Statuts et score de risque
Chaque adresse analysée reçoit un statut parmi quatre et un score de zéro à cent. Le statut dit quelle conduite tenir, le score dit avec quelle confiance. Les deux sont indépendants du contrôle qui les a produits : un client peut décider sur le statut seul, ou remonter jusqu'au signal exact qui l'a motivé.
Les quatre statuts
Une adresse est valide quand le serveur accepte de la recevoir, invalide quand elle ne peut pas recevoir de message, risquée quand elle est acceptable mais porte un signal de risque, et indéterminée quand le serveur n'a pas permis de conclure. Seul le statut indéterminé n'est jamais facturé.
-
valid
L'adresse existe et le serveur destinataire accepte de la recevoir. Quand la vérification SMTP est demandée, ce statut n'est rendu que si le serveur a confirmé la boîte.
Décision. Accepter l'adresse.
-
invalid
L'adresse ne peut pas recevoir de message : syntaxe non conforme, domaine sans enregistrement MX, boîte refusée par le serveur, ou adresse présente en liste noire de l'organisation.
Décision. Rejeter l'adresse, elle produira un rebond définitif.
-
risky
L'adresse est techniquement acceptable mais porte un signal de risque : domaine jetable, domaine malveillant, domaine typosquatté, ou score global inférieur au seuil de dégradation.
Décision. Accepter sous condition, ou écarter selon la politique métier configurée.
-
unknown
Le serveur destinataire n'a pas permis de conclure : domaine catch-all, temporisation greylisting, sonde bloquée, serveur injoignable ou erreur réseau.
Décision. Ne pas trancher sur ce seul résultat. Aucun crédit n'est débité.
| Statut | Décision | Consomme un crédit |
|---|---|---|
| valid | Accepter l'adresse. | Oui, quand la vérification SMTP a été demandée |
| invalid | Rejeter l'adresse, elle produira un rebond définitif. | Oui, quand la vérification SMTP a été demandée |
| risky | Accepter sous condition, ou écarter selon la politique métier configurée. | Oui, quand la vérification SMTP a été demandée |
| unknown | Ne pas trancher sur ce seul résultat. Aucun crédit n'est débité. | Non, jamais |
Le score et son seuil
Le score va de zéro à cent, où cent traduit la confiance maximale dans le résultat rendu. Il agrège les scores individuels des contrôles exécutés, plafonnés selon les signaux relevés. Sous le seuil de dégradation, un résultat techniquement valide devient risqué : c'est la seule requalification que le score déclenche.
| Repère | Valeur | Ce que cela veut dire |
|---|---|---|
| Score minimal | 0 | Aucune information exploitable sur cette adresse. |
| Score maximal | 100 | Confiance maximale dans le résultat rendu. |
| Seuil de dégradation | 70 | Sous ce score, un résultat techniquement valide est rendu comme risqué. |
Le score n'est pas une probabilité de livraison. C'est une mesure de la confiance dans le verdict, agrégée à partir des contrôles réellement exécutés sur cette adresse.
Ce qui dégrade un résultat valide
Trois signaux transforment un résultat valide en résultat risqué, même quand le serveur a confirmé la boîte. Un domaine jetable, un domaine malveillant et un domaine typosquatté sont parfaitement livrables : ils répondent favorablement, et c'est justement ce qui les rend dangereux pour une base de contacts.
- Domaine jetable. L'adresse existe et fonctionne, mais elle est conçue pour disparaître. Le risque est commercial, pas technique.
- Domaine malveillant. Le domaine figure dans une liste de menaces. L'adresse peut recevoir du courrier, elle ne doit pas entrer dans une base.
- Domaine typosquatté. Le domaine a été enregistré pour ressembler à un domaine connu. Il accepte souvent tout ce qu'on lui adresse.
La dégradation ne fonctionne que dans ce sens. Un résultat invalide ou indéterminé n'est jamais remonté en valide, quel que soit le score : le signal reste lisible dans le détail des contrôles, mais le verdict ne s'améliore pas.
Le statut décide de la facturation
Le lien entre statut et facturation tient en une phrase. Un crédit est débité si et seulement si la vérification SMTP a été demandée et que le statut final n'est pas indéterminé. Un statut indéterminé signale un serveur qui n'a pas répondu utilement : le facturer reviendrait à faire payer une absence de réponse.
Un crédit est débité si et seulement si la vérification SMTP a été demandée et que le statut final n'est pas « unknown ».
Questions fréquentes
- Que signifie le statut unknown ?
- Le serveur destinataire n'a pas permis de conclure : domaine catch-all, temporisation greylisting, sonde bloquée, serveur injoignable ou erreur réseau. Ce statut décrit un serveur, pas une adresse. Aucun crédit n'est débité, et il ne faut pas trancher sur ce seul résultat.
- Quelle différence entre invalid et risky ?
- Une adresse invalide ne peut pas recevoir de message : elle produira un rebond définitif. Une adresse risquée est techniquement acceptable mais porte un signal de risque, comme un domaine jetable ou un domaine typosquatté. La première se rejette, la seconde s'arbitre selon la politique métier.
- À quoi sert le score quand le statut suffit ?
- Le statut dit quoi faire, le score dit avec quelle confiance. Deux adresses valides peuvent avoir des scores très différents, selon la santé du domaine et le nombre de signaux mineurs relevés. Le score permet de fixer un seuil d'acceptation plus strict que le statut seul.
- Un score bas peut-il changer le statut ?
- Oui, dans un seul sens. Un résultat techniquement valide dont le score descend sous le seuil de dégradation est rendu comme risqué plutôt que comme valide. L'inverse n'existe pas : un score élevé ne transforme jamais un refus du serveur en acceptation.
Aller plus loin
Les mêmes statuts et le même score sont rendus en temps réel et en traitement par lots : le moteur est unique, et une adresse traitée dans un fichier reçoit exactement le verdict qu'elle aurait reçu à l'unité. La documentation publie les schémas de réponse complets, contrôle par contrôle.