Services
Contactez-nous

Comparatif des logiciels d'archivage d'e-mails

Ekrem Sarı
Ekrem Sarı
mis à jour le 16 juin 2026

Nous avons provisionné un tenant Microsoft 365, l'avons peuplé d'un corpus synthétique de 10,000 e-mails et de 1,700 pièces jointes réparties sur 8 sous-types de fichiers, puis avons comparé NinjaOne SaaS Archiver, Barracuda Cloud Archiving Service, Acronis Cyber Protect Cloud Email Archiving et MailPiler sur le même tenant selon 10 dimensions couvrant l'ingestion, la recherche, le rappel des pièces jointes, l'export, l'immuabilité, la conservation légale, l'audit, le chiffrement, la rétention et la posture d'accès fournisseur.

Résultats du comparatif d'archivage d'e-mails

Fournisseur
Score global
Sous-types
Export
94
8/8
EML + PST + SHA256
Barracuda
93
8/8
EML + PST
91
8/8
Récupération vers la boîte aux lettres
MailPiler 1.4.8 (OSS)
68
4/8
EML par e-mail
  • Score global : somme pondérée des 10 catégories de notation sur une échelle de 0 à 100. Voir les scores des catégories du comparatif d'archivage d'e-mails pour les pondérations.
  • Sous-types : nombre des 8 types de fichiers en pièce jointe (PDF avec couche de texte, PDF numérisé, DOCX, XLSX, PPTX, PNG, CSV, ZIP) pour lesquels la phrase marqueur « Internal Document » était indexable dans la recherche du fournisseur.
  • Export : options d'export en masse disponibles depuis l'interface utilisateur client en une seule étape.

Principales conclusions par produit

  • NinjaOne : Gagne au classement général avec une avance d'un point grâce à des scores parfaits en immuabilité, conservation légale, journal d'audit et intégrité d'export, ainsi que le seul checksum SHA256 livré par le fournisseur sur son lot d'export en masse.
  • Barracuda : 3 autorisations de consentement Microsoft, aucune création d'utilisateur administrateur dans le tenant et artefacts de règle de journal gérés par le client.
  • Acronis (chiffrement) : Le seul produit offrant un chiffrement défini par le client (BYOK) dans l'interface utilisateur client. Le client saisit un mot de passe lors de la création du plan, et ce mot de passe devient la clé de chiffrement par archive.
  • Acronis (export) : Également le seul produit sans export EML ou PST en masse. Les actions groupées sur les résultats de recherche sont limitées à Envoyer par e-mail, Récupérer vers la boîte aux lettres (réinjection via le transport Microsoft 365) ou Télécharger les pièces jointes, plafonné à 10 e-mails par lot.
  • Piler : Capture 54% du corpus de 10,000 e-mails car son architecture de transfert de boîte de réception ne peut pas voir les e-mails que Microsoft 365 a mis en quarantaine silencieusement avant la livraison ; les fournisseurs commerciaux capturent au moment de l'envoi et atteignent 100%. Couvre 4 des 8 sous-types de pièces jointes (PDF avec couche de texte, DOCX, PPTX et décompression de conteneur ZIP) et manque l'OCR des PDF numérisés, XLSX, PNG et l'indexation en texte brut CSV.
  • Environnement de test : Nous avons déployé chaque produit sur le même tenant Microsoft 365 bencharchive.onmicrosoft.com, une boîte aux lettres utilisateur (user1) comme destinataire universel, et 25 boîtes aux lettres d'expéditeur partagées utilisées comme expéditeurs en rotation pendant la génération du corpus.
  • Notation : Le score global est une somme pondérée de 10 catégories.

Voir notre méthodologie du comparatif d'archivage d'e-mails pour les pondérations et la justification de la notation.

Tests d'ingestion et de recherche

Couverture d'ingestion

Nous avons envoyé 10,000 e-mails synthétiques via SMTP AUTH Microsoft 365 sur une seule journée. L'archive de chaque fournisseur a été vérifiée pour le corpus complet à la fin de la fenêtre de comparaison.

Le transport Microsoft 365 a silencieusement abandonné environ 46% des soumissions groupées intra-tenant avant la livraison dans la boîte de réception du destinataire : 5,435 des 10,000 e-mails ont atteint la boîte de réception du destinataire. NinjaOne et Barracuda capturent les e-mails au moment de l'envoi (extraction de boîte aux lettres des Éléments envoyés ou envoi par règle de journal), donc la perte côté boîte de réception n'affecte pas leur couverture. Piler lit uniquement la boîte de réception du destinataire ; les 46% que Microsoft 365 a mis en quarantaine n'atteignent jamais Piler et n'entrent jamais dans l'archive. L'architecture de transfert de boîte de réception de Piler a capturé 100% des 5,435 e-mails qui ont bien atteint la boîte de réception, mais sa couverture du corpus de 10,000 e-mails est de 54%. Nous notons Piler sur la même référence de 10,000 e-mails que les fournisseurs commerciaux ; l'écart est une propriété architecturale du chemin de transfert de boîte de réception, et non une défaillance du moteur Piler.

