[{"data":1,"prerenderedAt":129},["ShallowReactive",2],{"seo-verification":3,"blog-heberger-stalwart-vps-fr":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"slugs":9,"title":12,"excerpt":13,"readTime":14,"views":15,"isPinned":16,"publishedAt":17,"category":18,"categories":23,"featuredImage":25,"bgImage":26,"posterImage":27,"relatedSolution":25,"intro":28,"sections":29,"ctaTitle":83,"ctaBody":84,"ctaButton":85,"ctaUrl":86,"relatedPosts":87},298,"heberger-stalwart-vps",{"fr":8,"en":10,"ar":11},"hosting-stalwart-mail-server-on-a-vps-complete-guide","استضافة-stalwart-mail-server-على-vps-دليل-شامل","Héberger Stalwart Mail Server sur VPS : guide complet","Installez Stalwart Mail Server sur un VPS : un binaire Go tout-en-un SMTP, IMAP, JMAP et multi-tenant pour gérer plusieurs domaines clients sans Docker.",10,0,false,"2026-08-24T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":21},11,"E-mail professionnel","emails","bg-cyan-500\u002F10 text-cyan-400",[24],{"id":19,"name":20,"slug":21,"color":22,"icon":21},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fheberger-stalwart-vps-poster.svg","Un seul binaire Go — SMTP, IMAP, JMAP, CalDAV, CardDAV et WebAdmin — pour opérer la messagerie de plusieurs domaines clients depuis un VPS, sans stack Docker multi-conteneurs. Pour une agence qui administre dix domaines distincts, Mailcow impose un déploiement lourd : au minimum 6 Go de RAM, plusieurs conteneurs, une configuration multi-domaine laborieuse. Stalwart Mail Server répond à ce problème autrement : une instance unique, un binaire statique compilé en Go, et un moteur multi-tenant natif qui sépare domaines et boîtes sans duplication d'infrastructure. Avec environ 14 000 étoiles sur GitHub et une version stable active (v0.16.18, août 2026), le projet a quitté le stade expérimental.",[30,34,45,48,70,73,77,80],{"type":31,"title":32,"body":33},"h2","Pourquoi Stalwart pour un parc multi-domaines","La gestion d'e-mail pour plusieurs clients bute sur le même écueil : chaque solution populaire impose soit une instance par domaine, soit une configuration partagée où l'isolation reste partielle. Stalwart a été conçu dès l'origine pour le multi-tenant : un domaine est un objet de premier rang dans son modèle de données, pas une variante de configuration. Le résultat est une architecture où ajouter un client revient à créer un domaine via l'API ou l'interface web, sans toucher au binaire, sans relancer de conteneur, sans marge d'erreur sur la séparation des données.\n\nPour une agence qui gère de 5 à 50 clients, c'est la différence entre une infrastructure qui croît linéairement (une instance de plus par client) et une infrastructure qui scale de manière plate — un VPS, une instance, N clients.",{"type":35,"title":36,"items":37},"ul","Ce que Stalwart apporte concrètement",[38,39,40,41,42,43,44],"**Binaire unique, pas de Docker requis** — un seul fichier compilé en Go, sans dépendances système, posable directement sur n'importe quelle distribution Linux.","**Multi-tenant natif** — domaines, boîtes, alias et quotas gérés par objet, avec isolation stricte des données entre clients.","**JMAP (RFC 8620) en protocole de premier rang** — le protocole moderne de synchronisation d'e-mail, en plus d'IMAP4 et POP3 classiques.","**WebAdmin intégré** — interface d'administration HTTPS sur le port 8080, sans outil tiers à déployer.","**API JMAP pour l'automatisation** — création de domaines et de comptes scriptable, adaptée aux flux d'onboarding client d'une agence.","**Support ACME\u002FLet's Encrypt natif** — renouvellement TLS automatique sans Certbot ni reverse proxy obligatoire.","**Licence AGPL-3.0** — code source vérifiable, pas de dépendance propriétaire pour la version communautaire.",{"type":31,"title":46,"body":47},"Prérequis avant l'installation","Stalwart est significativement plus léger que Mailcow. Pour un usage léger (1 à 5 domaines, quelques dizaines de boîtes), comptez **1 vCPU et 1 Go de RAM**. Pour un parc de plusieurs dizaines de domaines clients avec trafic actif, **2 vCPU et 2 Go de RAM** constituent la configuration recommandée — c'est le dimensionnement que la documentation officielle cite pour un usage multi-domaines.