v32 — emails Postvoro séparés du VPS App/API et du VPS PostgreSQL

Email strategy

Décision: email externe

Choix email

Externe

Pas sur VPS

Décidé

3

Règles sûres

À configurer

3

DNS + provider

À éviter

0

Mail server VPS

Décision v32

On ne met pas les emails sur les VPS Postvoro

Le VPS App/API sert à faire tourner Postvoro. Le VPS PostgreSQL sert uniquement aux données. Les emails officiels et les emails automatiques doivent rester chez des services spécialisés pour éviter les problèmes de spam, blacklist, reverse DNS, SPF, DKIM, DMARC et maintenance serveur mail.

Architecture email v32

Objectif: garder App/API, DB et emails bien séparés pour une croissance propre.

Pas de serveur mail sur le VPS App/API

Le VPS de l’application doit rester concentré sur Next.js, API, PM2, Nginx et les logs applicatifs.

Aucun Postfix/Exim/Dovecot sur le VPS App/API.

Décidé

Pas de serveur mail sur le VPS PostgreSQL

Le VPS PostgreSQL doit rester isolé pour les données, les sauvegardes et la performance de la base.

Aucun service mail sur le VPS DB.

Décidé

Email hosting externe

Les boîtes support@postvoro.com et privacy@postvoro.com doivent être hébergées chez un fournisseur mail spécialisé.

Zoho Mail, Google Workspace, Migadu ou équivalent.

À configurer

Transactional email externe

Les emails automatiques du produit doivent passer par une API/SMTP transactionnelle pour éviter le spam.

Resend, Postmark, Amazon SES ou équivalent.

À configurer

SPF / DKIM / DMARC

Le domaine postvoro.com doit avoir des enregistrements DNS propres pour la délivrabilité Gmail, Outlook et clients professionnels.

À configurer dans Cloudflare après choix du fournisseur email.

À configurer

Réputation IP protégée

Ne pas envoyer les emails depuis l’IP du VPS évite que le serveur applicatif soit blacklisté ou mélangé avec la délivrabilité mail.

La réputation d’envoi reste chez le provider email/transactionnel.

Décidé

Boîtes emails officielles

support@postvoro.com

Support client, questions générales, conditions d’utilisation et assistance commerciale.

privacy@postvoro.com

Privacy Policy, demandes de suppression de données, demandes Meta et sujets de conformité.

admin@postvoro.com

Administration interne et notifications critiques, optionnel pour la première version.

Emails transactionnels

Email 1

Invitation client pour approuver une publication.

Email 2

Notification de demande de modification ou refus.

Email 3

Reset password et sécurité du compte.

Email 4

Alertes internes si une intégration sociale échoue.

Email 5

Résumé d’approbation ou rappel avant programmation.

DNS email à préparer dans Cloudflare

MX

Donné par le fournisseur email hosting

SPF

v=spf1 include:provider.example -all

DKIM

Clé publique fournie par le fournisseur email

DMARC

v=DMARC1; p=quarantine; rua=mailto:privacy@postvoro.com

Transactional SPF/DKIM

À ajouter si Resend/Postmark/SES est utilisé

Variables email production

Ces valeurs servent de guide. Les API keys restent uniquement sur le VPS App/API.

SUPPORT_EMAIL

support@postvoro.com

PRIVACY_EMAIL

privacy@postvoro.com

EMAIL_HOSTING_PROVIDER

Zoho Mail / Google Workspace / Migadu

TRANSACTIONAL_EMAIL_PROVIDER

Resend / Postmark / Amazon SES

RESEND_API_KEY

À garder secret côté serveur si Resend est retenu

EMAIL_FROM

Postvoro <notifications@postvoro.com>

Règle de sécurité

Ne pas installer de mail server sur les VPS Postvoro. Même si cela paraît gratuit, le coût réel arrive avec le spam, les blacklists, les problèmes de livraison et la maintenance. Pour un SaaS, la délivrabilité est plus importante que l’économie de quelques euros.