Acronis a atteint une couverture de 100% du corpus de 10,000 e-mails. Sa capture basée sur Graph lit la boîte d'envoi au moment de l'envoi, donc comme NinjaOne et Barracuda, il n'est pas affecté par la quarantaine silencieuse côté boîte de réception. Acronis a rempli le corpus par petits lots à environ 5 à 9 e-mails par minute, et le corpus complet de 10,000 e-mails a pris environ deux jours pour finir l'indexation, contre environ 30 minutes pour Barracuda et 3 heures pour NinjaOne.

Latence de recherche et rappel

Nous avons exécuté des requêtes par mot-clé de sujet sur l'interface de recherche de chaque fournisseur et enregistré le nombre de résultats et le temps de réponse observé dans l'interface utilisateur.

Le temps de réponse du moteur Manticore Search de Piler a été mesuré directement sur le moteur ; les temps de réponse des fournisseurs commerciaux incluent le rendu de la page du portail d'administration en plus du moteur. La colonne de rappel rapporte une correspondance qualitative entre le nombre de résultats par requête et le nombre réel dans le corpus pour ce sujet ; nous n'avons pas effectué de référence croisée par Message-ID sur Barracuda, Acronis ou Piler. Pour NinjaOne, nous avons effectué la référence croisée par Message-ID via l'export EML et confirmé une couverture complète.

Tests de rappel des pièces jointes et d'export

Rappel du contenu des pièces jointes

Nous avons intégré la phrase marqueur « Internal Document » dans chaque pièce jointe sur 8 sous-types de fichiers. Pour Piler, nous avons exécuté chaque sous-type isolément (le test est simple lorsque la sortie du moteur est directement interrogeable). Pour les trois produits commerciaux, nous avons exécuté la recherche agrégée « Internal Document » avec le filtre Avec pièce jointe et enregistré le nombre de résultats ; l'isolation par sous-type n'a pas été exécutée sur les interfaces utilisateur commerciales.

Nombre de résultats agrégés du marqueur de pièce jointe sur les trois produits commerciaux :

Le corpus contient 1,700 e-mails avec pièce jointe (600 PDF texte + 100 PDF numérisé + 300 DOCX + 300 XLSX + 100 PPTX + 100 PNG + 100 CSV + 100 ZIP). Les copies côté envoi et côté destinataire poussent le total visible au-dessus de 1,700 dans l'archive de chaque fournisseur. Les nombres de résultats ci-dessus sont cohérents avec l'indexation des 8 sous-types sur chaque produit commercial, mais nous n'avons pas exécuté d'isolation par sous-type sur les interfaces utilisateur commerciales pour confirmer la couverture cellule par cellule. Le test par sous-type de Piler a confirmé directement une couverture de 4 sur 8.

Intégrité de l'export

Nous avons exécuté le test d'intégrité complet de 100 Message-ID uniquement sur NinjaOne. Nous avons téléchargé le lot d'export EML, analysé chaque EML et vérifié la préservation du marqueur de corps et du sujet par rapport au corpus. Nous n'avons pas exécuté le même test sur Barracuda ou Piler dans le cadre de ce comparatif ; leurs chemins d'export en masse existent dans l'interface utilisateur client, mais l'aller-retour par Message-ID n'a pas été validé.

NinjaOne est également le seul produit qui fournit un checksum SHA256 côté fournisseur du lot d'export, affiché à côté du lien de téléchargement.

Acronis ne produit pas d'EML ou PST en masse depuis l'interface utilisateur client. Les actions groupées sur les résultats de recherche sont limitées à Envoyer par e-mail, Récupérer les e-mails (réinjection dans la boîte aux lettres Microsoft 365 d'origine via le transport Microsoft 365) et Télécharger les pièces jointes, avec un plafond de 10 e-mails par lot. Pour une remise unique en EML ou PST à un conseil externe, le flux de travail nécessite de récupérer les e-mails vers une boîte aux lettres temporaire, puis d'exporter cette boîte aux lettres via Microsoft 365 Purview eDiscovery, soit deux étapes au lieu d'une.

Tests des fonctionnalités de conformité

Immutabilité

Nous avons tenté de supprimer un e-mail archivé de l'interface utilisateur client de chaque fournisseur en utilisant le rôle d'administrateur de tenant standard.

Le rôle d'administrateur standard ne peut pas supprimer d'éléments archivés de l'interface utilisateur client sur aucun des quatre produits. Les rôles plus profonds (administrateur partenaire, super-administrateur) et les tests WORM au niveau du stockage n'ont pas été exécutés dans ce comparatif.

Nous avons exercé le flux de travail de conservation légale de chaque fournisseur en créant une conservation sur la boîte aux lettres user1.

