Services
Contactez-nous

Benchmark des logiciels d'archivage d'e-mails

Ekrem Sarı
Ekrem Sarı
mis à jour le 16 juin 2026

Nous avons provisionné un locataire Microsoft 365, l'avons rempli avec un corpus synthétique de 10 000 e-mails et 1 700 pièces jointes réparties sur 8 sous-types de fichiers, puis avons comparé NinjaOne SaaS Archiver, Barracuda Cloud Archiving Service, Acronis Cyber Protect Cloud Email Archiving et MailPiler sur le même locataire selon 10 dimensions couvrant l'ingestion, la recherche, le rappel des pièces jointes, l'export, l'immutabilité, la conservation légale, l'audit, le chiffrement, la rétention et la posture d'accès du fournisseur.

Résultats du benchmark d'archivage d'e-mails

Fournisseur
Score global
Sous-types
Export
94
8/8
EML + PST + SHA256
Barracuda
93
8/8
EML + PST
91
8/8
Récupération vers la boîte aux lettres
MailPiler 1.4.8 (OSS)
68
4/8
EML par e-mail
  • Score global : somme pondérée de 10 catégories de notation sur une échelle de 0 à 100. Voir les scores par catégorie du benchmark d'archivage d'e-mails pour les pondérations.
  • Sous-types : nombre des 8 types de fichiers de pièces jointes (PDF avec couche texte, PDF numérisé, DOCX, XLSX, PPTX, PNG, CSV, ZIP) dans lesquels la phrase repère « Internal Document » était indexable dans la recherche du fournisseur.
  • Export : options d'export en masse disponibles depuis l'interface client en une seule étape.

Principales conclusions par produit

  • NinjaOne : Remporte le classement général avec une avance de 1 point, grâce à des scores parfaits en immutabilité, conservation légale, journal d'audit et intégrité d'export, ainsi qu'à la somme de contrôle SHA256 fournie par le fournisseur sur son lot d'export en masse.
  • Barracuda : 3 Microsoft autorisations de consentement, aucune création d'utilisateur administrateur dans le locataire et artefacts de règle de journal gérés par le client.
  • Acronis (chiffrement) : Le produit propose un chiffrement défini par le client (BYOK) dans l'interface client. Le client saisit un mot de passe lors de la création du plan, et ce mot de passe devient la clé de chiffrement de chaque archive.
  • Acronis (export) : Également, le produit ne propose pas d'export groupé EML ou PST. Les actions groupées sur les résultats de recherche se limitent à Envoyer par e-mail, Récupérer vers la boîte aux lettres (réinjection via le transport Microsoft 365), ou Télécharger les pièces jointes, avec une limite de 10 e-mails par lot.
  • Piler : Capture 54 % du corpus de 10 000 e-mails car son architecture de transfert par boîte de réception ne peut pas voir les e-mails que Microsoft 365 a mis en quarantaine silencieusement avant la remise ; les fournisseurs commerciaux capturent au moment de l'envoi et atteignent 100 %. Couvre 4 des 8 sous-types de pièces jointes (PDF avec couche texte, DOCX, PPTX et décompression de conteneur ZIP) et manque l'indexation des PDF numérisés OCR, XLSX, PNG et du texte brut CSV.
  • Environnement de test : Nous avons déployé chaque produit sur le même locataire Microsoft 365 bencharchive.onmicrosoft.com, avec une boîte aux lettres utilisateur (user1) comme destinataire universel et 25 boîtes aux lettres d'expéditeur partagées utilisées en rotation pendant la génération du corpus.
  • Notation : Le score global est une somme pondérée de 10 catégories.

Voir notre méthodologie de benchmark d'archivage d'e-mails pour les pondérations et la logique de notation.

Tests d'ingestion et de recherche

Couverture d'ingestion

Nous avons envoyé 10 000 e-mails synthétiques via Microsoft 365 SMTP AUTH en une seule journée. L'archive de chaque fournisseur a été vérifiée pour l'ensemble du corpus à la fin de la fenêtre de benchmark.

Microsoft 365 transport a silencieusement abandonné environ 46 % des soumissions groupées intra-locataire avant la remise dans la boîte de réception du destinataire : 5 435 des 10 000 e-mails ont atteint la boîte de réception du destinataire. NinjaOne et Barracuda capturent les e-mails au moment de l'envoi (extraction de la boîte aux lettres Éléments envoyés ou transmission par règle de journal), de sorte que la perte côté boîte de réception n'affecte pas leur couverture. Piler lit uniquement la boîte de réception du destinataire ; les 46 % que Microsoft 365 a mis en quarantaine n'atteignent jamais Piler et n'entrent jamais dans l'archive. L'architecture de transfert par boîte de réception de Piler a capturé 100 % des 5 435 e-mails qui ont atteint la boîte de réception, mais sa couverture du corpus de 10 000 e-mails est de 54 %. Nous notons Piler sur la même base de 10 000 e-mails que les fournisseurs commerciaux ; l'écart est une propriété architecturale du chemin de transfert par boîte de réception, pas une défaillance du moteur Piler.

