime la délivrabilité à partir d'un échantillon sondé gratuitement, et chiffre ce que coûterait le traitement complet avant qu'il ne soit lancé.

  1. DéposerCSV ou TXT
  2. Analyser19 contrôles
  3. DéciderStatuts et raisons

L'audit exécute bien des vérifications SMTP, sur un échantillon seulement, et elles ne sont pas facturées. L'échantillon est tiré par fournisseur, proportionnellement au poids réel de chacun dans le fichier, ce qui évite qu'un gros domaine écrase la mesure ou qu'une longue traîne la fasse dévier.

  • Constats sur le fichier entier Quatre constats portent sur cent pour cent du fichier et ne sont pas des estimations : la syntaxe non conforme, les domaines sans serveur de messagerie, les domaines jetables et les comptes de rôle. Ces contrôles ne demandent aucune sonde, ils s'exécutent sur chaque ligne importée.
  • Délivrabilité estimée La délivrabilité, elle, est estimée. Elle est rendue en fourchette, d'une borne pessimiste qui écarte les domaines répondant à tout à une borne optimiste qui les compte, avec l'intervalle de confiance de l'estimation. Aucun compteur d'adresses valides n'est affiché sur le fichier entier, parce que seul l'échantillon a été sondé.
  • Pas de détail ligne par ligne L'audit ne restitue pas le détail ligne par ligne : c'est le traitement complet qui le fait. Le traitement complet consomme un crédit par adresse facturable.

Déposer un fichier depuis l'application

Traitement en cours
  1. Dépôt et aperçu terminé
  2. Contrôles sans crédit terminé
  3. Première passe SMTP en cours
  4. Seconde passe SMTP en attente
  5. Restitution en attente

Verdicts rendus, ligne par ligne

  • valid
  • invalid
  • risky
  • unknown
Les adresses restées indéterminées après la première passe sont resondées à la seconde, et leur débit est remboursé à la clôture si elles le restent.
Rapport d'audit

Fichier analysé 50 000 lignes

  • Syntaxe non conforme 1 240
  • Domaine sans serveur de messagerie 2 080
  • Domaine jetable 860
  • Compte de rôle 1 510

Délivrabilité estimée 34 900 à 39 600

Sur 46 680 adresses sur lesquelles une sonde a un sens. L'écart entre les deux bornes mesure la part du fichier sur laquelle aucun serveur ne permet de trancher.

Cet exemple est construit pour montrer la forme du rapport et les règles qui le gouvernent. Ce n'est la mesure d'aucun fichier réel : publier celle d'un client, même anonymisée, reviendrait à publier la qualité de sa base. Les valeurs sont cohérentes entre elles, elles ne sont pas mesurées.

Trois usages

Trois façons d'intégrer le même moteur

Nettoyer une liste, fiabiliser un formulaire ou prendre une décision depuis une API.

Trois façons d'appeler le même moteur de validation. L'API REST pour une décision immédiate au moment de l'inscription, le widget pour valider une saisie directement dans un formulaire, le traitement par lots pour nettoyer un fichier existant. Les trois appliquent les mêmes contrôles et les mêmes règles de facturation.

Marketing et CRM

Traitement par lots

Nettoyer une liste en CSV ou en TXT, jusqu'à 500 000 lignes et 15 mégaoctets, puis récupérer les résultats en CSV, XLSX, PDF.

Voir le traitement par lots

Acquisition

Widget de formulaire

Fiabiliser une saisie avant l'envoi, proposer une correction de domaine et laisser le formulaire décider de la suite.

Voir le widget de validation

Formulaire d'inscription

Adresse email

[email protected]

Vouliez-vous écrire [email protected] ?

Créer mon compte

Le widget signale et propose, il ne bloque pas : c'est le formulaire qui décide de refuser ou non. La correction d'un domaine mal orthographié ne consomme aucun crédit.

Le moteur

Les 19 contrôles exécutés sur chaque adresse

Dix-huit contrôles en parallèle, sans coût. Un seul interroge le serveur destinataire.

Chaque adresse soumise traverse dix-neuf contrôles nommés. Dix-huit s'exécutent en parallèle et n'ont aucun coût : syntaxe, DNS, domaines jetables, typosquatting, comptes de rôle, santé du domaine. Le dix-neuvième, la vérification SMTP, interroge le serveur destinataire, prend beaucoup plus de temps et consomme un crédit.

Le contrôle de santé du domaine couvre MX, SPF, DMARC, BIMI, âge du domaine, titulaire. La base de référence recense plus de 190 000 domaines jetables.