Trois fournisseurs offrent une conservation légale fonctionnelle pour le rôle d'administrateur standard. Barracuda nécessite que le client active le bouton Conservations légales dans Politique > Rétention avant que le flux de travail de conservation ne soit utilisable. La version OSS 1.4.8 de Piler n'a pas de flux de travail de conservation légale dans l'interface utilisateur client.

Journal d'audit

Nous avons exercé le journal d'audit de chaque fournisseur en effectuant des actions d'administration (création de plan, création de règle de rétention, création de conservation légale, exécution de recherche) et vérifié la couverture du journal et la latence d'indexation.

Le journal d'audit de Barracuda était le plus utile pour les réviseurs de conformité dans ce test. Chaque requête de recherche a été journalisée avec son texte complet et l'IP source. Le journal d'audit de NinjaOne était riche mais certains événements de la même session n'étaient pas visibles à +30 minutes dans notre fenêtre.

Chiffrement et BYOK

Acronis est le seul produit parmi les trois fournisseurs commerciaux qui offre un chiffrement défini par le client dans l'interface utilisateur client. Le mot de passe devient la clé de chiffrement par archive ; la récupération nécessite le même mot de passe. La posture de chiffrement de Piler dépend de l'endroit où le client héberge la pile Docker et de la façon dont le stockage est configuré.

Granularité de la rétention

L'étiquette de rétention au niveau de l'élément de NinjaOne est le modèle plus granulaire observé : chaque message archivé porte un badge de rétention explicite visible dans les résultats de recherche. Acronis et Barracuda atteignent une portée par utilisateur indirectement via des filtres de recherche enregistrés (From:user@domain), ce qui est flexible mais nécessite que les clients construisent et maintiennent les requêtes. L'OSS 1.4.8 de Piler ne supporte qu'un paramètre de rétention global.

Posture d'accès fournisseur

Nous avons catalogué chaque autorisation de consentement Microsoft demandée par chaque fournisseur au moment de l'installation et chaque artefact créé par le fournisseur dans le tenant.

Les 22 autorisations de NinjaOne couvrent le courrier, SharePoint, OneDrive, Teams, le calendrier, les contacts, OneNote, l'annuaire RBAC et la gestion des applications Azure AD. La même application multi-tenant est consentie même lorsque le client active uniquement le niveau Archiver. Les 10 autorisations d'Acronis sont axées sur le courrier avec trois exceptions (Envoyer du courrier en tant que tout utilisateur, Lire et écrire tous les groupes, Exporter les données utilisateur). Les 3 autorisations de Barracuda couvrent toute la lecture des boîtes aux lettres via une portée Exchange Web Services plus deux autorisations Graph minimales. Piler n'a pas de surface de consentement fournisseur car il est auto-hébergé ; le forwarder d'ingestion écrit par le client utilise la portée Graph que le client accorde.

Laissez notre équipe automatiser l'un de vos processus métier avec des agents IA, gratuitement.
Automatiser un processus

Produits d'archivage d'e-mails comparés

Les quatre sections de produits ci-dessous documentent le comparatif pratique complet. Tous ont été installés sur le même tenant Microsoft 365 et testés avec le même corpus de 10,000 e-mails, 1,700 pièces jointes sur 8 sous-types de fichiers et les mêmes 10 dimensions de notation.

NinjaOne SaaS Archiver

Intégration

L'archivage d'e-mails de NinjaOne est intégré dans SaaS Backup. Le client navigue vers Administration > Apps > Installées, active la carte SaaS Backups, puis choisit le niveau de plan SaaS Archiver (les autres options sont SaaS Backup, SaaS Archiver + Entra et SaaS Backup + Entra). Le niveau de plan ne peut pas être rétrogradé une fois activé.

Après activation, NinjaOne redirige vers un portail partenaire Dropsuite EU où réside l'archive réelle. NinjaOne SaaS Archiver est un tenant Dropsuite en marque blanche (ID Revendeur 1999-18, EU Frankfurt). L'index d'archive, le moteur de recherche, l'interface utilisateur de politique de rétention, la surface eDiscovery et le flux de travail de conservation légale sont tous la propriété de Dropsuite.

Dropsuite exécute ensuite une séquence de provisionnement en 4 étapes qui crée un utilisateur Administrateur Global Microsoft 365 dédié nommé backupadmint<aléatoire>@<tenant>.onmicrosoft.com dans le tenant. Les informations d'identification sont montrées une fois au client et sont utilisées par Dropsuite pour l'accès PowerShell à distance Exchange Online en plus de l'octroi OAuth Graph.

Tableau de bord et interface utilisateur

L'interface opérationnelle est le portail partenaire Dropsuite dans un navigateur web. Le tableau de bord montre le nombre de boîtes aux lettres, l'état des sauvegardes, le stockage utilisé et les statistiques de messages. La barre latérale gauche couvre Tableau de bord, Recherche avancée, État du système (Sauvegardes, Téléchargements, Restaurations, Migrations), Aperçus et Conformité (eDiscovery, Alerte, Étiquettes, Politique de rétention, Conservation légale, Journal d'audit, Processus de révision).

