IMAP

The Readdle Team
Créé :

Définition

💡 IMAP : Internet Message Access Protocol, la méthode standard par laquelle les clients de messagerie récupèrent les messages depuis les serveurs de messagerie. IMAP est défini par la RFC 9051 et a été conçu dans le but de permettre une gestion complète d’une boîte e-mail par plusieurs clients de messagerie. Contrairement à POP3, qui télécharge les e-mails sur votre appareil, IMAP conserve tout sur le serveur.

Pourquoi IMAP est important

Une fonctionnalité clé d’IMAP est qu’il permet aux utilisateurs d’accéder à leurs e-mails depuis n’importe quel appareil, en jouant le rôle d’intermédiaire entre les serveurs de messagerie et les clients de messagerie, au lieu de télécharger les e-mails du serveur vers le client de messagerie. Cela signifie que vous pouvez consulter vos e-mails sur votre téléphone, passer à votre ordinateur portable, puis vérifier à nouveau sur votre tablette, et tout reste synchronisé. Vous lisez un e-mail sur un appareil ? Il apparaît comme lu partout. Vous supprimez quelque chose ? Cela disparaît de tous vos appareils. Vous déplacez un message dans un dossier ? Cette modification s’applique partout.

IMAP a été créé par Mark Crispin en 1986 comme alternative au Post Office Protocol (POP), qui servait à télécharger les messages du serveur de messagerie vers l’appareil local. 

La grande différence, c’est l’endroit où vivent vos e-mails. Contrairement à POP, IMAP stocke vos messages et la structure de vos dossiers sur le serveur de messagerie, en fonctionnant de manière similaire à une messagerie cloud. Pratiquement tous les clients et serveurs de messagerie modernes prennent en charge IMAP qui, avec l’ancien POP3, constitue l’un des deux protocoles standard les plus répandus pour la récupération des e-mails. Gmail, Outlook et Yahoo Mail utilisent tous IMAP. C’est la norme par défaut aujourd’hui.

Comment IMAP fonctionne

IMAP fonctionne selon un modèle client-serveur. Votre application de messagerie (le client) communique avec le serveur de messagerie à l’aide de commandes spécifiques.

Un serveur IMAP écoute généralement sur le port 143, tandis qu’IMAP sur SSL/TLS (IMAPS) utilise le port 993. Le port 143 n’est pas chiffré et ne devrait pas être exposé à Internet. Le port 993 ajoute le chiffrement TLS, et c’est celui que vous devriez réellement utiliser.

Voici le fonctionnement de base : un client de messagerie se connecte au serveur via IMAP lorsqu’un utilisateur se connecte, en utilisant des ports spécifiques pour établir la connexion. Vous vous authentifiez avec votre nom d’utilisateur et votre mot de passe. Ensuite, le client peut commencer à envoyer des commandes — SELECT pour ouvrir votre boîte de réception, FETCH pour récupérer des messages précis, SEARCH pour trouver des e-mails correspondant à certains critères.

L’astuce, c’est que le client de messagerie n’affiche au départ que les en-têtes de chaque e-mail, et que les messages et pièces jointes ne sont téléchargés sur le client que lorsque l’utilisateur appuie dessus. Vous ne téléchargez pas l’intégralité de votre boîte mail chaque fois que vous ouvrez votre application de messagerie. Seulement les en-têtes, ce qui rend le processus bien plus rapide.

Les clients restent souvent connectés tant que l’interface utilisateur est active et téléchargent le contenu des messages à la demande. Votre application de messagerie maintient une connexion ouverte avec le serveur et est avertie lorsque de nouveaux e-mails arrivent. C’est ainsi que vous recevez des notifications instantanées.

IMAP vs POP3

Le choix dépend essentiellement de l’endroit où vous souhaitez stocker vos e-mails.

IMAP conserve les e-mails sur le serveur. Avec IMAP, les e-mails sont conservés sur le serveur jusqu’à ce que vous les supprimiez, ce qui offre de la flexibilité et de la tranquillité d’esprit — vous savez que vous aurez toujours une copie même si votre appareil tombe en panne. Tout se synchronise sur tous vos appareils. Vous pouvez organiser les e-mails dans des dossiers sur le serveur, et ces dossiers apparaissent partout.

