WarmupBay
FR
Embarquer

GuidesChoisir un outil

La chauffe d’email est-elle autorisée ? Ce que Google et Microsoft ont mis par écrit

Aucune des deux entreprises n’a de règle qui mentionne la chauffe. Voici les phrases qui s’appliquent, traduites fidèlement et accompagnées de leurs liens, et ce qu’elles signifient pour une boîte mail dans un réseau de chauffe.

Une mouette du port se tient près d’un règlement ouvert sur un pupitre en bois au bord du quai, tandis qu’un petit bateau postal attend à l’entrée du port

En bref

  • Aucune politique ni aucune condition d’utilisation publique de Google ou de Microsoft ne nomme la chauffe d’email. Les règles qui s’appliquent sont générales : contre l’automatisation trompeuse, le contournement des filtres et le spam.
  • Début 2023, Google a demandé aux outils de chauffe qui utilisaient l’API Gmail de désactiver la fonction, sous peine de perdre leur accès à l’API. La plupart des outils se connectent désormais en IMAP avec un mot de passe d’application, ce que cette règle pour développeurs ne couvre pas.
  • Google n’a rien publié sur la chauffe en IMAP. Ce n’est ni une interdiction ni une autorisation.
  • Augmenter lentement le volume et configurer SPF, DKIM et DMARC, c’est ce que Google recommande. Les réponses automatiques et le fait de sortir des emails du spam sont la partie contestée.
  • C’est le titulaire de la boîte mail qui porte le risque. Utilisez un accès que vous pouvez retirer, et lisez ce que les conditions de l’outil disent de la responsabilité.

Aucune politique ni aucune condition d’utilisation publique de Google ou de Microsoft ne mentionne nommément la chauffe d’email. Ce qui existe est plus étroit : une règle de Google pour les développeurs, que Google a invoquée début 2023 pour que les outils de chauffe cessent d’utiliser l’API Gmail, et des règles générales sur les comptes contre l’automatisation trompeuse et le contournement des filtres. Augmenter lentement votre volume d’envoi, Google le recommande lui-même. La partie contestée est l’engagement automatisé, et ce risque pèse sur votre boîte mail, pas sur l’outil.

La réponse courte

Voici ce que montrent les sources publiées en octobre 2026. Les formulations et les liens suivent plus bas.

QuestionCe que disent les textes publics
Une politique de Google ou de Microsoft nomme-t-elle les outils de chauffe ?Non.
Google a-t-il agi contre des outils de chauffe ?Oui. Début 2023, il a demandé aux outils qui utilisaient l’API Gmail de désactiver la chauffe, sous peine de perdre leur accès à l’API.
Cette règle couvre-t-elle les outils qui se connectent en IMAP avec un mot de passe d’application ?La règle est écrite pour les applications qui utilisent les autorisations de l’API Gmail. Google n’a rien publié sur la chauffe en IMAP.
Un compte peut-il être suspendu pour avoir enfreint les politiques de Google ?Oui, les politiques le disent en termes généraux. Nous n’avons trouvé aucun cas documenté lié à la chauffe.
Microsoft a-t-il dit quelque chose sur la chauffe ?Rien qui la nomme. Des règles générales contre le spam et contre le fait d’« automatiser une activité inauthentique » s’appliquent.
Une augmentation lente et régulière du volume est-elle autorisée ?Oui. Les consignes de Google pour les expéditeurs la recommandent.

Ce que Google a mis par écrit

Plusieurs documents de Google comptent ici. Ils n’engagent pas les mêmes personnes, ce qui les rend faciles à confondre.

Pour les développeurs : les applications qui utilisent l’API Gmail

La Google Workspace API user data and developer policy (règles pour les développeurs sur les données utilisateur des API Google Workspace, dernière mise à jour le 3 septembre 2026) indique que les autorisations Gmail « ne sont pas autorisées pour certains cas d’usage ». Un point de sa liste :

Les applications qui utilisent plusieurs comptes pour enfreindre les règles de Google, contourner les limites des comptes Gmail, contourner les filtres et le spam, ou déjouer de toute autre manière les restrictions contre les abus ou de sécurité.

Cette règle engage les entreprises dont le logiciel demande l’accès à Gmail par l’écran de connexion de Google, pas vous directement. C’est la règle que Google a invoquée en 2023.