Configuration des politiques

La rétention est définie par charge de travail (Email, OneDrive, SharePoint) et par archive lors de la création du plan. Les options de période sont Années, Mois, Semaines, Jours et Illimité. Les étiquettes de rétention par message sont visibles sous forme de badges en ligne dans les résultats de recherche. Les politiques personnalisées remplacent la valeur par défaut par charge de travail mais ne peuvent pas être limitées directement par utilisateur ou par groupe.

Ingestion

Hybride : extraction de boîte aux lettres Graph plus une règle de journal globale que Dropsuite crée dans le tenant. Le remplissage initial du tenant a pris environ 3 heures via Graph et PowerShell à distance. Couverture à la fin de la fenêtre : 100% du corpus de 10,000 e-mails.

La recherche s'exécute via l'interface de Recherche avancée Dropsuite dans le portail partenaire. Les champs Sujet, expéditeur, destinataire, corps, contenu des pièces jointes, plage de dates et la prise en charge des requêtes enregistrées sont tous disponibles. La latence de l'interface utilisateur était de 1 à 2 secondes par requête. Le rappel sur les requêtes par mot-clé de sujet était de 100%.

Rappel des pièces jointes

Les 8 sous-types de pièces jointes étaient indexables. Les PDF numérisés déclenchent l'OCR. Les XLSX, PNG et CSV en texte brut ont tous été trouvés via la recherche du marqueur « Internal Document ».

Export

Export en masse depuis les résultats de recherche au format EML ou PST. Un checksum SHA256 côté fournisseur du lot d'export est affiché dans l'interface utilisateur de téléchargement, le seul produit de la comparaison à en fournir un. Liste de contrôle de garde 5 sur 5.

Contrôle d'accès et AD

Rôle d'administrateur standard et intégration Microsoft Entra ID via l'application multi-tenant. Les comptes utilisateur gérés par Dropsuite gèrent l'accès à l'archive ; la portée par groupe M365 est réalisable via des filtres de recherche enregistrés plutôt que par liaison directe de groupe AD.

Intégration

Trois canaux d'export SIEM : Syslog, SNMP et SMTP. Les abonnements webhook ne sont pas exposés dans l'interface utilisateur client. L'intégration NinjaOne RMM est l'ajustement naturel pour la pile opérationnelle plus large du client.

Journalisation et alertes

Conformité > Journal d'audit expose trois catégories (Messages et fichiers, Activité utilisateur, Système). Des filtres par date, utilisateur et ID d'archive ainsi que l'export sont disponibles. Nous avons observé que certains événements de la même session n'apparaissaient pas dans le journal d'audit à +30 minutes pendant notre fenêtre.

Acronis Cyber Protect Cloud Email Archiving

Intégration

Le module d'archivage d'e-mails d'Acronis se trouve sous Appareils > Ajouter > Applications dans la console Acronis Cyber Protect Cloud, à côté du produit M365 Backup. Les deux sont des SKU distincts avec des applications Graph séparées et des flux de consentement séparés.

Après le consentement administrateur sur l'application Graph Acronis Archiving Service, le client crée un plan d'archivage. Le délai jusqu'au premier e-mail archivé était d'environ 5 minutes après le consentement.

Tableau de bord et interface utilisateur

L'interface est une console web avec une navigation par barre latérale (État du système, Aperçus, Conformité) et un modèle de requête de recherche enregistrée pour les requêtes d'archive ad-hoc. Chaque requête enregistrée peut être réexécutée, exportée ou utilisée pour définir la portée des règles de rétention et de conservation.

Configuration des politiques

La planification « Archivage continu » est la valeur par défaut, et c'est le seul produit de la comparaison offrant un mode d'ingestion continue. La ligne Chiffrement dans le formulaire de création de plan comporte un lien « Spécifier un mot de passe » qui active BYOK ; le mot de passe devient la clé de chiffrement par archive.

La rétention se fait par requête de recherche enregistrée (par utilisateur, par sujet, par date, par pièce jointe, par taille). Les options de période sont indéfinie ou par âge.

Ingestion

Abonnement webhook Graph pour une capture quasi en temps réel plus des lectures Graph pour l'énumération initiale des boîtes aux lettres. La capture lit la boîte d'envoi au moment de l'envoi, donc la couverture du corpus de 10,000 e-mails a atteint 100%, non affectée par la quarantaine silencieuse côté boîte de réception. Sur le niveau d'essai, le remplissage initial s'est exécuté par petits lots à environ 5 à 9 e-mails par minute ; le corpus complet a pris environ deux jours pour finir l'indexation.

