Votre site WordPress envoie des e-mails. Parfois, il en envoie beaucoup. Réinitialisations de mot de passe, alertes de modération de commentaires, rapports de mises à jour automatiques, confirmations de données personnelles, la liste est longue.
Mais qu’envoie réellement WordPress ? Quand ? Et, plus important encore, lesquelles avez-vous vraiment besoin de garder ?
Ce guide documente chaque e-mail envoyé par le noyauLes fichiers et le code fondamentaux de WordPress lui-même,... More WordPress (basé sur la documentation de référence wp_mail), explique pourquoi chacun existe et montre comment désactiver ceux dont vous n’avez pas besoin.
Tous les e-mails envoyés par WordPress passent par la fonction wp_mail(). C’est une fonction remplaçable, vous pouvez donc la surcharger entièrement avec une extensionUn logiciel qui ajoute des fonctionnalités spécifiques à ... More personnalisée.
Filtres globaux qui affectent tous les e-mails :
| Filtre | Objectif |
|---|---|
wp_mail_from | Changer l’adresse e-mail « De » |
wp_mail_from_name | Changer le nom « De » |
wp_mail_content_type | Changer le format (texte/html) |
pre_wp_mail | Intercepter ou empêcher un e-mail avant envoi |
Actions globales :
phpmailer_init: Modifier l’objet PHPMailer directementwp_mail_succeeded: Exécuter du code après un envoi réussiwp_mail_failed: Exécuter du code si un e-mail échoueDéclenchement : Un visiteur soumet un commentaireUn retour ou une discussion laissée par un utilisateur sur ... More mis en file d’attente pour modération.
Destinataires : AdminL'admin (administrateur) est le rôle d'utilisateur le plus ... More du site + Auteur de l’articleUn contenu dynamique et temporel (ex. : billets de blog) aff... More (s’il peut modifier les commentaires)
Objet : [Nom du site] Veuillez modérer : "Titre du commentaire"
Comment désactiver :
false via le filtre notify_moderatorwp_new_comment_notify_moderator du hook comment_postDéclenchement :
Destinataire : Auteur de l’articleUn contenu dynamique et temporel (ex. : billets de blog) aff... More
Objet : [Nom du site] Commentaire : "Titre" (ou variantes Pingback/Trackback/Note)
Comment désactiver :
false via le filtre notify_post_authorwp_new_comment_notify_postauthor du hook comment_postRecommandation : Conservez ces e-mails si vous gérez un blog avec des commentaires actifs. Désactivez si les commentaires sont rares ou noyés de spam.
Déclenchement : Quelqu’un (généralement un adminL'admin (administrateur) est le rôle d'utilisateur le plus ... More) tente de changer l’Adresse e-mail d’administration dans Réglages → Général.
Destinataire : La nouvelle adresse e-mail proposée (pour confirmation)
Objet : [Nom du site] Nouvelle adresse e-mail d'administration
Comment désactiver : Retirez update_option_new_admin_email des hooks add_option_new_admin_email et update_option_new_admin_email.
Recommandation : Conservez-le. Cela empêche la prise de contrôle du compte si un attaquant accède à l’administration.
Déclenchement : Après qu’un utilisateur a cliqué sur le lien de confirmation de l’e-mail ci-dessus.
Destinataire : L’ancienne adresse e-mail adminL'admin (administrateur) est le rôle d'utilisateur le plus ... More (notification de changement)
Objet : [Nom du site] Adresse e-mail d'administration modifiée
Comment désactiver : Retournez false via le filtre send_site_admin_email_change_email.
Recommandation : Conservez-le. Vous devez savoir si votre e-mail adminL'admin (administrateur) est le rôle d'utilisateur le plus ... More a été changé sans votre consentement.
Identiques aux précédents, mais pour l’e-mail d’administration du réseau multisiteUne fonctionnalité WordPress permettant d'exécuter plusieu... More. Désactivation similaire via le filtre send_network_admin_email_change_email.
Déclenchement : Un utilisateur clique sur « Mot de passe oublié ? » et soumet son e-mail.
Destinataire : L’utilisateur qui demande la réinitialisation
Objet : [Nom du site] Réinitialisation du mot de passe
Comment désactiver :
false via le filtre send_retrieve_password_emailretrieve_password_messageRecommandation : Conservez-le. Si vous le désactivez, les utilisateurs ne peuvent plus réinitialiser leur mot de passe.
Déclenchement : Un utilisateur réinitialise son mot de passe via la procédure « Mot de passe oublié ? ».
Destinataire : AdminL'admin (administrateur) est le rôle d'utilisateur le plus ... More du site
Objet : [Nom du site] Mot de passe modifié
Comment désactiver :
wp_password_change_notification du hook after_password_resetwp_password_change_notification()Recommandation : Optionnel. Utile pour la surveillance de sécurité, mais bruyant sur les grands sites.