Pour chaque compte Gmail

Les Gmail Program Policies (règlement du programme Gmail, dernière mise à jour le 13 novembre 2025) s’appliquent à quiconque détient le compte. Deux passages sont pertinents. Sous « Spam & bulk mail » (spam et envois en masse) :

Vous n’êtes pas autorisé à automatiser l’interface de Gmail, que ce soit pour envoyer, supprimer ou filtrer des emails, d’une manière qui induit les utilisateurs en erreur ou les trompe.

Et sous « Circumvention » (contournement) :

Ne vous livrez pas à des actions visant à contourner nos règles, à déjouer les restrictions imposées à votre compte ou à diffuser des contenus retirés d’autres produits Google.

La même page dit ce qui peut suivre une violation : Google « peut examiner le contenu et prendre des mesures, y compris limiter ou supprimer l’accès d’un utilisateur aux produits Google ». Les conditions d’utilisation générales de Google (en vigueur depuis le 30 juillet 2026) ajoutent que vous ne devez pas abuser des services, par exemple « en envoyant du spam, en piratant ou en contournant nos systèmes ou nos mesures de protection ».

Pour Google Workspace

Les organisations qui utilisent Google Workspace acceptent aussi l’Acceptable Use Policy (politique d’utilisation acceptable, dernière modification le 13 octobre 2025). Parmi les usages des services auxquels un client s’engage à renoncer :

pour tester les Services ou en faire l’ingénierie inverse afin d’y trouver des limites ou des vulnérabilités, ou pour échapper aux capacités de filtrage, sauf dans les cas expressément autorisés par le Contrat

La page d’aide de Google pour les administrateurs Spam and abuse policy in Gmail (dernière mise à jour le 1er octobre 2026) en précise la conséquence :

Si Google identifie un utilisateur Gmail qui enfreint ces contrats, nous nous réservons le droit de le suspendre immédiatement. Si le problème touche l’ensemble du domaine, nous nous réservons le droit de suspendre l’intégralité du compte et de refuser à l’administrateur l’accès à tous les services Google Workspace.

Ce que Google recommande

Les consignes de Google pour les expéditeurs contiennent une section intitulée « Increase sending volume slowly to avoid delivery problems » (augmentez lentement le volume d’envoi pour éviter les problèmes de distribution). On y lit :

Commencez par un faible volume d’envoi à des utilisateurs engagés, puis augmentez lentement ce volume au fil du temps.

Les « utilisateurs engagés » sont des personnes qui veulent vos emails. Une montée en charge lente n’est pas en cause. Ce que les consignes ne couvrent pas, c’est l’engagement produit par un réseau de boîtes mail qui ont convenu de se répondre.

Ce qui s’est passé en 2023

Jusqu’en 2022, de nombreux outils de chauffe se connectaient à Gmail par l’API Gmail. Puis Google a écrit à plusieurs d’entre eux. GMass a publié une capture d’écran de l’avis dans son article annonçant l’arrêt. Nous ne pouvons pas vérifier cet email de façon indépendante. Tel qu’il est publié, il dit :

Pour conserver l’accès à l’API Gmail, vous devez désactiver la fonction de chauffe d’email d’ici le 13 février 2023. Si vous n’êtes pas en mesure de remédier à ces violations, votre accès à l’API Gmail sera révoqué.

L’avis cite la règle pour développeurs reproduite plus haut, dans sa formulation de l’époque. Il ajoute une recommandation : « Pour que les messages des utilisateurs ne soient pas signalés comme SPAM, nous recommandons à vos utilisateurs de mettre plutôt en place les normes d’email SPF, DKIM et DMARC pour Gmail ». SPF, DKIM et DMARC sont des enregistrements DNS qui permettent à un serveur destinataire de vérifier qu’un message vient réellement de votre domaine.

Un portail de port fermé par une chaîne, tandis que de petits bateaux postaux s’amarrent à une jetée latérale juste à côté
En 2023, une entrée a été fermée : la chauffe par l’API Gmail. Passer par une autre entrée ne veut pas dire avoir reçu le feu vert.

Plusieurs entreprises ont décrit ce qu’elles ont fait ensuite. Ces déclarations datent de cette époque, et ce que chaque entreprise propose aujourd’hui peut être différent.

