Securantis

WordPress & WooCommerce

Notifications et rapports (WordPress & WooCommerce) — Emails immédiats, résumé, file d’attente et délivrabilité

Comment activer et gérer les notifications email Securantis sur WordPress/WooCommerce : envois immédiats, rapports récapitulatifs, file d’envoi, tests et bonnes pratiques de délivrabilité.

← Retour au centre d’aide

Guide pratique Securantis

Objectif

Cet article explique comment configurer et utiliser les notifications email Securantis sur WordPress (avec WooCommerce le cas échéant) : activer les alertes immédiates, recevoir le rapport récapitulatif, comprendre la file d’envoi et améliorer la délivrabilité.

À savoir rapidement

  • Les alertes immédiates sont désactivées par défaut ; le rapport hebdomadaire (digest) est recommandé pour la plupart des sites.
  • Les notifications sont mises en file d’envoi et retentées automatiquement en cas d’échec. Après plusieurs tentatives un message passe à l’état d’échec définitif.
  • Un test d’envoi est disponible pour vérifier la configuration sans générer d’alerte réelle.
  • Securantis n’efface ni ne restaure automatiquement des fichiers détectés : toute action sur la quarantaine nécessite une décision humaine.

Prérequis

  • Accès administrateur au tableau de bord WordPress du site.
  • Une adresse email de réception valide (par défaut : l’email administrateur du site).
  • WP Cron fonctionnel ou un cron externe configuré si vous gérez de gros volumes ou un hébergement journalier.

Où agir (résumé)

  • Ouvrez la page Notifications Securantis dans l’administration WordPress.
  • Activez les notifications si nécessaire, saisissez l’adresse destinataire et enregistrez.
  • Envoyez un email de test pour valider la configuration.
  • Consultez les métriques (envoyés, en attente, échecs) et la liste des notifications récentes.

Étapes détaillées

  1. Vérifier l’état initial
  1. Allez sur la page Notifications Securantis dans l’admin WordPress. Vous y verrez si les notifications sont actives ou désactivées, l’adresse destinataire utilisée et des métriques (envoyés sur 7 jours, en attente, échecs sur 7 jours, dernier envoi).
  2. Notez l’adresse affichée (par défaut l’adresse admin du site) et le statut de la file d’envoi.
  1. Activer les alertes immédiates ou conserver le digest
  1. Si vous choisissez d’activer les alertes immédiates, activez la bascule correspondante dans la page Notifications.
  2. Pour la plupart des sites, nous recommandons de conserver le rapport hebdomadaire/digest et d’activer uniquement certaines alertes critiques selon vos besoins (par exemple blocage d’IP automatique, quarantaine de fichiers, ou événements WooCommerce sensibles).
  1. Définir/Modifier le destinataire
  1. Saisissez l’adresse email de réception souhaitée (préférez une adresse de groupe ou une boîte monitoring, pas un compte personnel non supervisé).
  2. Enregistrez la configuration.
  1. Envoyer un test
  1. Utilisez l’option Envoyer un test disponible dans la page de notifications pour valider la chaîne d’envoi. Le test indique si WordPress confirme l’envoi. Ne partagez jamais vos mots de passe par email.
  2. Si le test renvoie une erreur, passez à la section dépannage ci-dessous.
  1. Comprendre la file d’envoi et les états
  • Les notifications sont enregistrées dans une file interne avec des statuts : en attente (queued), nouvelle tentative (retry), envoyé (sent), échec (failed).
  • Chaque notification comporte une clé de dédoublonnage pour éviter les doublons rapprochés.
  • Un worker périodique s’occupe de vider la file et d’envoyer les messages. Le plugin déclenche plusieurs hooks : un worker d’envoi et un hook de digest.

Résultat attendu

  • Le test d’envoi doit être confirmé par WordPress. La métrique « Envoyés sur 7 jours » augmente si l’envoi est correctement confirmé.
  • Les messages critiques apparaissent dans la file puis passent à « envoyé » si l’achèvement est confirmé.
  • En cas d’erreur momentanée, les messages passent en « nouvelle tentative » et retenteront automatiquement.

Réglages prudents et recommandations

  • Préférez une adresse de réception supervisée (alias de groupe, ticketing ou mailbox dédiée). Evitez d’utiliser des adresses personnelles non surveillées.
  • Si vous activez les alertes immédiates, configurez des filtres pour ne recevoir que les catégories importantes (ex. quarantaine fichier, blocage d’IP, anomalies de paiement WooCommerce).
  • Conservez un rapport récapitulatif hebdomadaire si plusieurs personnes doivent être prévenues mais pas toutes pour chaque événement.

