Pourquoi je suis passé à Microsoft 365
Sur cette page
J’utilise Fastmail depuis des années. En tant qu’Australien, ça fait plaisir de soutenir une entreprise basée à Melbourne qui défend la vie privée et l’indépendance depuis 1999. C’est un très bon service. Rapide, presque toujours fiable, et il ne m’a jamais perdu un seul e-mail.
Mais le mois dernier, on est repassés sur Microsoft 365. Voici pourquoi.
Ce n’est pas ma première fois avec la pile e-mail de Microsoft. J’utilisais Office 365 en 2014, avant de passer à Fastmail. Le produit a beaucoup changé depuis. Et surtout, nos besoins aussi.
On est une petite société d’investissement. Une poignée d’utilisateurs. La décision de revenir n’était pas que la mienne : l’équipe voulait une meilleure interopérabilité. Elle voulait des intégrations qui marchent vraiment. Et franchement, elle en avait marre des frictions.
Le filtrage du spam de Microsoft est franchement impressionnant
Les chiffres parlent d’eux-mêmes.
Microsoft affirme que son filtre anti-spam capte plus de 99 % des courriers indésirables et détecte plus de cinq milliards de menaces par mois.1 Quand tu traites les e-mails de plus d’un million d’entreprises dans le monde, dont la plupart du Fortune 500, tu te construis un réseau de renseignement sur les menaces plutôt complet. Environ 120 milliards de spams sont envoyés chaque jour dans le monde, et 43 % des tentatives de phishing visent précisément des comptes Microsoft.2 Ils ont tout intérêt à bien faire les choses.
L’approche de Fastmail est différente. Leur détection du spam est prudente : elle est conçue pour minimiser les faux positifs, quitte à laisser passer plus de messages. En théorie, c’est un compromis raisonnable. En pratique, ma boîte de réception était devenue inutilisable.
Chaque matin, je triais des tentatives de phishing évidentes. Je supprimais les âneries autour des cryptos. Je signalais les cochonneries qui avaient réussi à passer les filtres. J’ai essayé le mode agressif. J’ai entraîné le filtre bayésien personnel pendant des mois. J’ai écrit des règles à la main. Rien n’a marché assez bien.
Et ce n’est pas faute d’y avoir mis de l’énergie. Mon filtre anti-spam personnel a appris 2 849 messages de spam et 2 140 messages légitimes. Près de cinq mille exemples d’entraînement. Apparemment, ça ne suffit toujours pas.
Le meilleur, c’est que j’utilise Mail sur iOS et sur Mac. Il n’y a aucun bouton « Signaler comme indésirable » qui parle à Fastmail. Avec Microsoft 365, je déplace un message dans Indésirables et il apprend. Terminé. Le système devient plus malin.
Avec Fastmail ? Je dois créer un dossier personnalisé, le régler sur « Apprendre comme spam » dans l’interface web, puis y glisser les e-mails à la main. Le système le consulte toutes les 24 heures.3 Vingt-quatre heures. Pour apprendre que le mail évident du prince nigérian était bien du spam.
Lis leur documentation, c’est complètement dingue. On attend de toi que tu crées un dossier « Learn spam », que tu configures ses propriétés dans l’interface web, puis que tu t’en serves comme file d’entraînement manuelle. Et il faut refaire la même chose pour les messages légitimes, avec un autre dossier réglé sur « Apprendre comme non-spam », si tu veux chasser les faux positifs du système.
J’aimerais rencontrer la personne qui a conçu ce fonctionnement. Dans quel univers « crée deux dossiers personnalisés et trie ton courrier à la main pour un traitement par lots toutes les 24 heures » est-il une expérience utilisateur acceptable en 2025 ?
Je ne suis pas le seul. L’avis en ligne est accablant : des utilisateurs sur Hacker News et Reddit décrivent la même expérience, écrivent des dizaines de filtres manuels et se noient quand même dans le spam.4 L’un d’eux raconte être passé de Gmail à Fastmail et avoir trouvé sa boîte « remplie de spam » malgré un an d’entraînement et cinquante filtres personnalisés.
La réponse officielle de Fastmail ? Entraîne mieux ton filtre. Signale le spam plus consciencieusement. Attends d’avoir plus de 200 spams et plus de 200 messages légitimes avant que ta base personnelle se mette en route.3 Ce n’est pas une solution, c’est des devoirs.
Pour moi, le compromis est devenu simple : je préfère vérifier mon dossier Indésirables une fois par semaine pour un faux positif plutôt que supprimer vingt e-mails de phishing évidents de ma boîte de réception tous les jours.