Déclenchement : Un utilisateur connecté change son mot de passe depuis son écran de profil.
Destinataire : L’utilisateur lui-même
Objet : [Nom du site] Mot de passe modifié
Comment désactiver : Retournez false via le filtre send_password_change_email.
Recommandation : Conservez-le. Les utilisateurs doivent savoir quand leur mot de passe a été changé (au cas où ce ne serait pas eux).
Déclenchement : Un utilisateur connecté tente de changer son adresse e-mail sur son écran de profil.
Destinataire : La nouvelle adresse e-mail proposée (pour confirmation)
Objet : [Nom du site] Demande de changement d'e-mail
Comment désactiver : Retirez send_confirmation_on_profile_email() du hook personal_options_update.
Recommandation : Conservez-le. La confirmation de changement d’e-mail empêche le détournement de compte.
Déclenchement : Après que l’utilisateur a cliqué sur le lien de confirmation de l’e-mail ci-dessus.
Destinataire : L’ancienne adresse e-mail de l’utilisateur (notification)
Objet : [Nom du site] Adresse e-mail modifiée
Comment désactiver : Retournez false via le filtre send_email_change_email.
Recommandation : Conservez-le. Informe l’utilisateur que son e-mail a changé (en cas de fraude).
Déclenchement : Un adminL'admin (administrateur) est le rôle d'utilisateur le plus ... More crée ou renvoie une demande de données personnelles depuis Outils → Exporter/Effacer les données personnelles.
Destinataire : L’adresse e-mail du demandeur
Objet : [Nom du site] Confirmer l'action : Exporter les données personnelles (ou Effacement)
Comment désactiver : Inconnu, nécessite peut-être de supprimer entièrement les pages d’administration.
Recommandation : Conservez-le. Requis pour la conformité RGPD.
Déclenchement : L’utilisateur clique sur le lien de confirmation de l’e-mail ci-dessus.
Destinataire : AdminL'admin (administrateur) est le rôle d'utilisateur le plus ... More du site (site unique) ou AdminL'admin (administrateur) est le rôle d'utilisateur le plus ... More du réseau (multisiteUne fonctionnalité WordPress permettant d'exécuter plusieu... More)
Objet : [Nom du site] Action confirmée : Exporter les données personnelles
Comment désactiver : Retirez _wp_privacy_send_request_confirmation_notification() du hook user_request_action_confirmed.
Recommandation : Conservez-le. Les admins doivent savoir quand une demande est prête à être traitée.
Déclenchement : Un adminL'admin (administrateur) est le rôle d'utilisateur le plus ... More clique sur « Envoyer le lien d’export » à côté d’une demande d’export confirmée.
Destinataire : L’adresse e-mail du demandeur
Objet : [Nom du site] Export des données personnelles
Comment désactiver : Retirez wp_privacy_send_personal_data_export_email() du hook wp_privacy_personal_data_export_page.
Recommandation : Conservez-le. Requis pour répondre à la demande.
Déclenchement : Un adminL'admin (administrateur) est le rôle d'utilisateur le plus ... More clique sur « Effacer les données personnelles » ou « Forcer l’effacement » à côté d’une demande.
Destinataire : L’adresse e-mail du demandeur
Objet : [Nom du site] Demande d'effacement exécutée
Comment désactiver : Retirez _wp_privacy_send_erasure_fulfillment_notification() du hook wp_privacy_personal_data_erased.
Recommandation : Conservez-le. Requis pour la conformité RGPD.
Déclenchement : Les mises à jour automatiques en arrière-plan des extensions/thèmes se terminent, succès ou échec.
Destinataire : AdminL'admin (administrateur) est le rôle d'utilisateur le plus ... More du site (site unique) ou AdminL'admin (administrateur) est le rôle d'utilisateur le plus ... More du réseau (multisiteUne fonctionnalité WordPress permettant d'exécuter plusieu... More)
Objet : Variables :
[Nom du site] Certaines extensions et thèmes ont été mis à jour automatiquement[Nom du site] Certaines extensions n'ont pas pu être mises à jourComment désactiver : Retournez false via les filtres auto_plugin_update_send_email ou auto_theme_update_send_email.
Recommandation : Conservez les échecs, désactivez les succès. Vous devez savoir quand les mises à jour échouent. Pas besoin de savoir quand elles réussissent.
Déclenchement : Les mises à jour automatiques en arrière-plan du noyauLes fichiers et le code fondamentaux de WordPress lui-même,... More WordPress se terminent, succès ou échec.