Recherche

La recherche s'exécute via un formulaire de requête de recherche enregistrée avec les champs expéditeur, destinataire, sujet, corps, contenu des pièces jointes, plage de dates, état de suppression, état d'importation, filtre pièce jointe uniquement et plage de taille. La latence de l'interface utilisateur était de 1 à 2 secondes par requête. Le rappel sur les requêtes par mot-clé de sujet était de 100%.

Rappel des pièces jointes

Les 8 sous-types de pièces jointes étaient indexables.

Export

Acronis ne produit pas d'EML ou PST en masse depuis l'interface utilisateur client. Les actions groupées sur les résultats de recherche sont limitées à Envoyer par e-mail, Récupérer les e-mails (réinjection dans la boîte aux lettres Microsoft 365 d'origine) ou Télécharger les pièces jointes (limité à 10 e-mails par lot). Pour les équipes de conformité qui s'attendent à une remise unique en EML ou PST à un conseil externe, le flux de travail nécessite de récupérer les e-mails vers une boîte aux lettres temporaire, puis d'exporter cette boîte aux lettres via Microsoft 365 Purview eDiscovery, soit deux étapes au lieu d'une.

Contrôle d'accès et AD

Intégration Microsoft Entra ID via l'application Graph Acronis Archiving Service. La portée par utilisateur sur les règles de rétention et de conservation est réalisable via des filtres de recherche enregistrés. La plateforme Acronis Cyber Protect Cloud prend en charge les rôles personnalisés et la délégation d'administration basée sur la portée.

Intégration

Acronis Cyber Protect Cloud est une plateforme plus large qui inclut la sauvegarde, la sécurité, RMM et l'archivage d'e-mails en tant que modules séparés avec une identité partagée. Les abonnements webhook sont exposés via l'autorisation Microsoft Graph. L'intégration SIEM est disponible via le niveau de reporting de la plateforme.

Journalisation et alertes

Le journal d'activités expose les actions d'administration en temps réel, y compris l'application de plan, l'exécution de règle de rétention/conservation et la connexion administrateur. Le menu d'actions du détail de l'e-mail n'inclut pas d'option Supprimer pour le rôle d'administrateur standard.

Barracuda Cloud Archiving Service

Intégration

L'inscription à Barracuda est un bundle Email Protection qui inclut Cloud Archiving Service plus quatre autres modules de sécurité des e-mails. Cloud Archiving Service n'affiche pas de badge Administrateur Global Microsoft 365 requis sur la page de destination du bundle ; le chemin est l'envoi par règle de journal plutôt que le consentement administrateur OAuth complet.

La configuration se fait en deux parties. D'abord, un script PowerShell exécutable par le client crée une règle de journal, un connecteur sortant et un domaine distant dans le tenant Microsoft 365 du client, tous pointant vers le point de terminaison smarthost de Barracuda. Ensuite, un flux OAuth séparé sous Sources de courrier > Intégration Exchange > Importation d'e-mails active le remplissage historique basé sur EWS.

Microsoft a annoncé la retraite d'Exchange Web Services sur Exchange Online en octobre 2026. Le chemin d'importation d'e-mails EWS de Barracuda nécessitera une API de remplacement avant la date limite ; le chemin d'envoi par règle de journal en cours n'est pas affecté.

Tableau de bord et interface utilisateur

Le tableau de bord Cloud Archiving Service s'ouvre à zéro. Le panneau État du compte montre la Synchronisation d'annuaire, la Plateforme (Public Cloud) et le Dernier message archivé. L'assistant de configuration en haut de la page guide le client à travers Domaines locaux, Rétention et Appliquer les modifications.

Configuration des politiques

La rétention par défaut est Conserver les e-mails indéfiniment. Les règles de rétention personnalisées sont limitées par requête de recherche enregistrée, qui peut cibler par utilisateur (From:user@domain), par sujet, par date, par taille. Les options de période sont indéfinie ou par âge.

Ingestion

Envoi par règle de journal pour la capture continue plus Importation d'e-mails EWS pour le remplissage historique. Le remplissage historique via EWS a pris environ 30 minutes, le plus rapide du comparatif. Couverture à la fin de la fenêtre : 100% du corpus de 10,000 e-mails.

Recherche

La recherche s'exécute via l'interface Recherche de base et les requêtes de recherche enregistrées. Les champs Sujet, corps, contenu des pièces jointes, expéditeur, destinataire, date et taille sont tous disponibles. La latence de l'interface utilisateur était de 1 à 2 secondes par requête. Le rappel sur les requêtes par mot-clé de sujet était de 100%.

Rappel des pièces jointes

Les 8 sous-types de pièces jointes étaient indexables. Les PDF numérisés déclenchent l'OCR. La recherche du marqueur « Internal Document » a retourné des résultats sur chaque sous-type.

Export

Export en masse depuis les résultats de recherche au format EML ou PST. Pas de checksum livré par le fournisseur. Liste de contrôle de garde 5 sur 5.

