Reçu en
De
- Code extrait
- Liens
Pièces jointes(listées, jamais conservées)
Hébergé en France · RGPD · DPA téléchargeable en ligne
Vos tests attendent un email ou un SMS pour continuer. Facteur les reçoit, votre suite les lit par API : sans sleep(), sans boîte partagée, sans quota qui tombe au milieu d’une campagne.
Sans carte bancaire. 500 emails par mois offerts, pour toujours.
Une adresse de test, tout de suite
Elle reçoit du vrai courrier pendant une heure, dix messages au plus. Aucun compte, aucune carte, rien à installer.
En obtenant une adresse, vous acceptez les conditions d’utilisation et les limites qu’elles posent.
Préparation de votre adresse…
Votre navigateur résout un petit calcul, environ une demi-seconde. C’est ce qui remplace un captcha : rien à cocher, et aucun tiers dans la boucle.
Envoyez un email à cette adresse
Depuis votre client mail ou votre application. N’importe quel nom avant le @ arrive au même endroit : signup@, otp+42@, ce que vous voulez.
En attente d’un message
Rien à recharger : le message s’affiche ici dès qu’il arrive.
Dix messages reçus : cette adresse ne reçoit plus rien.
Et pour de vrai ?
Le plan gratuit donne une inbox aux adresses illimitées, 500 emails par mois, l’API et les SDK complets. Sans carte bancaire.
Créer un compte gratuitCette adresse n’est pas confidentielle : qui la connaît lit ce qui y arrive. N’y faites jamais envoyer un lien de réinitialisation ni un code d’accès à un compte réel.
Cette adresse a expiré
Elle a vécu une heure, et tout ce qu’elle contenait est détruit. Il n’en reste aucune copie.
Reçu en
De
Pièces jointes(listées, jamais conservées)
Construit par l’équipe qui testait des parcours de signature électronique, et qui payait la facture.
Ce que nos clients testent
Parcours de signature complet : envoi du document au signataire, relance à J+2, code à usage unique pour authentifier, notification de preuve de signature aux deux parties.
6 400 messages par jour
Le même parcours tourne en recette et, toutes les cinq minutes, comme smoke test sur la production. Si le code met une minute à arriver, la signature échoue chez un vrai client.
Comment ça marche
Une inbox existe avant que vous l’utilisiez. Vos tests écrivent à n’importe quelle adresse qui lui appartient, puis demandent le message à l’API.
Chaque inbox possède son sous-domaine. Toute adresse qui s’y termine est acceptée dès le premier message : rien à créer avant le test, rien à nettoyer après.
Inscription, mot de passe oublié, code à usage unique : rien n’est simulé. Votre application envoie vraiment le message, Facteur le reçoit en SMTP.
Un seul appel bloque jusqu’à l’arrivée, puis renvoie le corps, les en-têtes, les liens et le code déjà extraits. Il n’y a rien à parser.
{
"id": "msg_2f8a41c7",
"receivedAt": "2026-08-11T09:14:02.317Z",
"from": "no-reply@votre-app.fr",
"to": "signup+42@j3k9x2mq.inbox.facteur.eu",
"subject": "Confirmez votre adresse",
"otp": "265279",
"links": [
{ "text": "Confirmer mon adresse", "href": "https://votre-app.fr/v/8Kd2" }
],
"text": "Bonjour, votre code de confirmation est 265279 ...",
"html": "<!doctype html><html lang=\"fr\"> ..."
}L’écran
L’API sert vos tests, l’interface sert le moment où ils échouent. C’est la même inbox, ouverte dans un navigateur : ce que le moteur a extrait est affiché à côté du message dont il l’a tiré.

Le moteur repère le nombre qui suit un mot d’amorce (« code », « vérification », « usage unique ») et laisse tomber les autres. Rien à configurer pour un message ordinaire.
Chaque valeur extraite est marquée dans le corps du message. Quand une extraction se trompe, on voit immédiatement sur quoi elle est tombée.
Le temps entre l’acceptation SMTP et la mise à disposition, par message et en médiane sur l’inbox. C’est la promesse du produit, alors elle est mesurée à l’écran plutôt que sur cette page.
Pourquoi nous existons
Nous validons des parcours de signature électronique : envoi du document, relance du signataire, code à usage unique, preuve de signature. En conditions de développement d’abord, puis rejoués en continu comme smoke test sur la production. Des milliers de messages par jour, et une exigence de latence. Ces quatre phrases sont celles que nous avons lues dans notre propre outil, et chacune a une réponse dans le produit.
« Quota journalier dépassé. Votre quota sera réinitialisé dans environ 10 heures. »
Une suite de tests emballée un mardi matin, et toute l’équipe est à l’arrêt jusqu’au soir. La seule issue proposée : augmenter l’abonnement.
Achetez un pack de capacité en deux clics, il est disponible immédiatement. Votre abonnement ne change pas.
« Passez au plan Enterprise pour définir des limites d’usage par inbox. »
Sans cloisonnement, une seule inbox qui déraille consomme le quota de toutes les autres. La fonctionnalité existe, elle est simplement réservée aux gros contrats.
Les quotas par inbox sont inclus dès le premier plan payant, à 8 € par mois. Limite journalière ou mensuelle, et vous choisissez si le dépassement bloque ou alerte seulement.