QuandEntrepriseCe qu’elle a écrit
Août 2022lemwarm« nous avons changé le fonctionnement de notre service de chauffe et de délivrabilité en passant de l’API à un système fondé sur IMAP » (article du 24 janvier 2023)
31 janvier 2023GMassA arrêté son système de chauffe. « Google nous a dit tout net d’arrêter notre système de chauffe, faute de quoi nous perdrions notre accès à l’API Gmail. » (article mis à jour le 6 février 2023)
Février 2023Saleshandy« nous avons récemment reçu de Google un avis indiquant que notre service enfreint ses conditions d’utilisation » (article mis à jour le 14 février 2023)
1er juin 2023GrowbotsA désactivé la chauffe pour les boîtes mail connectées par son intégration Gmail. « Google considère les outils de chauffe connectés par API comme une violation de ses conditions et exige la désactivation de ce service si les entreprises veulent conserver leur accès à l’API. » (article d’aide)

Tous ces récits décrivent la même condition : abandonner la fonction ou perdre l’accès à l’API. Et toutes les affirmations sur l’intention plus large de Google viennent d’un éditeur. GMass a écrit que Google avait « clairement fait savoir qu’il ne veut pas de chauffe du tout et qu’il la considère désormais comme une violation de ses conditions d’utilisation ». C’est le résumé que GMass fait de son propre échange avec Google. Nous n’avons trouvé aucune publication de Google qui le dise.

La règle s’étend-elle aux outils qui utilisent IMAP et un mot de passe d’application ?

La plupart des outils de chauffe se connectent désormais à Gmail comme le fait un logiciel de messagerie : via IMAP et SMTP, avec un mot de passe d’application que vous créez dans votre compte Google. Growbots a décrit ce changement dans l’article d’aide cité plus haut : « Certains ont changé leur méthode d’authentification Google, passant de l’API à SMTP/IMAP. »

La règle pour développeurs est écrite pour les applications qui demandent des autorisations Gmail par l’écran de connexion de Google. IMAP avec la connexion Google exige aussi une telle autorisation. La documentation IMAP de Google indique : « Le périmètre d’accès (scope) pour IMAP, POP et SMTP est https://mail.google.com/. » Un mot de passe d’application n’en exige aucune. Il n’y a pas d’application enregistrée que Google puisse examiner, ni d’accès à l’API à révoquer.

Cela n’en fait pas une voie que Google approuve. Les politiques sur les comptes citées plus haut s’appliquent à votre boîte mail, quelle que soit la façon dont un outil se connecte. Et la page d’aide de Google sur les mots de passe d’application s’ouvre sur ceci :

Important : les mots de passe d’application ne sont pas recommandés et sont inutiles dans la plupart des cas.

En octobre 2026, nous n’avons trouvé aucune déclaration de Google sur la chauffe en IMAP et aucun cas documenté où Google aurait agi contre elle. Ce n’est pas une autorisation.

Ce que dit Microsoft

Les documents publics de Microsoft ne mentionnent pas non plus la chauffe. Les règles applicables dépendent du type de boîte mail.

Pour les comptes Outlook.com et Hotmail, le Microsoft Services Agreement (contrat de services Microsoft, publié le 30 juillet 2026, en vigueur depuis le 30 septembre 2026) comporte un code de conduite. L’une de ses règles :

Ne vous livrez pas à une activité frauduleuse, fausse ou trompeuse (par exemple, demander de l’argent sous de faux prétextes, usurper l’identité d’une autre personne, créer de faux comptes, automatiser une activité inauthentique, générer ou partager des contenus délibérément trompeurs, manipuler les Services pour augmenter le nombre de lectures ou influer sur les classements, les notes ou les commentaires).

Pour Microsoft 365, la politique d’utilisation acceptable des Microsoft Product Terms (conditions des produits Microsoft) indique que les clients ne peuvent pas utiliser un service en ligne « pour envoyer du spam ou diffuser des logiciels malveillants », et que les violations « peuvent entraîner la suspension du Service en ligne ».

Microsoft a aussi désactivé la connexion par mot de passe en IMAP dans Exchange Online. Sa documentation indique : « L’authentification de base est désormais désactivée dans tous les locataires. » Un outil de chauffe ne peut donc atteindre une boîte mail Microsoft 365 que par la connexion propre à Microsoft, et tous les outils ne la prennent pas en charge.

Les bonnes pratiques de Yahoo pour les expéditeurs ne mentionnent pas les outils de chauffe. Le groupe professionnel M3AAWG traite la chauffe de nouvelles adresses IP d’envoi comme une pratique normale dans ses Sender Best Common Practices, mais n’aborde pas les outils à réseau de chauffe.

