Skip to content
Email Tools

guide · Gmail Security & 2FA

Paramètres SMTP TLS Gmail pour client mail (2026)

Les paramètres SMTP TLS Gmail exacts pour votre client : smtp.gmail.com, port SSL 465 ou TLS 587, et pourquoi un mot de passe d'application est requis.

Alexis Dollé Par Alexis Dollé · ·
Paramètres SMTP TLS Gmail pour client mail (2026)

Google a achevé en 2025 la désactivation de « l’accès des applications moins sécurisées », et c’est précisément ce changement qui explique pourquoi vos anciens réglages Gmail ont soudain cessé de fonctionner dans Mailbird, Thunderbird ou Apple Mail : votre mot de passe habituel n’est plus accepté. Les serveurs et les ports n’ont pas changé — seule la connexion a évolué. J’ai configuré ça dans Thunderbird la semaine dernière et tout s’est connecté en moins de cinq minutes une fois les bonnes valeurs en main. Voici les paramètres SMTP TLS Gmail exacts, chaque chiffre sourcé directement chez Google, plus l’unique étape nouvelle qui piège tout le monde.


Les réglages exacts en un coup d’œil

Pour le courrier sortant, réglez smtp.gmail.com avec le port 465 pour SSL ou le port 587 pour TLS. Pour l’entrant, utilisez imap.gmail.com port 993 (SSL) ou pop.gmail.com port 995 (SSL). Votre identifiant est votre adresse Gmail complète ; votre mot de passe est un mot de passe d’application de 16 caractères, pas votre mot de passe habituel.

Tout client mail moderne demande la même poignée de valeurs. Les voici, chacune tirée directement de la documentation de Google :

  • Serveur sortant (SMTP) : smtp.gmail.com
  • Port SMTP — SSL : 465
  • Port SMTP — TLS/STARTTLS : 587
  • Serveur entrant (IMAP) : imap.gmail.com, port 993, SSL activé
  • Serveur entrant (POP) : pop.gmail.com, port 995, SSL activé
  • Identifiant : votre adresse complète, ex. vous@gmail.com
  • Mot de passe : un mot de passe d’application de 16 caractères (détaillé plus bas)

Le serveur et les ports SMTP viennent directement de l’aide administrateur Google Workspace, qui l’énonce sans détour : « Pour SSL, saisissez 465. Pour TLS, saisissez 587. » Le serveur POP et le port 995 viennent de l’aide Gmail de Google ; le serveur IMAP imap.gmail.com sur le port 993 est le réglage IMAP documenté de Gmail. Si vous hésitez entre IMAP et POP, l’IMAP est presque toujours le bon choix — notre guide de configuration IMAP Gmail pour Mailbird explique pourquoi la synchronisation l’emporte sur le téléchargement dès que vous lisez votre courrier sur plus d’un appareil.


Port SSL 465 vs port TLS 587

Les deux ports chiffrent votre courrier ; ils ne diffèrent que par le démarrage du chiffrement. Le port 465 utilise SSL implicite — chiffré dès le premier octet. Le port 587 utilise STARTTLS — il démarre en clair, puis bascule en TLS. D’après Google : « Pour SSL, saisissez 465. Pour TLS, saisissez 587. » Les deux sont sûrs.

C’est le choix qui déroute le plus, et la réponse honnête est qu’il importe peu. Les deux ports vous donnent une connexion chiffrée à Gmail ; la seule vraie différence est la poignée de main.

Port 465 (SSL/TLS, implicite). La connexion est chiffrée dès qu’elle s’ouvre. Si votre client mail propose un simple menu déroulant avec « SSL/TLS » comme option, le choisir avec le port 465 est la voie la plus infaillible — pas d’étape en clair intermédiaire à mal configurer.

Port 587 (STARTTLS, explicite). La connexion s’ouvre en clair, puis émet aussitôt une commande STARTTLS pour basculer sur un canal chiffré. C’est le port d’« envoi » standard, et beaucoup de clients l’utilisent par défaut. Si le champ de chiffrement de votre client indique littéralement « STARTTLS », associez-le au 587.