Acronis a atteint une couverture de 100 % du corpus de 10 000 e-mails. Sa capture basée sur Graph lit la boîte aux lettres Éléments envoyés au moment de l'envoi, de sorte que, comme NinjaOne et Barracuda, elle n'est pas affectée par la quarantaine silencieuse côté boîte de réception. Acronis a rempli le corpus par petits lots à raison d'environ 5 à 9 e-mails par minute, et l'indexation complète du corpus de 10 000 e-mails a pris environ deux jours, contre environ 30 minutes pour Barracuda et 3 heures pour NinjaOne.

Latence et rappel de recherche

Nous avons exécuté des requêtes par mot-clé d'objet sur l'interface de recherche de chaque fournisseur et avons enregistré le nombre de résultats et le temps de réponse observé dans l'interface.

Le temps de réponse du moteur de recherche Manticore de Piler a été mesuré directement au niveau du moteur ; les temps de réponse des fournisseurs commerciaux incluent le rendu de la page du portail d'administration en plus du moteur. La colonne de rappel indique une correspondance qualitative entre le nombre de résultats par requête et le nombre de référence du corpus pour cet objet ; nous n'avons pas effectué de recoupement par Message-ID sur Barracuda, Acronis ou Piler. Sur NinjaOne, nous avons effectué le recoupement par Message-ID via l'export EML et confirmé une couverture complète.

Tests de rappel des pièces jointes et d'export

Rappel du contenu des pièces jointes

Nous avons intégré la phrase repère « Internal Document » dans chaque pièce jointe pour les 8 sous-types de fichiers. Pour Piler, nous avons exécuté chaque sous-type isolément (le test est simple lorsque la sortie du moteur est directement interrogeable). Pour les trois produits commerciaux, nous avons exécuté la recherche agrégée « Internal Document » avec le filtre Avec pièce jointe et enregistré le nombre de résultats ; l'isolation par sous-type n'a pas été exécutée sur les interfaces commerciales.

Nombre de résultats agrégés pour le marqueur de pièce jointe sur les trois produits commerciaux :

Le corpus contient 1 700 e-mails avec pièce jointe (600 PDF texte + 100 PDF numérisés + 300 DOCX + 300 XLSX + 100 PPTX + 100 PNG + 100 CSV + 100 ZIP). Les copies côté envoi et côté destinataire poussent le total visible au-dessus de 1 700 dans l'archive de chaque fournisseur. Les nombres de résultats ci-dessus sont cohérents avec l'indexation des 8 sous-types sur chaque produit commercial, mais nous n'avons pas exécuté l'isolation par sous-type sur les interfaces commerciales pour confirmer la couverture cellule par cellule. Le test par sous-type de Piler a confirmé directement une couverture de 4 sur 8.

Intégrité de l'export

Nous avons exécuté le test d'intégrité complet de 100 Message-ID sur NinjaOne. Nous avons téléchargé le lot d'export EML, analysé chaque EML et vérifié la préservation du marqueur de corps et du sujet par rapport au corpus. Nous n'avons pas exécuté le même test sur Barracuda ou Piler dans ce benchmark ; leurs chemins d'export en masse existent dans l'interface client, mais le parcours aller-retour par Message-ID n'a pas été validé.

NinjaOne est également le produit qui fournit une somme de contrôle SHA256 côté fournisseur du lot d'export, affichée à côté du lien de téléchargement.

Acronis ne produit pas d'export groupé EML ou PST depuis l'interface client. Les actions groupées sur les résultats de recherche se limitent à Envoyer par e-mail, Récupérer des e-mails (réinjection dans la boîte aux lettres d'origine Microsoft 365 via le transport Microsoft 365) et Télécharger les pièces jointes, avec une limite de 10 e-mails par lot. Pour une remise unique EML ou PST à un avocat externe, le flux de travail nécessite de récupérer les e-mails vers une boîte aux lettres temporaire, puis d'exporter cette boîte aux lettres via Microsoft 365 Purview eDiscovery, soit deux étapes au lieu d'une.

Tests des fonctionnalités de conformité

Immutabilité

Nous avons tenté de supprimer un e-mail archivé depuis l'interface client de chaque fournisseur en utilisant le rôle d'administrateur de locataire standard.

Le rôle d'administrateur standard ne peut supprimer aucun élément archivé depuis l'interface client sur les quatre produits. Les rôles plus profonds (partner-admin, super-admin) et les tests WORM au niveau du stockage n'ont pas été exécutés dans ce benchmark.

Nous avons exercé le flux de travail de conservation légale de chaque fournisseur en créant une suspension sur la boîte aux lettres user1.