L’engagement de l’EU Data Boundary est réel
J’ai longtemps été méfiant envers les géants américains de la tech pour une seule raison : je ne voulais pas que nos données soient traitées hors de l’UE.
Microsoft a changé la donne en février 2025, en terminant le déploiement de son EU Data Boundary.5 C’était un chantier d’ingénierie de plusieurs années et de plusieurs phases, mené sur des centaines d’équipes produit. La phase 1, en 2023, couvrait les données clients des services de base. La phase 2, en 2024, a ajouté les données personnelles pseudonymisées. La phase 3, terminée cette année, a fait entrer dans l’UE les données des services professionnels : journaux de support, notes de dossiers, tout.
L’engagement est complet : les données de Microsoft 365, Dynamics 365, Power Platform et de la plupart des services Azure sont désormais traitées et stockées dans les régions de l’UE et de l’AELE.6 On utilise seulement Microsoft 365 et Visio, mais savoir que l’engagement d’infrastructure plus large existe compte.
Pendant ce temps, les serveurs de Fastmail restent exclusivement aux États-Unis, à Philadelphie et à Saint-Louis.7 Malgré des années de demandes de clients pour une infrastructure basée dans l’UE, ils n’ont rien fait. Leur réponse habituelle aux inquiétudes sur la souveraineté, c’est une variante de « on ne va pas déplacer nos serveurs en Europe », ce qui passe complètement à côté du sujet.
Ce n’est pas qu’une préférence. Pour une société d’investissement qui opère au Royaume-Uni, c’est de plus en plus une question réglementaire. La FCA a des opinions sur l’endroit où vit la correspondance liée aux clients. Les auditeurs posent des questions. Quand ton régulateur est de mauvaise humeur sur la souveraineté des données, « faites-nous confiance, on est conformes au RGPD depuis les États-Unis » ne passe pas.
L’approche de Microsoft a aussi ses sceptiques. Bert Hubert, conseiller technique du Conseil électoral néerlandais, a exprimé des inquiétudes sur la dépendance envers les fournisseurs de cloud américains. Frank Karlitschek, chez Nextcloud, a souligné que le Cloud Act américain donne en théorie accès aux autorités américaines quel que soit l’emplacement des données.8
Ces inquiétudes sont fondées. Mais au moins, Microsoft a pris un engagement public, documenté et juridiquement contraignant sur la résidence des données dans l’UE, avec des déploiements par phases, une documentation détaillée et des pistes d’audit. Fastmail gère ses propres centres de données, avec Cloudflare (une entreprise américaine) qui assure le WAF et la protection DDoS devant leur trafic.9 Leurs engagements documentés sur la résidence des données sont à peu près inexistants.
Pour quelqu’un qui doit démontrer où vivent ses données, il n’y a pas de comparaison.
Des notifications push qui marchent vraiment
Celui-là est simple, mais concret.
Fastmail a en fait un accord spécial avec Apple pour utiliser les notifications push sur iOS : pas seulement IMAP Idle, du vrai push.10 Ça devrait être instantané. En pratique, c’est d’une irrégularité exaspérante. Parfois un e-mail arrive tout de suite. Parfois il met dix minutes. Parfois la notification ne part pas du tout. Je me surprenais à tirer pour rafraîchir, sans jamais être sûr d’avoir le dernier message.
Microsoft Exchange utilise ActiveSync. Quand j’envoie un e-mail depuis mon portable, mon téléphone vibre instantanément. À chaque fois. Quand quelqu’un répond, je le vois tout de suite. À chaque fois. Ce n’est pas que la technologie soit fondamentalement différente, c’est qu’elle marche, tout simplement.
Customer Lockbox nous donne un vrai contrôle
C’est la fonction dont personne ne parle, mais qui devrait intéresser tout le monde.
Chez Fastmail, si on ouvre un ticket de support qui oblige un employé à accéder à une boîte mail, quels contrôles on a ? Aucun, en réalité. On fait confiance à leurs bonnes politiques internes. On fait confiance au fait que l’ingénieur affecté au ticket ne va pas lire nos e-mails pour le plaisir. De la confiance.
Customer Lockbox, chez Microsoft, exige une approbation explicite avant qu’un ingénieur puisse accéder à nos données.11 Si un ingénieur du support doit toucher à notre tenant pour réparer un problème de serveur, on reçoit une demande dans le portail d’administration. On peut l’approuver ou la refuser. Chaque accès est journalisé et audité. L’accès est limité dans le temps, quatre heures maximum en général, et révoqué automatiquement à la fin.
Pour une société d’investissement, cette piste d’audit compte. Je préfère un bouton « Demander l’accès » que je peux refuser à une confiance aveugle dans la discrétion de quelqu’un.