  1. Entrée Sans crédit

    une adresse soumise

  2. 18 contrôles, en parallèle Sans crédit

    • syntaxe
    • mx
    • a aaaa
    • catch all
    • jetable
    • malveillant
    • typosquat
    • typo domaine
    • compte role
    • aleatoire
    • vulgarite
    • alias
    • pro particulier
    • spf
    • dmarc
    • bimi
    • age titulaire
    • listes
  3. La vérification SMTP, seule 1 crédit

    Dialogue avec le serveur destinataire, sans envoi de message
  4. Verdict

    • valid
    • invalid
    • risky
    • unknown
Les 18 contrôles gratuits s'exécutent en parallèle. La vérification SMTP s'exécute ensuite, seule, et sa durée dépend du serveur destinataire. La figure montre l'ordre des étapes et leur coût, pas une mesure de temps. Les 19 contrôles sont détaillés dans le tableau ci-dessous.
Voir l'inventaire complet des 19 contrôles
Les 19 contrôles, leur champ dans la réponse de l'API et leur coût.
ContrôleSortie APICoût
1. Syntaxe RFC 5322 et normalisationfeatures.syntaxGratuit
2. Enregistrements MX du domainefeatures.dns.details.mxRecordsGratuit
3. Enregistrements A et AAAA de replifeatures.dns.details.hasARecordGratuit
4. Vérification SMTP de la boîtefeatures.smtp1 crédit
5. Détection catch-all et accept-allfeatures.smtp.details.isCatchAllInclus dans la vérification SMTP
6. Domaines jetablesfeatures.disposableGratuit
7. Domaines malveillantsfeatures.maliciousDomainsGratuit
8. Typosquatting de domainefeatures.typosquatGratuit
9. Faute de frappe de domaine, avec correction proposéefeatures.typoDomainGratuit
10. Comptes de rôlefeatures.roleAccountGratuit
11. Partie locale aléatoire, mesure d'entropiefeatures.randomDetectionGratuit
12. Vulgarité dans la partie localefeatures.profanityGratuit
13. Sous-adressage et aliasfeatures.aliasingGratuit
14. Adresse professionnelle ou grand publicbusinessEmail, freeProviderGratuit
15. Enregistrement SPF du domainefeatures.domainHealth.checks.spfGratuit
16. Politique DMARC du domainefeatures.domainHealth.checks.dmarcGratuit
17. Enregistrement BIMI du domainefeatures.domainHealth.checks.bimiGratuit
18. Âge du domaine et titulaire, via RDAPfeatures.domainHealth.checks.age, .registrantGratuit
19. Listes blanche et noire de l'organisationfeatures.listCheckGratuit

Maîtrise du coût

Ce qui ne consomme aucun crédit

Un crédit, une vérification SMTP qui conclut. Rien d'autre n'est décompté.

Dix-huit contrôles sur dix-neuf s'exécutent sans quota et sans crédit, en temps réel comme en traitement par lots. Un crédit est débité si et seulement si la vérification SMTP a été demandée et que le statut final n'est pas indéterminé. Cinq situations échappent donc à toute facturation.

Un crédit est débité si et seulement si la vérification SMTP a été demandée et que le statut final n'est pas « unknown ».

Tout le fichier18 contrôlesSans crédit
À la demandeVérification SMTPUn crédit si elle conclut

Le coût se décide en deux étages. Les dix-huit contrôles gratuits s'exécutent sans quota sur toutes les adresses soumises, et la vérification SMTP, seule étape facturée, ne s'exécute que si l'appel la demande. Une liste entière peut donc être qualifiée avant qu'un seul crédit ne soit engagé.

Voir tous les cas sans débit
Les 5 cas dans lesquels aucun crédit n'est débité.
CasCe que fait le moteur
La vérification SMTP n'a pas été demandéeL'appel porte « smtp: false ». Les dix-huit autres contrôles s'exécutent sans quota.
L'adresse figure en liste blanche de l'organisationLe SMTP est court-circuité, la liste tranche.
L'adresse figure en liste noire de l'organisationLe SMTP est court-circuité, la liste tranche.
Le statut final est « unknown »En temps réel, aucun débit n'a lieu. En traitement par lots, le débit prédictif est remboursé à la finalisation du job.
Le fichier est traité en mode auditLe mode audit n'exécute aucun SMTP et ne débite aucun crédit.

Un domaine jetable ne fait pas partie de cette liste : il est sondé en SMTP comme un autre, et facturé si le statut final permet de conclure.

Confiance

Protection anti-robot, active sans configuration

Quatre signaux, trois familles d'attaque, aucun réglage côté client.

Quatre signaux repèrent les robots qui exploitent un formulaire de saisie : similarité des parties locales, progression numérique sur une racine commune, concentration d'adresses aléatoires sur un domaine, effondrement de la diversité des n-grammes. La détection reste silencieuse côté API et l'organisation reçoit une alerte par courriel.

La détection est silencieuse : aucun blocage n'est renvoyé à l'appelant, pour ne pas apprendre à l'attaquant qu'il est repéré. L'organisation reçoit une alerte par courriel, avec des exemples concrets et un blocage en un clic. Le blocage tombe donc quand elle le décide, pas au moment où l'attaquant pourrait s'en apercevoir.