Trois fournisseurs offrent une conservation légale fonctionnelle pour le rôle d'administrateur standard. Barracuda exige que le client active l'interrupteur Litigation Holds dans Politique > Rétention avant que le flux de travail de suspension soit utilisable. L'OSS 1.4.8 de Piler ne comporte aucun workflow de conservation légale dans l'interface client.

Journal d'audit

Nous avons exercé le journal d'audit de chaque fournisseur en effectuant des actions d'administration (création de plan, création de règle de rétention, création de suspension légale, exécution de recherche) et avons vérifié la couverture du journal et la latence d'indexation.

Le journal d'audit de Barracuda a été le plus utile pour les examinateurs de conformité dans ce test. Chaque requête de recherche a été journalisée avec son texte complet et l'IP source. Le journal d'audit de NinjaOne était riche mais certains événements de la même session n'étaient pas visibles à +30 minutes dans notre fenêtre.

Chiffrement et BYOK

Acronis est le produit parmi les trois fournisseurs commerciaux qui propose un chiffrement défini par le client dans l'interface client. Le mot de passe devient la clé de chiffrement de chaque archive ; la récupération nécessite le même mot de passe. La posture de chiffrement de Piler dépend de l'endroit où le client héberge la pile Docker et de la configuration du stockage.

Granularité de la rétention

L'étiquette de rétention au niveau des éléments de NinjaOne est le modèle plus granulaire observé : chaque message archivé porte un badge de rétention explicite visible dans les résultats de recherche. Acronis et Barracuda atteignent une portée par utilisateur indirectement grâce aux filtres de recherche enregistrée (From:user@domain), ce qui est flexible mais oblige les clients à construire et maintenir les requêtes. L'OSS 1.4.8 de Piler prend en charge un paramètre de rétention global.

Posture d'accès du fournisseur

Nous avons catalogué chaque autorisation de consentement Microsoft demandée par chaque fournisseur lors de l'installation et chaque artefact créé par le fournisseur dans le locataire.

Les 22 autorisations de NinjaOne couvrent le courrier, SharePoint, OneDrive, Teams, le calendrier, les contacts, OneNote, le RBAC de l'annuaire et la gestion des applications Azure AD. La même application mutualisée est consentie même lorsque le client active le niveau Archiver. Les 10 autorisations d'Acronis sont axées sur le courrier avec trois exceptions (Envoyer du courrier en tant qu'utilisateur quelconque, Lire et écrire tous les groupes, Exporter les données utilisateur). Les 3 autorisations de Barracuda couvrent toute la lecture des boîtes aux lettres via une portée Exchange Web Services plus deux autorisations Graph minimales. Piler n'a aucune surface de consentement fournisseur car il est auto-hébergé ; le transitaire d'ingestion écrit par le client utilise la portée Graph que le client accorde.

Laissez notre équipe automatiser l'un de vos processus métier avec des agents IA, gratuitement.
Automatiser un processus

Produits d'archivage d'e-mails évalués

Les quatre sections produit ci-dessous documentent l'ensemble du benchmark pratique. Tous ont été installés sur le même locataire Microsoft 365 et testés avec le même corpus de 10 000 e-mails, 1 700 pièces jointes réparties sur 8 sous-types de fichiers et les mêmes 10 dimensions de notation.

NinjaOne SaaS Archiver

Intégration

L'archivage d'e-mails de NinjaOne est intégré à SaaS Backup. Le client accède à Administration > Apps > Installées, active la carte SaaS Backups, puis choisit le niveau de plan SaaS Archiver (les autres options sont SaaS Backup, SaaS Archiver + Entra et SaaS Backup + Entra). Le niveau de plan ne peut pas être rétrogradé une fois activé.

Après l'activation, NinjaOne redirige vers un portail partenaire Dropsuite EU où se trouve l'archive réelle. NinjaOne SaaS Archiver est un locataire Dropsuite en marque blanche (ID revendeur 1999-18, EU Francfort). L'index d'archive, le moteur de recherche, l'interface de politique de rétention, la surface eDiscovery et le flux de conservation légale sont tous la propriété de Dropsuite.

Dropsuite exécute ensuite une séquence de provisionnement en 4 étapes qui crée un utilisateur Administrateur global Microsoft 365 dédié nommé backupadmint<random>@<tenant>.onmicrosoft.com dans le locataire. Les informations d'identification sont affichées au client une seule fois et sont utilisées par Dropsuite pour l'accès Exchange Online Remote PowerShell parallèlement à l'octroi Graph OAuth.

Tableau de bord & interface utilisateur

L'interface opérationnelle est le portail partenaire Dropsuite dans un navigateur web. Le tableau de bord affiche le nombre de boîtes aux lettres, l'état de la sauvegarde, le stockage utilisé et les statistiques de messages. La barre latérale gauche couvre Tableau de bord, Recherche avancée, État du système (Sauvegardes, Téléchargements, Restaurations, Migrations), Aperçus et Conformité (eDiscovery, Alertes, Étiquettes, Politique de rétention, Conservation légale, Journal d'audit, Processus de révision).