La politique d’un fournisseur fait partie de votre contrat avec lui. L’enfreindre peut vous coûter la boîte mail. La loi est une autre affaire. La loi américaine CAN-SPAM, par exemple, encadre les messages commerciaux, que le guide de conformité de la FTC définit comme « tout message électronique dont l’objet principal est la publicité ou la promotion commerciale d’un produit ou service commercial ». Les messages de chauffe ne font la publicité de rien et vont à des boîtes mail dont les titulaires se sont inscrits pour les recevoir.

Nous n’avons trouvé ni loi ni décision de justice qui traite des réseaux de chauffe en tant que tels. Ceci n’est pas un conseil juridique, et les emails que vous envoyez une fois la boîte mail chauffée ont leurs propres règles, qui varient selon les pays.

Google ou Microsoft peuvent-ils voir qu’une boîte mail fait partie d’un réseau ?

Aucune des deux entreprises n’a publié si elle recherche le trafic de chauffe, ni comment. Les chiffres que vous lirez peut-être ailleurs, comme des comptes suspendus au bout d’un certain nombre de jours, sont donnés sans source.

Ce qui est certain découle du fonctionnement de l’email : votre fournisseur traite chaque message du réseau, chaque connexion de l’outil et chaque message que l’outil sort du spam. Partez du principe que l’activité est visible. Ce qu’un fournisseur en fait n’est pas public.

Si vous utilisez un outil de chauffe, limitez le risque

  1. Configurez d’abord SPF, DKIM et DMARC. C’est ce que l’avis de Google de 2023 recommandait à la place de la chauffe.
  2. Utilisez un accès que vous pouvez retirer. Vous pouvez supprimer un mot de passe d’application à tout moment. Google écrit aussi : « nous révoquons vos mots de passe d’application lorsque vous modifiez le mot de passe de votre compte Google ». C’est l’une des causes citées dans Le mot de passe d’application Gmail ne fonctionne pas.
  3. Sur Google Workspace, demandez à votre administrateur. La politique d’utilisation acceptable engage l’organisation, et une suspension peut toucher tout le domaine.
  4. N’attendez pas de la chauffe qu’elle compense des emails dont les gens ne veulent pas. Les règles de Gmail indiquent : « Lorsque des utilisateurs de Gmail marquent des emails comme spam, cela augmente la probabilité que vos futurs messages soient eux aussi classés comme spam par nos systèmes de lutte contre les abus. »
  5. Lisez qui porte le risque. Certains outils le disent clairement. Les conditions du réseau de Warmerly (24 septembre 2026) indiquent : « Il vous appartient de vérifier que l’inscription d’une boîte mail est compatible avec ces conditions et politiques, et vous l’inscrivez à vos propres risques. » Partez du principe qu’il en va de même pour tout outil.
  6. Si vous ne pouvez pas vous permettre de perdre la boîte mail, montez en charge à la main. Envoyez de vrais emails à des personnes qui répondront, et augmentez lentement le volume, comme le décrivent les consignes pour les expéditeurs.

La position de WarmupBay

WarmupBay est un outil à réseau de chauffe : la question de cette page nous concerne donc. Les boîtes mail du réseau s’envoient automatiquement de courts messages, répondent à certains d’entre eux, sortent les emails de chauffe du dossier spam et les classent dans un dossier nommé « WarmupBay ». C’est le type d’engagement automatisé qu’aucun fournisseur n’a approuvé, et nous ne prétendons pas le contraire.

  • Les boîtes mail Gmail et Google Workspace se connectent avec un mot de passe d’application, les autres fournisseurs via IMAP et SMTP. WarmupBay ne se connecte pas par l’API Gmail.
  • Le volume est faible : 3 emails de chauffe par jour au début, un de plus chaque jour, jusqu’à 10. Avec un badge sur votre site, jusqu’à 30.
  • À la connexion, WarmupBay vérifie SPF, DKIM et DMARC pour votre domaine et affiche un enregistrement DMARC prêt à l’emploi. Si les enregistrements manquent toujours au bout de 72 heures, la chauffe s’arrête.
  • Les limites : le service est récent (lancé en octobre 2026), il accepte une boîte mail par compte, et les boîtes mail Microsoft 365 et Outlook.com ne peuvent pas encore être connectées. Il n’y a ni tests de délivrabilité ni surveillance des listes noires.
  • Il ne peut garantir ni l’arrivée en boîte de réception, ni qu’un fournisseur n’y trouvera jamais à redire.