POP3 télécharge les e-mails sur votre appareil. POP3 fonctionne en récupérant les e-mails et les fichiers directement depuis votre serveur de messagerie et en les téléchargeant sur votre appareil, ce qui signifie qu’une fois qu’un e-mail a été téléchargé, il est généralement supprimé du serveur. Vous ne pouvez accéder à ces e-mails que depuis cet appareil précis. Pas de synchronisation, pas d’accès sur plusieurs appareils.

IMAP est souvent recommandé pour un usage moderne de la messagerie, en particulier lorsque vous avez besoin de consulter vos e-mails depuis plusieurs appareils. À moins que vous n’utilisiez toujours qu’un seul ordinateur et souhaitiez un accès hors ligne à tous vos e-mails, IMAP est le meilleur choix.

Le compromis ? IMAP nécessite beaucoup plus de ressources côté serveur, ce qui entraîne un coût par boîte mail nettement plus élevé. Mais pour les utilisateurs, cela n’a pas d’importance. C’est votre fournisseur de messagerie qui s’en charge.

Configurer IMAP

La plupart des applications de messagerie détectent automatiquement les paramètres IMAP lorsque vous ajoutez un compte. Mais si vous devez le configurer manuellement, par exemple si la configuration automatique échoue ou lorsque vous utilisez un fournisseur de messagerie personnalisé, professionnel ou moins courant que l’application ne reconnaît pas, vous pouvez essayer ce qui suit :

Serveur entrant (IMAP) : l’adresse du serveur IMAP de votre fournisseur de messagerie. Pour Gmail, c’est imap.gmail.com. Pour Outlook, imap-mail.outlook.com. Consultez la documentation de votre fournisseur.

Port : 993 pour IMAP chiffré (IMAPS), et c’est celui que vous devriez utiliser. Le port 143 n’est pas chiffré et n’est pas sûr.

Sécurité : chiffrement SSL/TLS. N’utilisez pas de connexions non chiffrées.

Serveur sortant (SMTP) : IMAP gère uniquement la réception des e-mails. Vous avez toujours besoin de SMTP pour l’envoi.

Spark fonctionne avec Gmail, iCloud, Yahoo, Exchange, Outlook, Kerio Connect et d’autres comptes de messagerie IMAP/EWS. L’application détecte les bons paramètres et se connecte de manière sécurisée sans configuration manuelle. Si Spark ne peut pas les détecter automatiquement, la fenêtre d’ajout des paramètres supplémentaires s’affichera.

Utiliser IMAP en toute sécurité

Utilisez toujours le chiffrement. L’un des plus grands problèmes de sécurité avec IMAP est qu’il transmet par défaut les identifiants de connexion du client au serveur en clair, ce qui signifie que les noms d’utilisateur et les mots de passe ne sont pas chiffrés. Configurez IMAP sur TLS (port 993) pour protéger vos identifiants.

Gérez le stockage sur le serveur. Comme IMAP conserve tout sur le serveur, votre boîte mail peut grossir indéfiniment. Supprimez les anciens e-mails dont vous n’avez pas besoin, archivez localement les plus importants si vous manquez d’espace.

Utilisez des mots de passe spécifiques à l’application. IMAP n’est pas intrinsèquement compatible avec l’authentification multifacteur (MFA), ce qui peut être exploité pour contourner les exigences MFA. La plupart des fournisseurs de messagerie vous permettent de générer des mots de passe spécifiques à l’application qui fonctionnent avec IMAP tout en gardant votre compte principal protégé par MFA.

Gardez votre client à jour. Les failles de sécurité sont corrigées régulièrement. Un client de messagerie obsolète représente un risque pour la sécurité.

Ne laissez pas le port 143 ouvert. Le port 143 ne devrait pas être ouvert et accessible depuis l’extérieur, car il n’est pas sécurisé et des personnes malveillantes peuvent en profiter pour lancer différentes attaques. Utilisez toujours des connexions chiffrées sur le port 993.

Contenu associé

Termes associés

 

The Readdle Team
Spark

E-mail. Intelligent. Concentré.

Un e-mail rapide et multiplateforme conçu pour filtrer le bruit.