\n\nCôté réseau, quatre ports doivent être ouverts en entrée : **25** (SMTP, réception MX), **465** (SMTPS\u002Fsubmission), **993** (IMAPS) et **443** (HTTPS — WebAdmin et JMAP). Le port **4190** est nécessaire pour Sieve (filtres serveur). Votre VPS doit disposer d'une **IPv4 dédiée** et d'un **rDNS configuré** pointant vers le nom d'hôte du serveur — indispensable pour la délivrabilité. Enfin, un **nom de domaine** avec accès à la zone DNS est requis pour poser les enregistrements MX, SPF, DKIM et DMARC.",{"type":49,"title":50,"steps":51},"steps","Installation de Stalwart Mail Server",[52,55,58,61,64,67],{"title":53,"body":54},"Télécharger le binaire","Connectez-vous en SSH à votre VPS. Téléchargez la dernière version stable depuis le dépôt officiel :\n\n```bash\ncurl -fsSL https:\u002F\u002Fgithub.com\u002Fstalwartlabs\u002Fstalwart\u002Freleases\u002Flatest\u002Fdownload\u002Fstalwart-linux-x86_64.tar.gz | tar -xz -C \u002Fusr\u002Flocal\u002Fbin\u002F\nchmod +x \u002Fusr\u002Flocal\u002Fbin\u002Fstalwart\n```\n\nPour un serveur ARM (Ampere, AWS Graviton) remplacez `x86_64` par `aarch64`.",{"title":56,"body":57},"Lancer l'assistant d'installation","Stalwart propose un assistant interactif qui configure les répertoires de données, génère les certificats TLS initiaux et crée le premier compte administrateur :\n\n```bash\nsudo stalwart --init\n```\n\nL'assistant vous demande le nom d'hôte du serveur (ex. `mail.votre-domaine.com`), le chemin des données (par défaut `\u002Fopt\u002Fstalwart-mail`), le mode TLS (ACME recommandé) et le mot de passe administrateur. À l'issue de l'init, les fichiers de configuration sont posés dans `\u002Fopt\u002Fstalwart-mail\u002Fetc\u002F`.",{"title":59,"body":60},"Créer l'unité systemd","Pour que Stalwart démarre automatiquement, créez l'unité de service :\n\n```bash\nsudo tee \u002Fetc\u002Fsystemd\u002Fsystem\u002Fstalwart-mail.service \u003C\u003C 'EOF'\n[Unit]\nDescription=Stalwart Mail Server\nAfter=network.target\n\n[Service]\nType=simple\nExecStart=\u002Fusr\u002Flocal\u002Fbin\u002Fstalwart --config \u002Fopt\u002Fstalwart-mail\u002Fetc\u002Fconfig.toml\nRestart=on-failure\nUser=stalwart\n\n[Install]\nWantedBy=multi-user.target\nEOF\nsudo systemctl daemon-reload && sudo systemctl enable --now stalwart-mail\n```\n\nCréez au préalable l'utilisateur dédié : `sudo useradd -r -s \u002Fbin\u002Ffalse stalwart && sudo chown -R stalwart \u002Fopt\u002Fstalwart-mail`.",{"title":62,"body":63},"Ouvrir les ports dans le pare-feu","Sur Ubuntu\u002FDebian avec UFW :\n\n```bash\nsudo ufw allow 25\u002Ftcp comment 'SMTP'\nsudo ufw allow 465\u002Ftcp comment 'SMTPS'\nsudo ufw allow 993\u002Ftcp comment 'IMAPS'\nsudo ufw allow 443\u002Ftcp comment 'HTTPS WebAdmin\u002FJMAP'\nsudo ufw allow 4190\u002Ftcp comment 'Sieve'\nsudo ufw reload\n```\n\nSi votre VPS est derrière un pare-feu cloud (Hetzner, OVH…), répercutez ces règles dans le panneau de contrôle.",{"title":65,"body":66},"Ajouter le premier domaine via le WebAdmin","Ouvrez `https:\u002F\u002Fmail.votre-domaine.com:8080` dans votre navigateur et connectez-vous avec le compte administrateur créé à l'étape 2. Dans **Gestion → Domaines**, cliquez **Ajouter un domaine**, saisissez `votre-domaine.com` et validez. Stalwart génère automatiquement les enregistrements DNS à poser (MX, SPF, DKIM, DMARC) et les affiche dans l'interface — copiez-les dans votre zone