# VaEmail vs Postmark

Postmark est un service d'email transactionnel réputé pour sa remise, avec un entrant
natif, un serveur MCP de 24 outils et des skills d'agent. Il est hébergé aux États-Unis et
n'a pas d'en-tête d'idempotence. VaEmail est hébergé en Allemagne et construit ses
garde-fous dans la clé d'API. Sources officielles lues le 06/09/2026, citées en bas de page.

| Critère | VaEmail | Postmark |
| --- | --- | --- |
| Positionnement | Infrastructure email pour applications et agents IA | « The email delivery service that people actually like » |
| API | `/api/v1` + `/v3` compatible Brevo, en-tête `api-key` | `https://api.postmarkapp.com`, `X-Postmark-Server-Token` (un serveur) ou `X-Postmark-Account-Token` (le compte) |
| SDK | Aucun propre ; clients Brevo sur `/v3` | TypeScript, Python, Rails, Ruby, .NET, Java, PHP, Node |
| CLI | `npx vaemail` | `postmark-cli` ; dépôt actif, dernière publication npm en février 2024 |
| MCP | Local (stdio), 13 outils, zéro dépendance, publié sur npm sous le nom `vaemail` | `@activecampaign/postmark-mcp`, 24 outils annotés `readOnlyHint`/`destructiveHint`/`idempotentHint` |
| Note de sécurité | | En septembre 2025, un paquet npm `postmark-mcp` malveillant, sans lien avec Postmark, a mis les emails en copie cachée vers un serveur tiers. Postmark n'avait alors rien publié sur npm. Vérifier le nom exact du paquet avant d'installer. |
| OpenAPI | 3.1, `https://app.vaemail.fr/openapi.json` | Non documentée ; collection Postman officielle et explorateur d'API |
| llms.txt | Oui | `postmarkapp.com/llms.txt` et `pricing.txt` |
| Skill d'agent | Oui | Oui, `ActiveCampaign/postmark-skills`, 5 domaines dont l'entrant |
| Email entrant | Réponses aux séquences de prospection via boîte IMAP déclarée | Oui : une adresse `hash@inbound.postmarkapp.com` par serveur, domaine entrant personnalisable, webhook JSON, lecture par API du corps et des pièces jointes |
| Boîte à la volée | Non | Oui, avec nuance : `POST /servers` crée un serveur et rend son adresse entrante |
| Idempotence | En-tête `Idempotency-Key`, 24 h, 409 si le contenu change | Aucun en-tête ; Postmark recommande de la gérer côté client avec le `MessageID` |
| Essai à blanc | `POST /api/v1/messages/validate`, dit ce qui bloquerait | Jeton `POSTMARK_API_TEST` : valide la requête sans livrer ; un serveur « Sandbox » traite tout sans livrer, mais compte dans le volume facturé |
| Portées de clé | 8 portées | Jeton de serveur ou de compte ; pas d'envoi seul ni de lecture seule ; liste d'IP en interface seulement |
| Plafonds par clé | Jour, destinataires, domaines | Non documenté |
| Journal d'audit | `GET /api/v1/audit-logs` | Aucune section d'audit dans la référence API |
| Statut par message | 7 états + événements | `Status` : Sent, Processed, Queued ; `MessageEvents` : Delivered, Transient, Opened, LinkClicked, Bounced, SubscriptionChanged |
| Webhooks | 6 événements | Delivery, Bounce, Spam complaint, Open, Click, Subscription change, Inbound ; non signés (Basic Auth ou liste d'IP) |
| Diagnostic de délivrabilité | SPF, DKIM, DMARC, problèmes, actions | Vérification DKIM, Return-Path, SPF par API ; DMARC en produit séparé payant (14 €/mois par domaine) |
| Erreurs | Bloc `error` avec `code`, `retryable`, `resolution` | Codes d'erreur documentés |
| Région | Serveurs en Allemagne, envoi SES Europe | Chicago et AWS ; « We currently don't have plans to add servers in the EU » |
| Débit | 60 requêtes/minute sur l'envoi transactionnel | Pas de chiffre publié ; 429 en cas d'usage excessif |
| Lot, différé | Campagnes programmables | Lot de 500 par appel ; envoi différé non documenté |
| Tarifs | Au volume, sur devis ; pas de grille publique | Gratuit : 100 emails/mois (envoi et réception) ; Basic 15 $/mois pour 10 000 |

## Ce que Postmark fait mieux

- L'entrant : une adresse par serveur, lecture par API, pièces jointes, et un skill dédié.
- Le serveur MCP : vingt-quatre outils annotés, un an de recul, des tests publiés.
- Les SDK, dans huit langages.
- La réputation historique en transactionnel, et les flux séparés (« message streams »).

## Ce que VaEmail fait mieux

- L'idempotence : Postmark n'en a pas côté serveur. Un agent qui relance après un délai
  réseau peut envoyer deux fois. Chez VaEmail, la relance rejoue la première réponse.
- La clé bornée : portées, plafond journalier, destinataires, domaines. Chez Postmark, un
  jeton de serveur envoie sans limite propre et rien n'est configurable par API.
- Le journal d'audit, absent chez Postmark.
- Le diagnostic complet par API, DMARC compris, sans produit séparé.
- La résidence des données en Europe, que Postmark exclut explicitement.
- Une spécification OpenAPI qu'un agent lit d'un coup.

## Quand choisir

Postmark si vous avez besoin de recevoir du courrier par API ou d'un SDK dans votre
langage, et que l'hébergement américain ne pose pas de problème. VaEmail si la donnée
doit rester en Europe, si un agent tient la clé, ou si l'idempotence et l'audit comptent.

## Sources

Postmark, consultées le 06/09/2026 : https://postmarkapp.com/ · https://postmarkapp.com/developer/api/overview ·
https://postmarkapp.com/developer/integration/official-libraries · https://github.com/ActiveCampaign/postmark-cli ·
https://github.com/ActiveCampaign/postmark-mcp · https://postmarkapp.com/blog/the-postmark-mcp-server-one-year-later-from-4-tools-to-24 ·
https://postmarkapp.com/blog/information-regarding-malicious-postmark-mcp-package ·
https://postmarkapp.com/blog/announcing-the-postman-collection-for-postmark · https://postmarkapp.com/llms.txt ·
https://postmarkapp.com/blog/teach-your-ai-coding-agent-how-to-send-email-with-postmark-skills ·
https://postmarkapp.com/developer/user-guide/inbound · https://postmarkapp.com/developer/api/server-api ·
https://postmarkapp.com/developer/api/messages-api · https://postmarkapp.com/blog/why-idempotency-is-important ·
https://postmarkapp.com/developer/user-guide/sandbox-mode/server-sandbox-mode ·
https://postmarkapp.com/developer/user-guide/ip-allowlisting · https://postmarkapp.com/developer/webhooks/webhooks-overview ·
https://postmarkapp.com/developer/api/domains-api · https://postmarkapp.com/eu-privacy · https://postmarkapp.com/pricing.txt ·
https://postmarkapp.com/developer/api/email-api · https://postmarkapp.com/support/article/do-we-have-rate-limits-for-smtp.
VaEmail : https://vaemail.fr/llms-full.txt · https://app.vaemail.fr/openapi.json.