Contrôle d'accès et AD

Barracuda Cloud Control prend en charge l'SSO 365 pour les administrateurs d'archive. La portée par utilisateur sur les règles de rétention et de conservation est réalisable via des filtres de recherche enregistrés. La liaison de groupe Microsoft Entra ID n'est pas directe.

Intégration

Le transfert Syslog est disponible. Les abonnements webhook ne sont pas exposés. Le mécanisme d'intégration non applicatif le plus propre est la règle de journal gérée par le client elle-même, qui peut être auditée et supprimée par le client à tout moment.

Journalisation et alertes

Avancé > Journal d'audit expose quatre catégories (Connexion, Recherche, Visualisation de message, Modification de configuration). Chaque requête de recherche est journalisée avec son texte complet et l'IP source. Des filtres par date, utilisateur et type ainsi que l'export sont disponibles. Nous n'avons observé aucune latence d'indexation dans notre fenêtre.

MailPiler 1.4.8 (OSS)

Intégration

MailPiler est un logiciel open source empaqueté sous forme de pile docker-compose (image sutoj/piler:1.4.8 avec Manticore Search, MariaDB et Memcached). Nous avons exécuté la pile sur un VPS Hetzner CPX22 (2 vCPU, 4 Go de RAM, Nuremberg). Le délai jusqu'au premier e-mail archivé était de 2 à 3 heures, couvrant le provisionnement de la pile Docker plus la configuration du forwarder Graph écrit par le client.

Tableau de bord et interface utilisateur

La recherche s'exécute via l'interface web Piler sur le port 443 du VPS. L'interface est fonctionnelle et typique de l'OSS : boîte de recherche, liste de résultats, vue détaillée par e-mail. Il n'y a pas de tableau de bord de qualité commerciale pour la conservation légale, le journal d'audit ou le reporting de conformité.

Configuration des politiques

La rétention est définie globalement via un paramètre de rétention SQL dans MariaDB. Il n'y a pas de modèle de rétention par charge de travail, par utilisateur, par groupe ou par message dans l'OSS 1.4.8. Pas de bibliothèque de modèles.

Ingestion

Un forwarder Python écrit par le client lit la boîte de réception de user1 via l'API Microsoft Graph en utilisant un token OAuth provisionné par le client, puis relaie chaque e-mail via un tunnel SSH vers l'écouteur SMTP de Piler sur le port 25 du VPS. Chaque responsabilité opérationnelle (rafraîchissement de token, santé du tunnel SSH, renouvellement de certificat, mises à niveau docker-compose) appartient au client. Couverture du corpus de 10,000 e-mails : 54% (5,435 sur 10,000). Le déficit est une propriété architecturale du chemin de transfert de boîte de réception : Piler lit uniquement la boîte de réception du destinataire et ne peut pas voir les ~46% d'e-mails que Microsoft 365 a mis en quarantaine silencieusement avant la livraison. Sur les 5,435 e-mails qui ont bien atteint la boîte de réception, Piler a capturé 100%.

Recherche

Le moteur Manticore Search gère les requêtes en texte intégral et structurées. Le temps de réponse des requêtes p95 au niveau du moteur était inférieur à 90 millisecondes, le plus rapide du comparatif. Le rappel sur les requêtes par mot-clé de sujet était de 100%.

Rappel des pièces jointes

Piler a couvert 4 des 8 sous-types de pièces jointes : PDF avec couche de texte, DOCX, PPTX et décompression de conteneur ZIP. Manqués : PDF numérisé (pas de pipeline OCR), XLSX (Manticore n'analyse pas le contenu Excel), PNG (pas d'OCR d'image), CSV (texte brut non trouvé par l'indexeur de corps).

Export

Export EML par e-mail via un script de récupération MariaDB. Pas d'assistant d'export en masse, pas de sortie PST, pas de checksum livré par le fournisseur. La liste de contrôle de garde est de 3 sur 5 ; l'ID de l'opérateur et le texte de la requête ne sont pas capturés en un seul enregistrement d'audit.

Contrôle d'accès et AD

Pas d'intégration native Microsoft Entra ID dans l'OSS 1.4.8. L'accès est géré au niveau du système d'exploitation, du serveur web et de la base de données.

Intégration

Pas de transfert SIEM, pas d'abonnements webhook, pas de canaux d'alerte intégrés dans la pile OSS.

Journalisation et alertes

Journaux au niveau des conteneurs de Manticore, MariaDB et Piler-php. Il n'y a pas de surface de journal d'audit orientée client, pas de reporting de conformité et pas de flux de travail de conservation légale dans l'interface utilisateur OSS.

Méthodologie et environnement du comparatif d'archivage d'e-mails

Nous avons provisionné un seul tenant Microsoft 365 E5 et connecté chaque fournisseur séquentiellement.

Tests séquentiels : chaque fournisseur a été connecté au même tenant l'un après l'autre. Les fournisseurs n'ont pas été exécutés simultanément car des exécutions simultanées auraient généré des tempêtes de rapports de journal et confondu la mesure D1.