DNS.",{"title":68,"body":69},"Créer les boîtes et valider","Dans **Gestion → Comptes**, créez un compte utilisateur en lui associant le domaine ajouté. Testez la réception avec :\n\n```bash\nswaks --to utilisateur@votre-domaine.com --server mail.votre-domaine.com --port 25\n```\n\nPuis testez la connexion IMAP depuis Thunderbird ou un client au choix — serveur `mail.votre-domaine.com`, port 993, SSL\u002FTLS. Pour un client supplémentaire, répétez l'étape 5 avec un nouveau domaine : aucun redémarrage du service n'est nécessaire.",{"type":31,"title":71,"body":72},"Configuration post-installation","**Reverse proxy.** Si vous souhaitez faire transiter le WebAdmin et JMAP derrière Nginx (pour partager le port 443 avec d'autres services), configurez un bloc `stream` pour les protocoles de mail (25, 465, 993) et un bloc `server` HTTPS pour `\u002Fjmap` et le WebAdmin. Stalwart accepte aussi les connexions directes sans proxy — le choix dépend de votre architecture.\n\n**Sauvegarde.** Les données de Stalwart résident dans `\u002Fopt\u002Fstalwart-mail\u002Fdata\u002F`. Un snapshot quotidien de ce répertoire — compressé et transféré hors site — suffit pour une restauration complète. Avec le plan `{{vps.power.name}}` de ServOrbit, les sauvegardes hebdomadaires sont incluses ; activez les sauvegardes quotidiennes pour une RPO adaptée à la messagerie.\n\n**Multi-domaines supplémentaires.** Chaque domaine client s'ajoute via le WebAdmin ou l'API JMAP. La commande `stalwart` expose aussi un sous-commande CLI pour les opérations en lot — utile pour l'onboarding automatisé d'un nouveau client.",{"type":74,"title":75,"body":76},"tip","Durcissement : limiter l'accès au WebAdmin","Le WebAdmin écoute par défaut sur `0.0.0.0:8080`. En production, restreignez l'accès à vos IP d'administration :\n\n```bash\nsudo ufw deny 8080\nsudo ufw allow from \u003Cvotre-ip-admin> to any port 8080\n```\n\nActivez également l'authentification à deux facteurs (TOTP) pour le compte administrateur depuis **Sécurité → Authentification** dans le WebAdmin. Pour l'accès à distance sur un réseau non sécurisé, préférez un tunnel SSH plutôt qu'une exposition directe du port 8080.",{"type":31,"title":78,"body":79},"Dépannage des erreurs courantes","**`Literal exceeds the maximum request size of X bytes`** (IMAP). Ce message apparaît quand Thunderbird ou un client IMAP tente d'uploader une pièce jointe volumineuse via la commande APPEND. Stalwart tronque la connexion, puis le client interprète la suite de données comme des commandes IMAP. Augmentez la limite dans `\u002Fopt\u002Fstalwart-mail\u002Fetc\u002Fconfig.toml` à la clé `imap.request.max-size` et relancez le service.\n\n**Enregistrement DKIM rejeté par le registrar**. Si votre fournisseur DNS (Vultr, certains registrars) échoue à créer la clé RSA DKIM parce qu'elle dépasse 255 caractères, découpez-la en deux segments entre guillemets dans la valeur TXT : `\"v=DKIM1; k=rsa; p=MIIBIj...\" \"AQAB...\"`. Stalwart les concaténe à la lecture.\n\n**Domaine Punycode refusé à la création**. Les versions antérieures à v0.16 rejetaient les domaines internationalisés déjà encodés en A-label (ex. `xn--mondomaine-o2a.com`). Saisissez le domaine en Unicode (`mondomainé.com`) et laissez Stalwart effectuer la conversion.\n\n**Le service ne démarre pas après mise à jour**. Vérifiez que le fichier de configuration est compatible avec la nouvelle version : `stalwart --check-config \u002Fopt\u002Fstalwart-mail\u002Fetc\u002Fconfig.toml`. Les migrations de schéma de configuration sont documentées dans les notes de release sur GitHub.