Configuration des politiques

La rétention est définie par charge de travail (Email, OneDrive, SharePoint) et par archive lors de la création du plan. Les options de période sont Années, Mois, Semaines, Jours et Illimité. Les étiquettes de rétention par message sont visibles sous forme de badges intégrés dans les résultats de recherche. Les politiques personnalisées remplacent la valeur par défaut par charge de travail mais ne peuvent pas être directement limitées à un utilisateur ou à un groupe.

Ingestion

Hybride : extraction de boîte aux lettres Graph plus une règle de journal globale que Dropsuite crée dans le locataire. Le backfill initial du locataire a pris environ 3 heures via Graph et Remote PowerShell. Couverture à la fin de la fenêtre : 100 % du corpus de 10 000 e-mails.

La recherche s'effectue via l'interface Advanced Search de Dropsuite dans le portail partenaire. Les champs objet, expéditeur, destinataire, corps, contenu des pièces jointes, plage de dates et la prise en charge des requêtes enregistrées sont tous disponibles. La latence de l'interface était de 1 à 2 secondes par requête. Le rappel sur les requêtes par mot-clé d'objet était de 100 %.

Rappel des pièces jointes

Les 8 sous-types de pièces jointes étaient indexables. Les PDF numérisés déclenchent l'OCR. Le contenu XLSX, PNG et le texte brut CSV ont tous été remontés via la recherche du marqueur « Internal Document ».

Export

Export en masse des résultats de recherche au format EML ou PST. Une somme de contrôle SHA256 côté fournisseur du lot d'export est affichée dans l'interface de téléchargement ; c'est le seul produit de la comparaison à en fournir une. Liste de contrôle de chaîne de possession : 5 sur 5.

Contrôle d'accès & AD

Rôle d'administrateur standard et intégration Microsoft Entra ID via l'application mutualisée. Les comptes utilisateur gérés par Dropsuite gèrent l'accès à l'archive ; la portée basée sur les groupes M365 peut être obtenue via des filtres de recherche enregistrée plutôt que par une liaison directe aux groupes AD.

Intégration

Trois canaux d'export SIEM : Syslog, SNMP et SMTP. Les abonnements webhook ne sont pas exposés dans l'interface client. L'intégration NinjaOne RMM est l'ajustement naturel pour la pile d'exploitation plus large du client.

Journalisation & alertes

Compliance > Audit Log présente trois catégories (Messages & Fichier, Activité utilisateur, Système). Des filtres de date, d'utilisateur et d'ID d'archive ainsi que l'export sont disponibles. Nous avons observé que certains événements de la même session n'apparaissaient pas dans le journal d'audit à +30 minutes pendant notre fenêtre.

Acronis Cyber Protect Cloud Email Archiving

Intégration

Le module Email Archiving d'Acronis se trouve sous Devices > Add > Applications dans la console Acronis Cyber Protect Cloud, aux côtés du produit M365 Backup. Les deux sont des SKU distincts avec des applications Graph distinctes et des flux de consentement distincts.

Après le consentement administrateur sur l'application Graph Acronis Archiving Service, le client crée un plan d'archivage. Le délai avant le premier e-mail archivé était d'environ 5 minutes après le consentement.

Tableau de bord & interface utilisateur

L'interface est une console web avec navigation latérale (System Status, Insights, Compliance) et un modèle de requêtes de recherche enregistrées pour les requêtes d'archive ponctuelles. Chaque requête enregistrée peut être réexécutée, exportée ou utilisée pour délimiter les règles de rétention et de suspension.

Configuration des politiques

La planification « Continuous archiving » est la valeur par défaut, et c'est le produit de la comparaison qui propose un mode d'ingestion continue. La ligne Encryption du formulaire de création de plan comporte un lien « Specify a password » qui active BYOK ; le mot de passe devient la clé de chiffrement de chaque archive.

La rétention se fait par requête de recherche enregistrée (par utilisateur, par objet, par date, par pièce jointe, par taille). Les options de période sont indéfinie ou selon l'âge.

Ingestion

Abonnement webhook Graph pour une capture quasi en temps réel, plus des lectures Graph pour l'énumération initiale des boîtes aux lettres. La capture lit la boîte aux lettres Éléments envoyés au moment de l'envoi, de sorte que la couverture du corpus de 10 000 e-mails a atteint 100 %, sans être affectée par la quarantaine silencieuse côté boîte de réception. Sur le niveau d'essai, le backfill initial s'est déroulé par petits lots à environ 5 à 9 e-mails par minute ; l'indexation du corpus complet a pris environ deux jours.

Recherche

La recherche s'effectue via un formulaire de requête enregistrée avec expéditeur, destinataire, objet, corps, contenu de pièce jointe, plage de dates, statut de suppression, statut d'importation, filtre pièces jointes uniquement et plage de taille. La latence de l'interface était de 1 à 2 secondes par requête. Le rappel sur les requêtes par mot-clé d'objet était de 100 %.