« Votre abonnement passe de 166,78 $ à 247,38 $ par mois. »
Doubler sa capacité une semaine, c’est s’engager sur le palier supérieur pour tout le mois, puis attendre le cycle suivant pour redescendre.
La capacité est décorrélée de l’abonnement. Les crédits sont valables douze mois, cumulables, et ne sont jamais perdus si vous changez de plan.
« Consommation agrégée par date. »
On découvre le dépassement quand la CI casse, et le tableau de bord ne dit pas quelle inbox l’a causé.
Alertes à 50, 75, 90 et 100 % par email ou dans le canal Slack de l’équipe. Consommation détaillée par inbox : le tableau de bord répond à « qui a consommé mon quota », pas seulement à « combien ».
Ce qui change
Des packs prépayés que vous consommez à votre rythme, du pay-as-you-go si vous préférez ne rien anticiper, et un plafond de dépense pour ne jamais découvrir une facture surprise.
Voir la grilleCloisonnez la CI de la recette, l’équipe A de l’équipe B. Chaque inbox a sa limite, son comportement au dépassement et ses propres alertes.
Quotas et alertesUn quota qui se remplit se voit venir : à 50, 75, 90 et 100 %, une alerte part par email ou dans votre canal Slack. Elle porte le chiffre, l’inbox concernée et un lien, pas une copie de vos messages.
IntégrationsInfrastructure OVHcloud à Roubaix et Gravelines. Sous-traitants listés publiquement, DPA téléchargeable sans passer par un commercial, chiffrement au repos et rétention que vous choisissez.
Notre engagementLe nerf de la guerre
Une équipe qui reçoit 150 000 emails et 750 SMS par mois sur un numéro dédié, avec cinq sièges.
187 €/mois
66 €/mois
Estimation établie sur les tarifs publics des concurrents et sur un montant de renouvellement réellement observé. Le détail des sources et un simulateur pour votre propre volume sont sur la page des tarifs.
Migration
Notre API ouvrira une couche de compatibilité : une URL de base et une clé à changer, sans réécriture. Elle n’est pas encore en ligne, et le guide dit exactement ce qui l’est.
const mailosaur = new MailosaurClient(
process.env.MAILOSAUR_API_KEY
);const mailosaur = new MailosaurClient(
process.env.FACTEUR_API_KEY,
{ baseUrl: 'https://api.facteur.eu/compat' }
);Dans la boîte
Toute adresse en @xxx.inbox.facteur.eu fonctionne, sans la créer au préalable.
L’API bloque jusqu’à l’arrivée du message. Vos tests ne contiennent plus un seul sleep().
Codes OTP, liens et boutons sortis du corps du message, prêts à être assertés.
HTML, texte, en-têtes complets, encodage. Ce qui est arrivé sur le port 25 est ce que vous lisez.
Nom, taille et empreinte SHA-256 de chaque fichier, séparées des images de signature.
Numéros dédiés, réception des SMS, extraction du code. Le même modèle que pour l’email.
Générez les codes à six chiffres de vos parcours 2FA sans sortir votre téléphone.
Rejouez vos parcours critiques en production depuis Datadog Synthetics, code de vérification compris.
SAML 2.0 et OIDC, un fournisseur par organisation, sans passer par un plan Enterprise.
Compte ou inbox, lecture seule ou écriture, avec expiration et restriction d’IP.
De 1 à 60 jours par inbox, ou mode performance qui ne stocke rien du tout.
Une API HTTP qui ne demande aucune dépendance, et l’état publié de chaque greffon de framework : ce qui vient, et ce qui ne viendra pas.
Questions
Non. Chaque inbox possède son sous-domaine, et toute adresse qui s’y termine est acceptée dès le premier message. Vous pouvez donc dériver une adresse par test (signup+42, signup+43) sans appeler l’API pour les créer, et sans les supprimer ensuite.
Rien ne casse, et vous êtes prévenu avant : les alertes partent à 50, 75, 90 et 100 % de votre capacité. Au-delà, vos crédits sont consommés, puis le pay-as-you-go prend le relais dans la limite du plafond de dépense que vous avez fixé. Vous pouvez aussi choisir, inbox par inbox, de bloquer plutôt que de facturer.
Non, il n’a pas de date de fin et ne demande pas de carte bancaire. Il est dimensionné pour faire tourner une petite suite de tests en continu, pas pour évaluer le produit pendant deux semaines avant de devoir payer.
Notre API ouvrira une couche de compatibilité : une URL de base et une clé à changer, sans réécriture. Elle n’est pas encore en ligne. Le guide de migration dit endpoint par endpoint ce qui l’est déjà et ce qui reste à venir, plutôt que de vous laisser le découvrir en migrant.
Oui, avec le même modèle que l’email : un numéro dédié, la réception du SMS, le code extrait du texte. Les numéros britanniques, américains et canadiens sont provisionnés immédiatement depuis l’application ; la France et la zone euro sont en cours d’ouverture.
Sur une infrastructure OVHcloud à Roubaix et Gravelines, chiffrées au repos. La rétention se règle inbox par inbox, de 1 à 60 jours, et le mode performance ne stocke rien du tout. Le DPA et la liste des sous-traitants se téléchargent sans passer par un commercial.
Le plan gratuit ne demande pas de carte bancaire. Si vous changez d’outil, la marche à suivre tient en une page et se tente sur un seul test.