\n\n**Connexions IMAP refusées depuis un client mobile**. Vérifiez que le certificat TLS est valide et non expiré (`openssl s_client -connect mail.votre-domaine.com:993`) et que le port 993 est bien ouvert dans UFW et dans le pare-feu réseau de votre VPS.",{"type":31,"title":81,"body":82},"Pour aller plus loin","Stalwart couvre l'infrastructure de messagerie — réception, envoi et stockage. Pour que vos e-mails arrivent en boîte de réception et non en spam, les enregistrements SPF, DKIM et DMARC doivent être correctement posés et testés : consultez \u003Ca href=\"\u002Fblog\u002Fspf-dkim-dmarc-delivrabilite-emails-pro\">notre guide sur la délivrabilité e-mail professionnelle\u003C\u002Fa>.\n\nSi votre parc cPanel envoie du transactionnel (confirmations de commande, alertes) et que vous souhaitez centraliser l'envoi sans déplacer les boîtes, \u003Ca href=\"\u002Fblog\u002Fsmtp-relay-vps-emails-transactionnels-clients\">le guide SMTP relay Postfix\u003C\u002Fa> couvre cette architecture complémentaire. Pour les agences qui migrent un portefeuille de clients depuis Google Workspace ou Microsoft 365 vers des serveurs auto-hébergés, \u003Ca href=\"\u002Fblog\u002Fheberger-serveur-email-vps-mailcow\">l'article sur Mailcow\u003C\u002Fa> détaille les étapes de migration IMAP.","Un VPS pour votre serveur e-mail multi-clients","Un VPS `{{vps.power.name}}` (2 vCPU \u002F 2 Go RAM) suffit pour un parc de plusieurs dizaines de domaines clients avec Stalwart — accès root, choix d'OS, IPv4 dédiée incluse.","Voir les VPS Cloud","\u002Fvps-cloud",[88,102,116],{"id":89,"slug":90,"slugs":91,"title":94,"excerpt":95,"readTime":19,"views":96,"isPinned":16,"publishedAt":97,"category":98,"categories":99,"featuredImage":25,"bgImage":26,"posterImage":101,"relatedSolution":25},238,"heberger-serveur-email-vps-mailcow",{"fr":90,"en":92,"ar":93},"hosting-your-own-email-server-on-a-vps-with-mailcow","استضافة-خادم-البريد-الإلكتروني-على-vps-باستخدام-mailcow","Héberger son serveur e-mail sur VPS avec Mailcow","Installez Mailcow sur un VPS Linux pour héberger votre serveur e-mail souverain : installation, délivrabilité et migration depuis Google Workspace.",1,"2026-08-08T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":21},[100],{"id":19,"name":20,"slug":21,"color":22,"icon":21},"\u002Fblog\u002Fcovers\u002Fheberger-serveur-email-vps-mailcow-poster.svg",{"id":103,"slug":104,"slugs":105,"title":108,"excerpt":109,"readTime":110,"views":15,"isPinned":16,"publishedAt":111,"category":112,"categories":113,"featuredImage":25,"bgImage":26,"posterImage":115,"relatedSolution":25},199,"spf-dkim-dmarc-delivrabilite-emails-pro",{"fr":104,"en":106,"ar":107},"spf-dkim-dmarc-passing-the-5000-email-threshold","spf-وdkim-وdmarc-تجاوز-عتبة-5000-رسالة","SPF, DKIM, DMARC : passer le seuil des 5 000 e-mails","Gmail et Outlook rejettent en SMTP 550 les expéditeurs sans DMARC aligné. Comment configurer SPF, DKIM et DMARC pour franchir le seuil.",4,"2026-08-01T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":21},[114],{"id":19,"name":20,"slug":21,"color":22,"icon":21},"\u002Fblog\u002Fcovers\u002Fspf-dkim-dmarc-delivrabilite-emails-pro-poster.svg",{"id":117,"slug":118,"slugs":119,"title":122,"excerpt":123,"readTime":14,"views":15,"isPinned":16,"publishedAt":124,"category":125,"categories":126,"featuredImage":25,"bgImage":26,"posterImage":128,"relatedSolution":25},280,"smtp-relay-vps-emails-transactionnels-clients",{"fr":118,"en":120,"ar":121},"postfix-smtp-relay-on-vps-client-transactional-emails","إعداد-postfix-smtp-relay-على-vps-لبريد-المواقع","SMTP relay Postfix sur VPS : emails transactionnels clients","Configurez Postfix en relay SMTP sur un VPS ServOrbit : IPv4 dédiée, SPF, DKIM et DMARC alignés pour tous vos sites clients cPanel en moins d'une heure.","2026-08-18T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":21},[127],{"id":19,"name":20,"slug":21,"color":22,"icon":21},"\u002Fblog\u002Fcovers\u002Fsmtp-relay-vps-emails-transactionnels-clients-poster.svg",1787661691874]