Rappel des pièces jointes

Les 8 sous-types de pièces jointes étaient indexables.

Export

Acronis ne produit pas d'export groupé EML ou PST depuis l'interface client. Les actions groupées sur les résultats de recherche se limitent à Envoyer par e-mail, Récupérer des e-mails (réinjection dans la boîte aux lettres d'origine Microsoft 365) ou Télécharger les pièces jointes (limité à 10 e-mails par lot). Pour les équipes de conformité qui attendent une remise unique EML ou PST à un avocat externe, le flux de travail nécessite de récupérer les e-mails vers une boîte aux lettres temporaire, puis d'exporter cette boîte aux lettres via Microsoft 365 Purview eDiscovery, soit deux étapes au lieu d'une.

Contrôle d'accès & AD

Intégration Microsoft Entra ID via l'application Graph Acronis Archiving Service. La portée par utilisateur sur les règles de rétention et de suspension peut être obtenue via des filtres de recherche enregistrée. La plateforme Acronis Cyber Protect Cloud prend en charge les rôles personnalisés et la délégation d'administration basée sur la portée.

Intégration

Acronis Cyber Protect Cloud est une plateforme plus large qui inclut la sauvegarde, la sécurité, la RMM et l'archivage des e-mails comme modules distincts avec une identité partagée. Les abonnements webhook sont exposés via l'autorisation Microsoft Graph. L'intégration SIEM est disponible via le niveau de reporting de la plateforme.

Journalisation & alertes

Le journal d'activités présente les actions d'administration en temps réel, notamment l'application de plan, l'exécution des règles de rétention/suspension et la connexion administrateur. Le menu d'action du détail de l'e-mail ne comprend pas d'option Supprimer pour le rôle d'administrateur standard.

Barracuda Cloud Archiving Service

Intégration

L'inscription de Barracuda est un bundle Email Protection qui inclut Cloud Archiving Service plus quatre autres modules de sécurité de la messagerie. Cloud Archiving Service n'affiche pas de badge Administrateur global Microsoft 365 requis sur la page d'accueil du bundle ; le chemin est une transmission par règle de journal plutôt qu'un consentement administrateur OAuth complet.

La configuration se fait en deux parties. D'abord, un script PowerShell exécutable par le client crée une règle de journal, un connecteur sortant et un domaine distant dans le locataire Microsoft 365 du client, tous pointant vers le point de terminaison smarthost de Barracuda. Ensuite, un flux OAuth distinct sous Mail Sources > Exchange Integration > Email Import active le backfill historique basé sur EWS.

Microsoft a annoncé la fin d'Exchange Web Services sur Exchange Online en octobre 2026. Le chemin Email Import EWS de Barracuda devra être remplacé par une API avant l'échéance ; le chemin de transmission par règle de journal en cours n'est pas affecté.

Tableau de bord & interface utilisateur

Le tableau de bord Cloud Archiving Service s'ouvre à zéro. Le panneau Account Status affiche Directory Synchronization, Platform (Public Cloud) et Last Message Archived. L'assistant de configuration en haut de la page guide le client dans Local Domains, Retention et Apply Changes.

Configuration des politiques

La rétention par défaut est Keep emails indefinitely. Les règles de rétention personnalisées sont délimitées par requête de recherche enregistrée, qui peut cibler par utilisateur (From:user@domain), par objet, par date, par taille. Les options de période sont indéfinie ou selon l'âge.

Ingestion

Transmission par règle de journal pour la capture continue plus Email Import EWS pour le backfill historique. Le backfill historique via EWS a pris environ 30 minutes, le plus rapide du benchmark. Couverture à la fin de la fenêtre : 100 % du corpus de 10 000 e-mails.

Recherche

La recherche s'effectue via l'interface Basic > Search et les requêtes de recherche enregistrées. Les champs objet, corps, contenu de pièce jointe, expéditeur, destinataire, date et taille sont tous disponibles. La latence de l'interface était de 1 à 2 secondes par requête. Le rappel sur les requêtes par mot-clé d'objet était de 100 %.

Rappel des pièces jointes

Les 8 sous-types de pièces jointes étaient indexables. Les PDF numérisés déclenchent l'OCR. La recherche du marqueur « Internal Document » a renvoyé des résultats sur chaque sous-type.

Export

Export en masse des résultats de recherche au format EML ou PST. Aucune somme de contrôle fournie par le fournisseur. Liste de contrôle de chaîne de possession : 5 sur 5.

Contrôle d'accès & AD

Barracuda Cloud Control prend en charge la SSO Microsoft 365 pour les administrateurs d'archive. La portée par utilisateur sur les règles de rétention et de suspension peut être obtenue via des filtres de recherche enregistrée. La liaison de groupes Microsoft Entra ID n'est pas directe.

