Emails

Rédaction des emails sensibles après envoi

Comment Dokos protège les informations sensibles dans les emails envoyés

Rédaction des emails sensibles après envoi

Dokos protège automatiquement les informations sensibles contenues dans certains emails en masquant leur contenu après leur envoi réussi. Cette fonctionnalité s'applique notamment aux emails de bienvenue et de réinitialisation de mot de passe.

Pourquoi cette fonctionnalité ?

Lorsqu'un utilisateur reçoit un email contenant des informations sensibles comme un lien de réinitialisation de mot de passe, ces données ne doivent pas rester stockées en clair dans la base de données. Auparavant, le masquage intervenait trop tôt, ce qui pouvait empêcher l'envoi correct de l'email en cas de tentative ultérieure (par exemple si le serveur SMTP était temporairement indisponible).

Avec cette amélioration, Dokos :

  • Conserve le message complet tant que l'email n'est pas envoyé avec succès
  • Remplace le contenu par un message générique uniquement après confirmation de l'envoi
  • Garantit que l'utilisateur reçoit toujours le contenu complet
  • Élimine les risques de stockage prolongé des données sensibles

Fonctionnement technique

  1. Création de l'email : Le message est généré avec toutes ses informations (lien de réinitialisation, etc.)
  2. Tentative d'envoi : Dokos tente d'envoyer l'email via le serveur SMTP configuré
  3. Confirmation d'envoi : Si l'envoi réussit, le système remplace immédiatement le contenu sensible par un message de masquage
  4. Stockage sécurisé : Seule la version masquée reste dans la base de données

Emails concernés

Cette protection s'applique automatiquement aux :

  • Emails de bienvenue envoyés lors de la création d'un compte utilisateur
  • Emails de réinitialisation de mot de passe

Configuration

Aucune configuration n'est nécessaire - la fonctionnalité est activée par défaut. Pour les développeurs souhaitant l'appliquer à d'autres types d'emails, il est possible de passer le paramètre redact_message_after_send=True lors de l'appel à frappe.sendmail().

Vérification du fonctionnement

Pour confirmer que la fonctionnalité fonctionne correctement :

  1. Allez dans Email > File d'attente des emails
  2. Envoyez un email de réinitialisation de mot de passe à un utilisateur test
  3. Une fois l'email marqué comme "Envoyé", ouvrez-le dans la file d'attente
  4. Vous devriez voir un message de ce type :
Ce message a été masqué après envoi pour protéger les informations sensibles.

Bonnes pratiques

  • Ne modifiez pas manuellement les emails dans la file d'attente après leur envoi
  • Vérifiez régulièrement que vos templates d'emails de bienvenue et de réinitialisation contiennent bien toutes les informations nécessaires
  • Testez systématiquement les processus de création de compte et de réinitialisation de mot de passe après toute mise à jour

Résolution des problèmes

Si un utilisateur ne reçoit pas son email de réinitialisation :

  1. Vérifiez d'abord que l'email n'est pas dans les spams
  2. Consultez la file d'attente des emails pour voir son statut
  3. Si l'email est marqué comme "Non envoyé", vérifiez :
    • La configuration SMTP dans Paramètres > Email > Paramètres Email
    • Que le serveur SMTP est accessible
    • Les logs système pour d'éventuelles erreurs

::: info Cette fonctionnalité est disponible à partir de la version 16.28.0 de Dokos. :::