Le calcul tombait juste
On payait déjà Fastmail pour plusieurs utilisateurs. On payait aussi des licences Microsoft Office à part. Deux factures pour ce qui devrait être un seul service.
Avec Microsoft 365 Business, on a tout regroupé. E-mail, stockage, applications Office, un seul abonnement. On a désactivé Teams pour des raisons évidentes (c’est de la bouillie), ce qui veut dire qu’on ne paie pas pour des fonctions qu’on n’utiliserait jamais. Résultat net : on paie en fait moins qu’avant, et on a plus.
Le coût marginal pour passer de « juste l’e-mail » à « toute la suite de productivité » s’est révélé négatif.
Fastmail est excellent à une seule chose
Voilà la partie frustrante : Fastmail est vraiment excellent pour l’e-mail. Le produit de base est solide. Recherche rapide, livraison fiable, bonne disponibilité.
Mais ils se sont concentrés sur la promotion de leur propre client mail, dont beaucoup d’entre nous n’ont pas vraiment envie. Mail sur iOS, ça va. Outlook, ça va. Pas besoin d’une appli de plus. Ce qu’il nous fallait, c’était de l’interopérabilité. Des intégrations. La possibilité de brancher notre boîte de réception sur les outils qu’on utilise vraiment.
À la place, Fastmail ne s’intègre à pratiquement rien.12 1Password, Dropbox, quelques outils d’agenda. C’est tout. Pas d’automatisation de workflows. Pas d’écosystème. Aucune possibilité de construire par-dessus sans tout écrire de zéro.
Et ce qui fait vraiment mal : on a demandé le contrôle de l’endroit où vivent nos données. Pendant des années, des clients ont réclamé une infrastructure dans l’UE. La réponse ? Construire plus de fonctions pour leur client mail. Sortir un mode hors ligne. N’importe quoi sauf répondre aux vraies demandes des clients qui paient.
L’écosystème de Microsoft 365 me permet de connecter ma boîte aux outils que mon équipe utilise vraiment, sans construire une intégration sur mesure à chaque fois. C’est ça qui a fait pencher la balance.
Fastmail reste un excellent service
Je veux être clair : Fastmail est vraiment excellent dans son cœur de métier. Il est rapide. Il est presque toujours fiable. Il ne m’a jamais perdu un e-mail. L’équipe de Melbourne a construit quelque chose qui mérite le respect, et je le recommande toujours à ceux qui veulent un e-mail simple et indépendant.
Mais le spam nous a usés. L’absence totale d’infrastructure dans l’UE, après des années de demandes de clients, l’a rendu intenable pour une entreprise réglementée. Et quand l’équipe a demandé de meilleures intégrations, je ne pouvais plus justifier la friction.
Parfois, le bon choix n’est pas celui qui paraît idéologiquement pur. Parfois, il te faut juste un truc qui marche pour tout le monde.
Footnotes
-
Microsoft affirme que son filtre anti-spam capte plus de 99 % des courriers indésirables. Microsoft Defender for Office 365 ↩
-
Environ 120 milliards de spams sont envoyés chaque jour, et 43 % des tentatives de phishing visent des comptes Microsoft. NetSec News ↩
-
L’apprentissage du spam de Fastmail via des dossiers IMAP exige de créer des dossiers personnalisés avec des propriétés précises, et le système les traite périodiquement plutôt qu’en temps réel. Fastmail spam protection ↩ ↩2
-
Le filtrage du spam de Fastmail est un sujet de discussion récurrent, avec des utilisateurs qui rapportent des expériences similaires. Hacker News ↩
-
Microsoft a terminé l’EU Data Boundary en février 2025. Annonce de Microsoft ↩
-
Les serveurs de Fastmail sont situés à Philadelphie, en Pennsylvanie, et à Saint-Louis, dans le Missouri, exclusivement aux États-Unis. Wikipedia ↩
-
The Register: Microsoft unveils finalized EU Data Boundary ↩
-
Fastmail utilise Cloudflare pour le WAF et la protection DDoS. Infrastructure de Fastmail ↩
-
Fastmail utilise une implémentation push propriétaire pour iOS plutôt que l’IMAP Idle standard. Notifications push de Fastmail ↩
-
Customer Lockbox est disponible pour Microsoft 365 E5 et les licences équivalentes. Documentation de Customer Lockbox ↩
-
Fastmail propose peu d’intégrations tierces comparé aux grandes plateformes, principalement 1Password, Dropbox, Morgen et quelques outils d’agenda. Intégrations de Fastmail ↩