Corpus de test

Le corpus synthétique est de 10,000 e-mails. 8,300 e-mails n'ont pas de pièce jointe, et 1,700 portent une pièce jointe chacun sur 8 sous-types de fichiers.

Transport d'envoi : SMTP AUTH sur smtp.office365.com:587, user1 comme utilisateur AUTH, délégué SendAs Microsoft 365 activé, en-tête From tournant parmi les 25 expéditeurs partagés. Le taux d'envoi était limité par Microsoft 365 à environ 30 e-mails par minute ; l'envoi de 10,000 e-mails a pris environ 5 heures de temps horloge. Après le transport, la quarantaine silencieuse intra-tenant de Microsoft 365 a abandonné environ 46% du corpus entre les Éléments envoyés et la Boîte de réception : 5,435 des 10,000 e-mails ont atteint la boîte de réception du destinataire.

Exemples de scénarios de test

Test de couverture (ingestion). Une fois l'envoi de 10,000 e-mails terminé, connectez-vous à l'interface utilisateur d'archive de chaque fournisseur et exécutez une recherche par mot-clé de sujet comme « performance review » (le corpus a 311 e-mails avec ce sujet). Comptez les résultats et comparez à la vérité terrain.

Test de rappel de recherche. Exécutez 50 requêtes de recherche enregistrées sur l'interface utilisateur de chaque fournisseur. Chaque requête cible un sous-ensemble connu du corpus (mot-clé de sujet, filtre d'expéditeur, plage de dates). Enregistrez le nombre de résultats et comparez au nombre réel du corpus. Un produit avec 100% de rappel retourne chaque e-mail correspondant ; les manques indiquent des lacunes d'index.

Test de contenu des pièces jointes (sous-type). Recherchez la phrase marqueur « Internal Document » dans le contenu du corps des pièces jointes avec le filtre Avec pièce jointe. Chaque sous-type de pièce jointe est vérifié séparément : si les fichiers PDF avec couche de texte retournent des résultats, le produit indexe le texte PDF. Si les fichiers PDF numérisés retournent des résultats, le produit exécute l'OCR. Si les fichiers XLSX retournent des résultats, le produit analyse le contenu Excel.

Test d'intégrité d'export. Sélectionnez 100 Message-ID cibles du corpus, exportez-les via la fonction d'export en masse du fournisseur au format EML ou PST. Vérifiez la préservation du contenu du corps, du sujet, de l'expéditeur et du destinataire. Vérifiez la liste de contrôle de garde en 5 éléments : horodatage de l'export, ID de l'opérateur, texte de la requête utilisée, nombre de résultats et format d'export.

Test d'immuabilité. Connectez-vous en tant que rôle d'administrateur standard. Ouvrez un e-mail archivé dans l'interface utilisateur client. Vérifiez si le menu d'actions propose une option Supprimer. Si oui, tentez la suppression et vérifiez si le niveau de stockage respecte ou refuse l'action.

Test de conservation légale. Créez une conservation sur la boîte aux lettres user1 en utilisant le flux de travail de conservation du fournisseur. Appliquez une politique de rétention qui purgerait normalement les e-mails après une courte période. Vérifiez que les e-mails couverts par la conservation survivent à la purge de rétention.

Test du journal d'audit. Effectuez une série d'actions d'administration (connexion, exécution de recherche, création de politique de rétention, création de conservation légale) et vérifiez immédiatement le journal d'audit. Enregistrez quels événements apparaissent, avec quel détail et à quelle vitesse. Revérifiez à +30 minutes pour toute latence d'indexation.

Scores des catégories du comparatif d'archivage d'e-mails

Chaque catégorie a un score maximum égal à son poids attribué. Les poids totalisent 100, donc le total brut est le score final. Les scores sont des entiers dérivés de résultats mesurés ou de la matrice de fonctionnalités documentée, et non d'évaluations subjectives.

L'intégrité d'export constitue le plus grand écart unique parmi les trois produits commerciaux (+5 NinjaOne sur Acronis). NinjaOne est le seul produit avec un checksum SHA256 livré par le fournisseur sur le lot d'export ; Acronis est le seul produit sans export EML ou PST en masse. La couverture d'ingestion est le plus grand écart unique entre les fournisseurs commerciaux et Piler (+9 NinjaOne sur Piler), reflétant la capture au moment de l'envoi à 100% contre la capture par transfert de boîte de réception à 54% de Piler. Le rappel du contenu des pièces jointes ajoute un autre +7 NinjaOne sur Piler (8 des 8 sous-types contre 4 des 8). La posture d'accès fournisseur est un avantage de +1 en faveur de Barracuda sur NinjaOne, reflétant la surface de consentement à 3 autorisations contre la surface de consentement à 22 autorisations.

