Retour au Blog
LegalTech & IA

Fin de l’authentification SMTP par mot de passe : Yandex et Mail (VK) passent à l’authentification moderne

Comité de Rédaction NakedPact
Reviewer: Carmelo G.
Comitato Editoriale NakedPact
24 juillet 2026
10 min de lecture
Fin de l’authentification SMTP par mot de passe : Yandex et Mail (VK) passent à l’authentification moderne

Qu’est-ce qui change concrètement ?

Pourquoi Yandex et Mail (VK) suppriment-ils l’accès SMTP par mot de passe ? Réponse : pour renforcer la sécurité et lutter contre le spam, en adoptant OAuth2 et les tokens d’application. Fini le simple mot de passe partagé, place à l’authentification moderne.

Votre service d’envoi d’e-mails vient de prendre un coup de vieux. Yandex et Mail (VK) ont décidé de suivre Google et Microsoft en supprimant l’authentification par mot de passe pour SMTP, IMAP et POP3. Pour les entreprises qui automatisent leurs e-mails, c’est le branle-bas de combat. Depuis le début de l’année, les accès gratuits par mot de passe sont progressivement désactivés. Les comptes concernés doivent migrer vers des tokens d’application ou OAuth2. C’est un peu comme si votre cafetière préférée décidait soudain de ne plus accepter les dosettes, mais seulement des capsules connectées. Pratique, mais il faut tout changer.

Quelles sont les alternatives pour les entreprises ?

Les alternatives sont claires : soit vous passez par une API REST avec OAuth2, soit vous utilisez des tokens d’application spécifiques à chaque service. Les tokens remplacent le mot de passe et sont révocables individuellement. La CNIL recommande ces méthodes pour une sécurité renforcée. Pour les transferts de données massifs, privilégiez les API plutôt que SMTP.

Comment configurer un token sur Yandex et Mail (VK) ?

Sur Yandex, allez dans les paramètres de sécurité pour générer un mot de passe d’application. Sur Mail (VK), rendez-vous dans la section “Mots de passe d’application”. Notez bien que chaque token est lié à une application : un pour votre CRM, un autre pour vos newsletters.

Calendrier des changements

Google a déjà supprimé l’authentification de base en 2022. Microsoft suit en 2023. Yandex et Mail (VK) ont annoncé une suppression progressive jusqu’à fin 2024. Si vous utilisez encore un mot de passe, agissez vite.

Impact juridique et RGPD

Cette évolution s’inscrit dans une logique de conformité au RGPD : la réduction des risques de fuite de données passe par une authentification forte. En cas d’incident, une entreprise qui n’a pas migré pourrait voir sa responsabilité engagée.

Alors, si vous utilisez encore un mot de passe pour envoyer vos e-mails automatiques, il est temps de faire le grand saut vers OAuth2. Vos données et vos destinataires vous remercieront.

FAQ

Pourquoi Yandex et Mail (VK) suppriment-ils l’accès SMTP par mot de passe ?

Pour renforcer la sécurité et lutter contre le spam. Les mots de passe partagés sont vulnérables ; les tokens OAuth2 sont plus sécurisés et révocables.

Qu’est-ce qu’un token d’application et comment l’obtenir ?

Un token est un code unique associé à une application. Vous le générez dans les paramètres de sécurité de votre compte Yandex ou Mail (VK), puis l’utilisez comme mot de passe dans votre logiciel.

Quels services sont concernés par ce changement ?

Tout outil utilisant SMTP/IMAP/POP3 avec mot de passe : CRM, logiciels de newsletter, scripts internes, clients de messagerie non web.

Ancienne vs Nouvelle méthode

CritèreAncienne méthode (mot de passe)Nouvelle méthode (OAuth2/token)
AuthentificationMot de passe statiqueToken dynamique ou OAuth2
SécuritéFaible, réutilisableForte, révocable par service
ConfigurationSimple mais risquéeLégèrement plus complexe
Conformité RGPDNon conformeConforme

*Les tokens sont comme des clés d'hôtel : valables pour une seule chambre et pour une durée limitée.*

NakedPact Logo

Comité de Rédaction NakedPact

Article conçu par la rédaction de NakedPact. Notre mission est d'analyser, de simplifier et de révéler les clauses abusives et les risques cachés dans les contrats du quotidien pour protéger les citoyens et les consommateurs.

Êtes-vous propriétaire d'un site Web?

Êtes-vous propriétaire d'un site Web?

Vous souhaitez communiquer à vos utilisateurs votre transparence dans le traitement des données ? Utilisez dynamiquement notre badge et affichez la conformité de votre plateforme.

🛡️ Protégez vos droits en un clic

Ne risquez pas de signer des clauses abusives. Installez l'extension gratuite NakedPact pour Chrome ou Firefox et analysez instantanément n'importe quel contrat sur le web.

Ne faites pas confiance, vérifiez.

Maintenant que vous connaissez les risques, ne signez pas aveuglément. Téléchargez votre contrat e laissez l'IA trouver les clauses cachées. C'est 100% gratuit.

Analysez votre contrat maintenant

Rispettiamo la tua privacy

Usiamo i cookie per migliorare la tua esperienza e personalizzare gli annunci. Scopri di più.

NakedPact Logo

Estensione Chrome

Analizza i contratti e i Termini di Servizio direttamente sul tuo browser con l'estensione NakedPact.