Destinataire : AdminL'admin (administrateur) est le rôle d'utilisateur le plus ... More du site ou AdminL'admin (administrateur) est le rôle d'utilisateur le plus ... More du réseau
Objet : Variables :
[Nom du site] Votre site a été mis à jour vers WordPress X.X[Nom du site] WordPress X.X est disponible. Veuillez mettre à jour ![Nom du site] URGENT : Votre site pourrait être inaccessible suite à une mise à jour échouéeComment désactiver : Retournez false via le filtre auto_core_update_send_email.
Recommandation : Conservez les échecs/urgences, désactivez les succès. L’e-mail « URGENT » est critique, il signifie que votre site peut être inaccessible.
Déclenchement : Vous utilisez une version de développement de WordPress, elle n’est pas sous contrôle de version, et une mise à jour se termine (succès ou échec).
Destinataire : AdminL'admin (administrateur) est le rôle d'utilisateur le plus ... More du site ou AdminL'admin (administrateur) est le rôle d'utilisateur le plus ... More du réseau
Objet : [Nom du site] Mise à jour en arrière-plan échouée ou Terminée
Comment désactiver : Retournez false via le filtre automatic_updates_send_debug_email.
Recommandation : Désactivez-le sauf si vous développez activement le noyauLes fichiers et le code fondamentaux de WordPress lui-même,... More WordPress.
WordPress MultisiteUne fonctionnalité WordPress permettant d'exécuter plusieu... More envoie un réseau complexe d’e-mails quand :
Comment désactiver la plupart :
registrationnotificationfalse via des filtres spécifiques comme wpmu_signup_user_notification, wpmu_welcome_user_notification, newblog_notify_siteadmin, etc.Recommandation pour la plupart des propriétaires de sites : Ces e-mails sont essentiels pour la gestion des utilisateurs multisiteUne fonctionnalité WordPress permettant d'exécuter plusieu... More. Ne désactivez que si vous avez un processus d’inscription personnalisé.
Déclenchement : WordPress est installé initialement.
Destinataire : AdminL'admin (administrateur) est le rôle d'utilisateur le plus ... More du site
Objet : Nouveau site WordPress
Comment désactiver : Surchargez la fonction remplaçable wp_new_blog_notification().
Recommandation : E-mail unique. Pas besoin de désactiver, vous ne le voyez qu’une fois.
Déclenchement : Une erreur fatale se produit dans une extensionUn logiciel qui ajoute des fonctionnalités spécifiques à ... More ou un thème, et le mode de récupération n’est pas actif.
Destinataire : AdminL'admin (administrateur) est le rôle d'utilisateur le plus ... More du site (ou l’e-mail défini dans la constante RECOVERY_MODE_EMAIL)
Objet : [Nom du site] Votre site rencontre un problème technique
Comment désactiver :
WP_DISABLE_FATAL_ERROR_HANDLER à truefalse via le filtre wp_fatal_error_handler_enabledRecommandation : NE DÉSACTIVEZ PAS. Cet e-mail vous indique que votre site est cassé. Vous en avez besoin.
Plusieurs méthodes, de la plus simple à la plus avancée.
Réglages → Discussion → « M’avertir par e-mail », décochez les options pour les commentaires.
Des extensions comme « Disable Emails » ou « Email Control » permettent de bloquer des types d’e-mails spécifiques via une interface.
Ajoutez à votre functions.php ou à une extensionUn logiciel qui ajoute des fonctionnalités spécifiques à ... More personnalisée :
php
// Désactiver la notification de changement de mot de passe à l'adminL'admin (administrateur) est le rôle d'utilisateur le plus ... More
add_filter('send_password_change_email', '__return_false');
// Désactiver les e-mails de succès des mises à jour auto (conserver les échecs)
add_filter('auto_plugin_update_send_email', function($send, $type, $data) {
return $type === 'fail' ? $send : false;
}, 10, 3);
php
remove_action('comment_post', 'wp_new_comment_notify_moderator');
Créez un fichier dans wp-content/mu-plugins/desactiver-emails.php :
php
<?php
function wp_new_user_notification($user_id, $deprecated = null, $notify = '') {
// Ne rien faire, l'e-mail n'est jamais envoyé
}
WordPress envoie des e-mails pour de bonnes raisons : sécurité, gestion des utilisateurs, conformité légale et fiabilité du site. Mais tous les sites n’ont pas besoin de tous les e-mails.
Commencez par ces changements :
Et rappelez-vous : tous les e-mails passent par wp_mail(). Un seul filtre peut tous les capturer :
php
add_filter('pre_wp_mail', function($null, $atts) {
// Journaliser, modifier ou bloquer chaque e-mail
return $null;
}, 10, 2);
Vous savez désormais exactement ce que WordPress envoie et comment l’arrêter quand vous en avez besoin.