Délivrabilité : bonnes pratiques

  1. Utiliser un transport fiable
  • Installez et configurez un plugin SMTP (ex. WP Mail SMTP, Post SMTP) pour authentifier les envois via votre fournisseur (SendGrid, Mailgun, Amazon SES, hébergeur) au lieu du PHP mail().
  1. Authentification et alignement
  • Configurez SPF, DKIM et DMARC pour le domaine expéditeur afin d’améliorer la confiance des boîtes de réception.
  • Utilisez une adresse From existante et appartenant au même domaine (évitez les adresses génériques tierces).
  1. Contenu et réputation
  • Assurez-vous que le domaine et l’IP n’ont pas d’antécédents spam. Les alertes critiques devraient indiquer clairement l’expéditeur et l’objet.
  • Demandez aux destinataires de marquer l’adresse comme « sûre » si les messages arrivent en spam.

Erreurs fréquentes et leurs causes

  • Test d’envoi échoue (WordPress n’a pas confirmé l’envoi) : souvent lié à la configuration PHP mail(), blocage côté hébergeur ou à une mauvaise adresse destinataire.
  • Messages bloqués ou dans le dossier spam : absence de SPF/DKIM, expéditeur non authentifié, contenu perçu comme suspect ou réputation d’IP faible.
  • File d’envoi qui ne se vide pas : WP Cron peut être inactif ou le worker ne s’exécute pas régulièrement.
  • Nombre important d’échecs sur 7 jours : l’email destinataire rejette ou filtre les messages, ou votre serveur d’envoi est limité.

Dépannage pas à pas

  1. Vérifier WP Cron
  • Si votre hébergement n’exécute pas wp-cron de façon fiable, configurez un cron système pour déclencher wp-cron.php toutes les 5–15 minutes.
  1. Tester l’envoi via SMTP
  • Installez temporairement un plugin SMTP et configurez un transport externe (ex. Mailgun, SendGrid, Amazon SES). Envoyez un test depuis ce plugin et depuis Securantis pour comparer.
  1. Examiner les logs
  • Consultez les logs d’envoi du plugin SMTP (ou les logs d’erreur PHP) pour trouver les messages d’erreur retournés par le serveur SMTP.
  1. Vérifier la file d’envoi
  • Depuis la page Notifications, consultez le nombre de messages en attente et d’échecs. Si beaucoup s’accumulent : forcez manuellement le travail du cron (ou exécutez le hook worker via WP-CLI si vous maîtrisez WP-CLI).
  1. Contrôler la configuration DNS
  • Vérifiez SPF, DKIM, DMARC via un outil en ligne. Corrigez les enregistrements DNS chez votre registrar/dns provider.

Précautions et limites

  • Ne supprimez pas automatiquement les messages échoués sans investigation : un échec peut cacher un changement d’adresse destinataire ou un blocage du fournisseur.
  • N’envoyez pas d’identifiants ni de mots de passe par email. Toute intervention nécessitant des accès privilégiés doit suivre la procédure d’intervention payante et se faire via l’espace client sécurisé.

Quand contacter le support Securantis

Contactez le support si :

  • Le test d’envoi échoue malgré un SMTP correctement configuré et WP Cron opérationnel.
  • La file d’envoi n’évolue pas malgré l’exécution manuelle du worker.
  • Des messages critiques (quarantaine, compromission) ne parviennent pas aux destinataires appropriés.

Communiquez au support :

  • L’objet et le résultat du test d’envoi.
  • Les métriques visibles dans la page Notifications (en attente, envoyés 7j, échecs 7j, date du dernier envoi).
  • Les résultats des vérifications SPF/DKIM/DMARC et, si possible, les logs SMTP anonymisés (sans mots de passe).

Notes finales

La gestion des notifications combine aspects applicatifs (activation, file, test) et aspects d’infrastructure (transport SMTP, DNS, cron). Suivez d’abord les vérifications simples (test SMTP, cron) avant d’engager une intervention plus poussée.

Si vous activez les alertes immédiates, définissez clairement qui les recevra pour éviter la fatigue d’alerte. En cas d’incertitude, privilégiez le digest hebdomadaire et contactez notre support avec les informations demandées.

Cookies

Nous utilisons des cookies nécessaires au fonctionnement du site. Avec votre accord, nous pouvons aussi utiliser des cookies de mesure d’audience et de personnalisation. En savoir plus.

Nécessaires

Indispensables au site et à l’espace client.

Actif