Voir les signaux et familles d'attaque
Les 4 signaux et les 3 familles d'attaque qu'ils couvrent.
FamilleSignauxCe qui se produit
Énumération séquentielleA et BUn robot parcourt un formulaire en testant une suite d'adresses proches les unes des autres.
Injection de liste massiveCDes adresses aléatoires arrivent en nombre sur un même domaine, récent ou jetable.
Devinette par permutationDToutes les combinaisons du nom et du prénom d'une même personne sont essayées l'une après l'autre.
  • Signal A. Distance de Levenshtein moyenne entre les parties locales soumises sur un même domaine.
  • Signal B. Progression numérique sur une racine commune, du type utilisateur1 puis utilisateur2.
  • Signal C. Concentration de parties locales aléatoires sur un même domaine, signature d'une liste achetée en masse.
  • Signal D. Effondrement de la diversité des n-grammes, signature d'une devinette par permutation du nom et du prénom.

La protection est active sur API, widget, traitement par lots, sans configuration côté client.

Hébergement

Où sont traitées les adresses

Une infrastructure européenne, et aucun message envoyé à l'adresse analysée.

YesWeCheck héberge son infrastructure de validation chez OVHcloud, en France et en Allemagne. Les adresses soumises sont traitées sur cette infrastructure et aucun message n'est envoyé au destinataire pendant la vérification. Aucune certification formelle n'est revendiquée ici : seules des mesures techniques vérifiables sont décrites.

La vérification SMTP ouvre une session avec le serveur destinataire et s'arrête avant l'envoi. Elle observe la réponse du serveur, elle ne dépose aucun message dans la boîte analysée.

Traitement en Europe

YesWeCheck héberge son infrastructure de validation chez OVHcloud, en France et en Allemagne.

Aucun message envoyé

La sonde dialogue jusqu'à l'annonce du destinataire, puis coupe. Aucun courrier n'arrive dans la boîte analysée.

Ce qui est affirmé, et rien d'autre

Aucune certification formelle n'est revendiquée ici. Seules des mesures techniques vérifiables sont décrites.

Lire les mesures de sécurité

Tarifs

Tarifs

Commencer gratuitement, puis choisir un abonnement ou des crédits qui n'expirent pas.

Trois formules mensuelles et dix paliers de packs de crédits. Un crédit correspond à une vérification SMTP facturable, jamais aux autres contrôles. Les crédits achetés en pack n'expirent pas, les crédits mensuels d'un abonnement ne sont pas reportables. Cent vérifications SMTP sont offertes une fois, à l'inscription.

Un compte créé reçoit 100 vérifications SMTP offertes, une seule fois, sans carte bancaire.

Comparer toutes les offres

Comparer les formules ligne par ligne
Les 3 formules mensuelles, en euros HT.
FormulePrix mensuelVérifications SMTP incluses
FreeGratuitAucune allocation, crédits à acheter en pack
Starter29 euros HT25 000 par mois
Pro99 euros HTIllimitées sur le plan Pro

Les crédits s'achètent aussi en pack. La grille compte 10 paliers : le premier donne 1 000 crédits pour 5 euros HT, le dernier en donne 5 000 000 pour 1 500 euros HT. Le coût pour mille crédits passe de 5,00 à 0,30 euros HT.

Les crédits achetés en pack n'expirent pas. Les crédits mensuels d'un abonnement ne sont pas reportables d'un mois sur l'autre.

Questions fréquentes

Ce qu'il faut savoir avant d'essayer

Les réponses décisives restent visibles dans le document, sans dépendre d'une interaction.

Que vérifie YesWeCheck ?
La syntaxe, le domaine, la boîte SMTP, les domaines jetables, le risque de typosquatting et les signaux utiles à la décision sont réunis dans un même résultat.
Quand un crédit est-il débité ?
Un crédit est débité si et seulement si la vérification SMTP a été demandée et que le statut final n'est pas « unknown ».
L'audit gratuit utilise-t-il la vérification SMTP ?
Le mode audit produit un rapport de qualité sur un fichier entier sans débiter le moindre crédit. Il mesure exactement ce qui se mesure sans sonde, estime la délivrabilité à partir d'un échantillon sondé gratuitement, et chiffre ce que coûterait le traitement complet avant qu'il ne soit lancé. L'audit ne restitue pas le détail ligne par ligne : c'est le traitement complet qui le fait.
Un message est-il envoyé à l'adresse analysée ?
Non. La session SMTP s'arrête avant l'envoi et aucun courrier n'est déposé dans la boîte analysée.

Commencer

Commencer

Créer un compte suffit pour obtenir une clé API et cent vérifications SMTP offertes. Aucune carte bancaire n'est demandée. La documentation publie les schémas de réponse, les codes d'erreur et les exemples d'intégration. Tant que la vérification SMTP n'est pas demandée, aucun crédit n'est consommé.