Barracuda cède 1 point à NinjaOne sur la conservation légale. Sur la granularité de la rétention, l'étiquette de rétention au niveau de l'élément de NinjaOne et la portée par recherche enregistrée de Barracuda obtiennent toutes deux le même score de 3 sur 4. Acronis porte le seul chiffrement/BYOK = 3 de la comparaison, contribuant 2 points que les trois autres manquent. Avec son remplissage mesuré jusqu'à achèvement, Acronis est à égalité avec NinjaOne et Barracuda sur la couverture d'ingestion (100%) et le rappel par mot-clé de sujet ; son écart restant de 2 à 3 points par rapport aux deux leaders est concentré dans l'intégrité d'export (pas de sortie EML ou PST en masse depuis l'interface utilisateur client), partiellement compensé par son avantage de chiffrement BYOK. Le temps plus lent pour atteindre la couverture complète est rapporté comme une constatation de latence dans la section d'ingestion, et non comme une déduction de score.

Méthodologie de notation (justification des poids)

10 catégories notées sur des échelles entières proportionnelles à leur poids. Le score maximal possible de chaque catégorie est égal à sa valeur de poids. Les poids totalisent 100, donc aucune mise à l'échelle n'est nécessaire. Les poids ont été attribués en fonction des catégories qui produisent une différenciation significative entre les produits et qui sont directement corrélées aux préoccupations de conformité et opérationnelles auxquelles les clients d'archivage d'e-mails sont confrontés.

Chaque score est dérivé de résultats mesurés (couverture d'ingestion, rappel de recherche, résultats de pièces jointes) ou de la matrice de fonctionnalités documentée dans la section Comparaison des fonctionnalités, et non d'une évaluation subjective.

Découvrez davantage de nos benchmarks et analyses basées sur les données dans la recherche Google.
GoogleAjouter comme source préférée

Comparaison des fonctionnalités

Configuration et déploiement

Barracuda a le remplissage le plus rapide du comparatif via EWS. Le remplissage d'Acronis est continu via l'abonnement webhook Graph et a atteint une couverture de 100%, mais il a été le plus lent à terminer, environ deux jours. NinjaOne et Acronis ont l'empreinte fournisseur la plus large sur le tenant Microsoft 365 du client.

Recherche et export

NinjaOne et Barracuda sont les seuls produits qui produisent une sortie EML ou PST en masse directement à partir des résultats de recherche. NinjaOne fournit un SHA256 côté fournisseur du lot d'export, un artefact de chaîne de garde qu'aucun des trois autres ne fournit.

Ensemble de fonctionnalités de conformité

Acronis est le seul produit offrant des clés de chiffrement définies par le client dans l'interface utilisateur client. NinjaOne est le seul produit offrant des étiquettes de rétention par message visibles au moment de la recherche. Barracuda a la couverture de journal d'audit la plus solide et le seul journal d'audit que nous ayons observé avec une indexation en temps réel cohérente.

Limites

Un seul tenant Microsoft 365. Ce comparatif a utilisé un seul tenant Microsoft 365. L'âge du tenant et la configuration des politiques peuvent affecter le comportement du transport ; les nouveaux tenants ont des valeurs par défaut de sécurité plus strictes que les tenants matures. Les résultats peuvent changer sur des tenants de production payants avec des configurations de politiques différentes.

Corpus en langue anglaise. Tous les e-mails synthétiques et les marqueurs de pièces jointes sont en anglais. L'encodage de scripts non latins (arabe, chinois, etc.) n'a pas été testé séparément ; certains fournisseurs documentent des différences d'indexation spécifiques à la langue que nous n'avons pas exercées.

Citer cette recherche

Choisissez le format qui correspond à votre lieu de publication. Coller la version avec lien dans votre CMS préserve le lien retour.

Ekrem Sarı (2026) - "Comparatif des logiciels d'archivage d'e-mails". Publié en ligne sur AIMultiple.com. Consulté le 16 Juin 2026, à : https://aimultiple.com/email-archiving-software [Ressource en ligne]

Sarı, E. (2026, 16 Juin). Comparatif des logiciels d'archivage d'e-mails. AIMultiple. https://aimultiple.com/email-archiving-software

@misc{sari2026,
  author = {Sarı, Ekrem},
  title  = {{Comparatif des logiciels d'archivage d'e-mails}},
  year   = {2026},
  month  = jun,
  howpublished    = {\url{https://aimultiple.com/email-archiving-software}},
  note   = {AIMultiple. Consulté le 16 Juin 2026}
}
Ekrem Sarı
Ekrem Sarı
Chercheur en IA
Ekrem est chercheur en IA chez AIMultiple, spécialisé dans l'automatisation intelligente, les GPU, les agents IA et les frameworks RAG.
Voir le profil complet

Soyez le premier à commenter

Votre adresse courriel ne sera pas publiée. Tous les champs sont obligatoires. Les commentaires sont laissés dans leur langue d'origine.

0/450