Intégration

Le transfert Syslog est disponible. Les abonnements webhook ne sont pas exposés. Le mécanisme d'intégration non-app le plus propre est la règle de journal gérée par le client elle-même, qui peut être auditée et supprimée par le client à tout moment.

Journalisation & alertes

Advanced > Audit Log présente quatre catégories (Connexion, Recherche, Visualisation de message, Changement de configuration). Chaque requête de recherche est journalisée avec son texte complet et l'IP source. Les filtres de date, d'utilisateur et de type plus l'export sont disponibles. Nous n'avons observé aucune latence d'indexation dans notre fenêtre.

MailPiler 1.4.8 (OSS)

Intégration

MailPiler est un logiciel open source packagé comme pile docker-compose (image sutoj/piler:1.4.8 avec Manticore Search, MariaDB et Memcached). Nous avons exécuté la pile sur un VPS Hetzner CPX22 (2 vCPU, 4 Go RAM, Nuremberg). Le délai avant le premier e-mail archivé était de 2 à 3 heures, couvrant le provisionnement de la pile Docker plus la configuration du transitaire Graph écrit par le client.

Tableau de bord & interface utilisateur

La recherche s'effectue via l'interface web Piler sur le port 443 du VPS. L'interface est fonctionnelle et typique de l'OSS : zone de recherche, liste de résultats, vue détaillée par e-mail. Il n'existe pas de tableau de bord de qualité commerciale pour la conservation légale, le journal d'audit ou le reporting de conformité.

Configuration des politiques

La rétention est définie globalement via un paramètre de rétention SQL dans MariaDB. Il n'existe pas de modèle de rétention par charge de travail, par utilisateur, par groupe ou par message dans l'OSS 1.4.8. Aucune bibliothèque de modèles.

Ingestion

Le transitaire Python écrit par le client lit la boîte de réception de user1 via l'API Microsoft Graph à l'aide d'un token OAuth provisionné par le client, puis relaie chaque e-mail via un tunnel SSH vers l'écouteur SMTP de Piler sur le port 25 du VPS. Chaque responsabilité opérationnelle (actualisation du token, santé du tunnel SSH, renouvellement des certificats, mises à niveau docker-compose) appartient au client. Couverture du corpus de 10 000 e-mails : 54 % (5 435 sur 10 000). Le manque est une propriété architecturale du chemin de transfert par boîte de réception : Piler lit uniquement la boîte de réception du destinataire et ne peut pas voir les ~46 % d'e-mails que Microsoft 365 a mis en quarantaine silencieusement avant la remise. Sur les 5 435 e-mails qui ont atteint la boîte de réception, Piler a capturé 100 %.

Recherche

Le moteur Manticore Search gère les requêtes en texte intégral et structurées. Le temps de réponse des requêtes p95 au niveau du moteur était inférieur à 90 millisecondes, le plus rapide du benchmark. Le rappel sur les requêtes par mot-clé d'objet était de 100 %.

Rappel des pièces jointes

Piler a couvert 4 des 8 sous-types de pièces jointes : PDF avec couche texte, DOCX, PPTX et décompression de conteneur ZIP. Manqués : PDF numérisé (pas de pipeline OCR), XLSX (Manticore n'analyse pas le contenu Excel), PNG (pas d'OCR image), CSV (texte brut non remonté par l'indexeur de corps).

Export

Export EML par e-mail via un script de récupération MariaDB. Pas d'assistant d'export en masse, pas de sortie PST, pas de somme de contrôle fournie par le fournisseur. La liste de contrôle de chaîne de possession est de 3 sur 5 ; l'ID de l'opérateur et le texte de la requête ne sont pas capturés comme un enregistrement d'audit unique.

Contrôle d'accès & AD

Pas d'intégration native Microsoft Entra ID dans l'OSS 1.4.8. L'accès est géré au niveau du système d'exploitation, du serveur web et de la base de données.

Intégration

Pas de transfert SIEM, pas d'abonnements webhook, pas de canaux d'alerte intégrés dans la pile OSS.

Journalisation & alertes

Journaux au niveau des conteneurs de Manticore, MariaDB et Piler-php. Il n'y a pas de surface de journal d'audit visible par le client, pas de reporting de conformité et pas de workflow de conservation légale dans l'interface OSS.

Méthodologie et environnement du benchmark d'archivage d'e-mails

Nous avons provisionné un seul locataire Microsoft 365 E5 et avons connecté chaque fournisseur séquentiellement.

Tests séquentiels : chaque fournisseur a été connecté au même locataire l'un après l'autre. Les fournisseurs n'ont pas été exécutés en parallèle car des exécutions concurrentes auraient généré des rafales de rapports de journal et faussé la mesure D1.

Corpus de test

Le corpus synthétique est constitué de 10 000 e-mails. 8 300 e-mails n'ont pas de pièce jointe et 1 700 en transportent une chacun, répartis sur 8 sous-types de fichiers.