Si votre boîte mail est chez Microsoft, il vous faut un outil qui prend en charge la connexion Microsoft. Notre comparatif des outils gratuits de chauffe d’email montre lesquels annoncent les boîtes mail Microsoft. Si le moindre risque pour le compte est de trop, montez en charge à la main. Si un réseau de chauffe vous convient, lisez d’abord comment fonctionne un réseau de chauffe, puis connectez une boîte mail gratuitement. La page d’accueil répond à quelques autres questions.

Questions fréquentes

Google a-t-il interdit la chauffe d’email en 2024 ?

Nous n’avons trouvé aucune annonce de ce type. Ce qui est entré en vigueur en février 2024, ce sont les exigences de Google pour tous ceux qui envoient vers Gmail, comme l’authentification SPF ou DKIM et un taux de spam inférieur à 0,3 %. Elles ne mentionnent pas les outils de chauffe. Les avis adressés aux éditeurs d’outils de chauffe qui utilisaient l’API Gmail datent de fin 2022 et début 2023.

Mon compte Google Workspace sera-t-il suspendu si j’utilise un outil de chauffe ?

Personne en dehors de Google ne peut vous le dire. Les politiques de Google lui permettent de suspendre un utilisateur ou un domaine entier en cas de violation, mais elles ne disent pas si la chauffe en est une, et nous n’avons trouvé aucun cas documenté. Les chiffres cités sur les blogs sont donnés sans source.

Chauffer une boîte mail à la main est-il contraire aux règles ?

Non. Écrire à des personnes qui attendent vos emails et augmenter le volume progressivement, c’est ce que décrivent les consignes de Google pour les expéditeurs. Cela vous prend plus de temps et ne vous donne pas de tableau de bord, mais rien dans les politiques citées sur cette page ne s’y oppose.

Y a-t-il une différence entre une adresse Gmail gratuite et Google Workspace ?

Ce ne sont pas les mêmes documents qui s’appliquent. Un compte Gmail gratuit relève des conditions d’utilisation de Google (Terms of Service) et du règlement du programme Gmail (Gmail Program Policies). Une boîte mail Workspace relève en plus du contrat de votre organisation avec Google, y compris la politique d’utilisation acceptable (Acceptable Use Policy), et l’option de création de mots de passe d’application peut manquer dans un compte professionnel. Une suspension dans Workspace peut toucher tout le domaine.

Puis-je utiliser un outil de chauffe avec une boîte mail Microsoft 365 ?

Uniquement avec un outil qui prend en charge la connexion propre à Microsoft, car la connexion par mot de passe en IMAP est désactivée dans Exchange Online. Les conditions de Microsoft ne mentionnent pas la chauffe. WarmupBay ne peut pas encore connecter les boîtes mail Microsoft 365 ou Outlook.com.

Chauffer une boîte mail rend-il la prospection par email conforme ?

Non. La chauffe concerne la façon dont les fournisseurs jugent un expéditeur. Elle ne change rien aux lois sur les emails commerciaux, ni aux exigences imposées aux expéditeurs, comme l’authentification et un faible taux de spam.

Sources

  1. Google Workspace API user data and developer policy – Google for Developers
  2. Gmail Program Policies – Gmail Help
  3. Google Terms of Service
  4. Google Cloud Acceptable Use Policy, with the section for Google Workspace
  5. Spam and abuse policy in Gmail – Google Workspace Help
  6. Email sender guidelines – Gmail Help
  7. Sign in with app passwords – Google Account Help
  8. OAuth 2.0 mechanism for IMAP, POP and SMTP – Google for Developers
  9. GMass’s Email Warmup System Is Shutting Down – GMass blog, with a screenshot of Google's notice
  10. We are shutting down our email warm-up services for Google accounts – Saleshandy blog
  11. We're disabling warm up for Gmail - what now? – Growbots Knowledge Base
  12. GMass’s email warm-up is shutting down – lemwarm blog
  13. Microsoft Services Agreement
  14. Microsoft Product Terms – Universal License Terms for Online Services
  15. Deprecation of Basic authentication in Exchange Online – Microsoft Learn
  16. Sender Requirements & Recommendations – Yahoo Sender Hub
  17. M3AAWG Sender Best Common Practices, Version 3.0
  18. CAN-SPAM Act: A Compliance Guide for Business – Federal Trade Commission
  19. Warmup Network Participation Terms – Warmerly

À lire ensuite