WARE SEND / TECHNICAL DUE DILIGENCE
REVUE TECHNIQUE EXTERNE

Dossier de due diligence technique

Matériel d’architecture, sécurité, fiabilité, exploitation et risque pour évaluation technique. Aucun secret privé; ne remplace pas un audit indépendant.

Document
WS-TDD-001
Version examinée
Engine 1.3.1 · API v1 · SMTP Submission 587/465 · Analysis v3.1
Classification
Usage externe · aucun secret opérationnel
Fournisseur
DB Ware Company

Résumé exécutif

Moteur self-hosted d’envoi e-mail sortant. API HTTP et SMTP authentifié convergent vers la même file; pas de mailbox, MX entrant, POP3, IMAP ni webmail.

Ware SendAdmission, persistance, file, scheduler, contrôle adaptatif et observabilité
Postfix / MTATransport SMTP externe, file, retry et defer après acceptation locale
Client / infrastructureVPS/cloud, DNS, IP, réputation, politiques d’usage et exploitation

Preuve benchmark contrôlée — 100K

Transport SMTP réel en environnement contrôlé; le receiver accepte et mesure les messages mais ne représente pas les politiques inbox publiques.

MESURÉ100.000/100.000accepted → Postfix → receiver · gap 0
Effective receiver28,83 msg/sP95 68,09 · peak 75,95
Multi-Domain1.000 domains100 recipients/domain · CV 0
Engine → Postfix99,992% reuse8 opens / 100.000 transactions
Host CPU23,2% avgpeak 53,8%
I/O pressure8,2% iowait avgPSI I/O some peak 55,2
PROJECTION ARITHMÉTIQUE74,7M / 30d7,47× the continuous rate required for 10M/30d
Adaptive / pressure55,2 PSI I/O peak308 transitions · run queue peak 14
QUALITÉ DU TEST: DIRTY : Postfix a démarré avec 1 963 éléments queue/deferred; preuve opérationnelle, pas certification du maximum.
10M/30 jours exigent 3,86 msg/s. Mesure: 28,83 msg/s (7,47×); projection linéaire: 74,7M/30 jours dans les mêmes conditions.
Profil sans pièce jointe. Ce n’est pas un SLA inbox.
Evidence: WS-BENCH-20260826-100K-MD1000 · wsba_20260826T133652_366c357f

Méthodologie d’analyse et point de mesure

Chaque couche répond à une question différente : générateur, Engine, MTA/receiver et délivrabilité externe.

Technology / evidenceMeasurement layerWhat it measuresUse in Due Diligence
Integration LabClient → Ware Send APIConcurrency, HTTP latency, TCP/TLS/TTFB, new vs reused/multiplexed connectionsIngress generator and integration efficiency
Engine AnalysisWare Send EngineDurable admission, LOAD/DRAIN phases, P50/P95/P99, scheduler, Adaptive, CPU/iowait/run queue/PSI, pending, Postfix submit latency, Queue-IDEngine bottlenecks and internal capacity
Benchmark AnalysisPostfix → controlled SMTP receiverMessages/recipients received, rates/percentiles, domain distribution, TCP sessions, end-to-end gapsControlled SMTP transport integrity and effective egress
Campaign Completion ReportWare Send → customer report addressCampaign accepted jobs/recipients, Postfix handoff, failures, retries, Queue-ID count, per-domain distribution, revisionCustomer-facing campaign completion at Ware Send/Postfix boundary
Postfix logs / DSNMTA → remote MXRemote SMTP replies, defer, bounce and DSN evidence when availableRemote delivery evidence beyond Ware Send completion
DNS / reputation / inbox testingPublic Internet / destination providerPTR, SPF, DKIM, DMARC, reputation/blocklists and provider-specific inbox placementDeliverability analysis outside Engine throughput
01

Périmètre

Moteur self-hosted d’envoi e-mail sortant. API HTTP et SMTP authentifié convergent vers la même file; pas de mailbox, MX entrant, POP3, IMAP ni webmail.

02

Architecture

Message, Blob et Delivery sont persistés avant 202/250. Un scheduler weighted-fair et domain-aware alimente une fenêtre Postfix contrôlée.

03

Sécurité

Token API et mot de passe SMTP sont séparés; secrets complets remis une fois, hashes seuls persistés. TLS SMTP obligatoire, service non-root.

04

Données et confidentialité

Contenu et metadata restent sur la VPS du client; le backend DB Ware n’est pas dans le chemin critique par message.

05

Fiabilité

202/250 suivent un commit local durable. Recovery, fsync, atomic rename, quarantine et GC protègent le spool; une fenêtre at-least-once Postfix↔commit local subsiste.

06

Scheduler & Adaptive Engine

Scheduler weighted-fair/domain-aware avec classes de coût, fairness campagne/tenant et limites par domaine. Adaptive Engine 1.3.x combine CPU, iowait, run queue, load, PSI Linux, croissance des files/Postfix et latence de commit avec hystérésis.

07

Observabilité

Status/activity/analytics authentifiés et Analysis Report v3.1 avec phases, percentiles, Adaptive, PSI, Queue-ID et télémétrie Engine→Postfix; les données complètes restent sur la VPS et le HTML utilise une timeline compacte.

08

Sémantique de livraison

Le Queue-ID Postfix est capturé pour corrélation via la soumission SMTP locale. L’acceptation MTA ne garantit pas l’inbox.

09

Opérations et continuité

Binaires amd64/arm64, SHA-256, licence offline signée, rollback et validation post-installation.

10

Capacité et benchmark

Le 26/08/2026, un test Multi-Domain contrôlé a livré 100 000/100 000 messages à un serveur SMTP destinataire contrôlé sur 1 000 domaines, sans gap, à 28,83 msg/s effectifs. 10M/30 jours exigent 3,86 msg/s; projection linéaire: 74,7M/30 jours dans les mêmes conditions. Ce n’est ni un SLA ni une garantie inbox.

Responsabilités

ComposantResponsabilité
Ware SendAdmission, persistance, file, scheduler, contrôle adaptatif et observabilité
Postfix / MTATransport SMTP externe, file, retry et defer après acceptation locale
Client / infrastructureVPS/cloud, DNS, IP, réputation, politiques d’usage et exploitation

Risques et limites connus

IDRegistre
R-01Pas de garantie exactly-once entre systèmes indépendants.
R-02202/250 ne prouve pas l’arrivée en inbox.
R-03Aucun throughput maximum publié sans benchmark.
R-04VPS, DNS, IP et réputation sont des responsabilités partagées.
Posture conformité

Aucune certification SOC 2, ISO 27001 ou autre n’est revendiquée sans audit indépendant.

Registre des preuves

IDÉléments de preuve
E-01Architecture interne
E-02Tests Go/race/vet
E-03SHA-256 et manifests
E-04Developer Documentation
E-05Hardening du service
E-06Analytics local
E-07Procédures de rollback

Les éléments de preuve peuvent être présentés lors de la revue technique selon le périmètre et les autorisations applicables.