Transport d'envoi : SMTP AUTH sur smtp.office365.com:587, user1 comme utilisateur AUTH, délégué SendAs Microsoft 365 activé, en-tête From alterné parmi les 25 expéditeurs partagés. Le débit d'envoi a été limité par Microsoft 365 à environ 30 e-mails par minute ; l'envoi des 10 000 e-mails a pris environ 5 heures de temps réel. Après le transport, la quarantaine silencieuse intra-locataire de Microsoft 365 a abandonné environ 46 % du corpus entre les Éléments envoyés et la Boîte de réception : 5 435 des 10 000 e-mails ont atteint la boîte de réception du destinataire.

Exemples de scénarios de test

Test de couverture (ingestion). Une fois l'envoi des 10 000 e-mails terminé, connectez-vous à l'interface d'archive de chaque fournisseur et exécutez une recherche par mot-clé d'objet comme « performance review » (le corpus contient 311 e-mails avec cet objet). Comptez les résultats et comparez à la vérité terrain.

Test de rappel de recherche. Exécutez 50 requêtes de recherche enregistrées sur l'interface de chaque fournisseur. Chaque requête cible un sous-ensemble connu du corpus (mot-clé d'objet, filtre d'expéditeur, plage de dates). Enregistrez le nombre de résultats et comparez-le au nombre de référence du corpus. Un produit avec un rappel de 100 % renvoie chaque e-mail correspondant ; les manques indiquent des trous d'indexation.

Test de contenu des pièces jointes (sous-type). Recherchez la phrase repère « Internal Document » dans le contenu du corps des pièces jointes avec le filtre Avec pièce jointe. Chaque sous-type de pièce jointe est vérifié séparément : si les fichiers PDF avec couche texte renvoient des résultats, le produit indexe le texte des PDF. Si les fichiers PDF numérisés renvoient des résultats, le produit exécute l'OCR. Si les fichiers XLSX renvoient des résultats, le produit analyse le contenu Excel.

Test d'intégrité de l'export. Sélectionnez 100 Message-ID cibles du corpus, exportez-les via la fonctionnalité d'export en masse du fournisseur au format EML ou PST. Vérifiez la préservation du corps, du sujet, de l'expéditeur et du destinataire. Vérifiez la liste de contrôle de chaîne de possession en 5 éléments : horodatage de l'export, ID de l'opérateur, texte de la requête utilisée, nombre de résultats et format d'export.

Test d'immutabilité. Connectez-vous avec le rôle d'administrateur standard. Ouvrez un e-mail archivé dans l'interface client. Vérifiez si le menu d'actions propose une option Supprimer. Si oui, tentez la suppression et vérifiez si le niveau de stockage respecte ou refuse l'action.

Test de conservation légale. Créez une suspension sur la boîte aux lettres user1 à l'aide du workflow de suspension du fournisseur. Appliquez une politique de rétention qui purgerait normalement les e-mails après une courte période. Vérifiez que les e-mails couverts par la suspension survivent à la purge de rétention.

Test du journal d'audit. Effectuez une série d'actions d'administration (connexion, exécution de recherche, création de politique de rétention, création de conservation légale) et vérifiez immédiatement le journal d'audit. Enregistrez quels événements apparaissent, avec quel détail et à quelle vitesse. Revérifiez à +30 minutes pour toute latence d'indexation.

Scores par catégorie du benchmark d'archivage d'e-mails

Chaque catégorie a un score maximal égal à son poids attribué. La somme des poids est de 100, de sorte que le total brut est le score final. Les scores sont des entiers issus des résultats mesurés ou de la matrice de fonctionnalités documentée, pas des évaluations subjectives.

L'intégrité de l'export contribue au plus grand écart unique parmi les trois produits commerciaux (+5 pour NinjaOne par rapport à Acronis). NinjaOne est le produit avec une somme de contrôle SHA256 fournie par le fournisseur sur le lot d'export ; Acronis est le produit sans export groupé EML ou PST. La couverture d'ingestion est le plus grand écart unique entre les fournisseurs commerciaux et Piler (+9 pour NinjaOne par rapport à Piler), reflétant la capture de 100 % au moment de l'envoi contre la capture de 54 % par transfert de boîte de réception de Piler. Le rappel du contenu des pièces jointes ajoute encore +7 pour NinjaOne par rapport à Piler (8 des 8 sous-types contre 4 des 8). La posture d'accès du fournisseur est un basculement de +1 vers Barracuda par rapport à NinjaOne, reflétant la surface de consentement à 3 autorisations contre la surface de consentement à 22 autorisations.

Barracuda cède 1 point à NinjaOne sur la conservation légale. Sur la granularité de la rétention, l'étiquette de rétention au niveau des éléments de NinjaOne et la portée par recherche enregistrée de Barracuda obtiennent toutes deux le même score de 3 sur 4. Acronis porte le chiffrement/BYOK = 3 dans la comparaison, contribuant 2 points que les trois autres manquent. Avec son backfill mesuré jusqu'à son achèvement, Acronis égale NinjaOne et Barracuda à la fois sur la couverture d'ingestion (100 %) et sur le rappel par mot-clé d'objet ; son écart restant de 2 à 3 points par rapport aux deux leaders se concentre dans l'intégrité de l'export (pas de sortie groupée EML ou PST depuis l'interface client), partiellement compensé par son avantage de chiffrement BYOK. Le temps plus lent pour atteindre la couverture complète est signalé comme un constat de latence dans la section ingestion, pas comme une déduction de score.

Méthodologie de notation (logique des pondérations)

10 catégories notées sur des échelles entières proportionnelles à leur poids. Le score maximal possible de chaque catégorie est égal à sa valeur de poids. La somme des poids est de 100, donc aucune mise à l'échelle n'est nécessaire. Les poids ont été attribués en fonction des catégories qui produisent une différenciation significative entre les produits et qui sont directement corrélées aux préoccupations de conformité et d'exploitation des clients de l'archivage d'e-mails.

Chaque score est dérivé des résultats mesurés (couverture d'ingestion, rappel de recherche, résultats de pièces jointes) ou de la matrice de fonctionnalités documentée dans la section Comparatif des fonctionnalités, pas d'une évaluation subjective.

Ne manquez pas nos benchmarks et analyses basées sur les données. Le bouton ouvre Google ; sélectionner AIMultiple confirme que vous souhaitez voir AIMultiple plus souvent dans les résultats de recherche Google.
GoogleAjouter comme source préférée

Comparatif des fonctionnalités

Installation & déploiement

Barracuda a le backfill le plus rapide du benchmark via EWS. Le backfill d'Acronis est continu via l'abonnement webhook Graph et a atteint une couverture de 100 %, mais il a été le plus lent à se terminer, environ deux jours. NinjaOne et Acronis ont l'empreinte fournisseur la plus large sur le locataire Microsoft 365 du client.

Recherche & export

NinjaOne et Barracuda produisent directement une sortie EML ou PST en masse à partir des résultats de recherche. NinjaOne fournit une somme de contrôle SHA256 côté fournisseur du lot d'export, un artefact de chaîne de possession qu'aucun des trois autres ne fournit.

Ensemble des fonctionnalités de conformité

Acronis propose des clés de chiffrement définies par le client dans l'interface client. NinjaOne propose des étiquettes de rétention par message visibles au moment de la recherche. Barracuda possède la couverture de journal d'audit la plus solide et le journal d'audit que nous avons observé avec une indexation en temps réel cohérente.

Limites

Locataire Microsoft 365 unique. Ce benchmark a utilisé un seul locataire Microsoft 365. L'âge du locataire et la configuration des politiques peuvent affecter le comportement du transport ; les nouveaux locataires ont des paramètres de sécurité par défaut plus stricts que les locataires matures. Les résultats peuvent varier sur des locataires payants en production avec des configurations de politiques différentes.

Corpus en anglais. Tous les e-mails synthétiques et les marqueurs de pièces jointes sont en anglais. L'encodage des écritures non latines (arabe, chinois, etc.) n'a pas été testé séparément ; certains fournisseurs documentent des différences d'indexation selon la langue que nous n'avons pas exercées.

Citez ce benchmark

Choisissez le format qui correspond à votre lieu de publication. Coller la version avec lien dans votre CMS préserve le lien retour.

Ekrem Sarı (2026) - "Benchmark des logiciels d'archivage d'e-mails". Publié en ligne sur AIMultiple.com. Consulté le 16 Juin 2026, à : https://aimultiple.com/email-archiving-software [Ressource en ligne]

Sarı, E. (2026, 16 Juin). Benchmark des logiciels d'archivage d'e-mails. AIMultiple. https://aimultiple.com/email-archiving-software

@misc{sari2026,
  author = {Sarı, Ekrem},
  title  = {{Benchmark des logiciels d'archivage d'e-mails}},
  year   = {2026},
  month  = jun,
  howpublished    = {\url{https://aimultiple.com/email-archiving-software}},
  note   = {AIMultiple. Consulté le 16 Juin 2026}
}
Télécharger toutes les données

Résultats et horodatages de 129 points de données. Téléchargez les données utilisées dans cet article sous forme de fichier ZIP contenant 19 fichiers CSV.

Dernière mise à jour : 17 Août 2026
Télécharger
Ekrem Sarı
Ekrem Sarı
Chercheur en IA
Ekrem est chercheur en IA et scientifique des données chez AIMultiple. Il conçoit et exécute des benchmarks pratiques pour les systèmes d'IA et de LLM.
Voir le profil complet

Soyez le premier à commenter

Votre adresse courriel ne sera pas publiée. Tous les champs sont obligatoires. Les commentaires sont laissés dans leur langue d'origine.

0/450