Ce qu’il ne faut pas utiliser, c’est le port 25. C’est l’ancien port de relais serveur-à-serveur, bloqué d’office par la plupart des réseaux domestiques et d’entreprise pour lutter contre le spam — il n’est pas fait pour un client mail personnel. Choisissez 465 ou 587, accordez le réglage de chiffrement que votre client nomme, et passez à la suite.

Si taper noms de serveurs et ports à la main vous paraît laborieux, Mailbird détecte automatiquement les réglages SMTP et IMAP de Gmail dès que vous saisissez votre adresse — vous ne touchez quasiment jamais à un numéro de port. Vous créez quand même le mot de passe d’application vous-même (Gmail l’exige), mais le côté serveur est rempli pour vous.

Pourquoi un mot de passe d’application est désormais requis

Gmail n’accepte plus votre mot de passe de compte classique depuis un client tiers. Vous devez activer la validation en deux étapes, puis créer un mot de passe d’application de 16 caractères et l’utiliser à la place. D’après Google, un mot de passe d’application « ne peut être utilisé qu’avec des comptes ayant la validation en deux étapes activée ».

C’est l’unique changement qui casse les anciens réglages. Pendant des années, vous pouviez taper votre adresse Gmail et votre mot de passe dans n’importe quel client et ça marchait. Google a depuis retiré la prise en charge des applis qui demandent identifiant et mot de passe en clair, achevant en 2025 la coupure de « l’accès des applications moins sécurisées ». Les réglages ci-dessus sont corrects, mais ils échoueront quand même à l’authentification si vous collez votre mot de passe habituel.

Le remplaçant est un mot de passe d’application. D’après l’aide du compte Google, un mot de passe d’application est un code de 16 caractères qui « donne à une appli ou un appareil moins sécurisé l’autorisation d’accéder à votre compte Google » et « ne peut être utilisé qu’avec des comptes ayant la validation en deux étapes activée ». L’ordre est donc : activez d’abord la validation en deux étapes, puis générez le mot de passe d’application, puis collez ce code de 16 caractères dans le champ mot de passe de votre client à la place de votre mot de passe habituel. L’identifiant reste votre adresse Gmail complète. (Si vous venez de renouveler votre identifiant de connexion, notez que changer votre mot de passe principal est distinct de cette étape — voir comment un changement de mot de passe Gmail affecte les applis connectées.)


Ajouter Gmail à votre client étape par étape

Créez le mot de passe d’application, saisissez smtp.gmail.com (465 SSL ou 587 TLS) en sortant et imap.gmail.com:993 en entrant, réglez l’authentification sur mot de passe normal avec SSL/TLS activé, collez le mot de passe d’application, puis envoyez un message de test pour vérifier les deux sens.

Les mêmes cinq étapes valent que vous soyez dans Thunderbird, Apple Mail, Outlook ou Mailbird ; seuls les libellés de menu changent.

  1. Générez le mot de passe d’application. Activez la validation en deux étapes dans votre compte Google, puis créez un mot de passe d’application de 16 caractères et copiez-le.
  2. Ajoutez le compte dans votre client et choisissez la configuration manuelle ou IMAP si on vous le propose (pas « Se connecter avec Google », si vous voulez les réglages serveur classiques).
  3. Serveur sortant : smtp.gmail.com, port 465 (SSL) ou 587 (TLS), chiffrement activé, authentification « Mot de passe normal ».
  4. Serveur entrant : imap.gmail.com, port 993, SSL activé (ou POP pop.gmail.com:995). L’identifiant est votre adresse Gmail complète ; le mot de passe est le mot de passe d’application.
  5. Envoyez un e-mail de test à vous-même et vérifiez qu’il part et qu’il arrive.

Si vous faites tourner Gmail à côté d’un compte professionnel, c’est la même approche mot-de-passe-d’application-plus-IMAP qui les relie dans un seul client — notre guide sur utiliser Gmail et Outlook ensemble couvre cette configuration côte à côte.


Corriger les deux erreurs les plus fréquentes

« Échec de l’authentification » signifie que le mot de passe ne respecte pas les règles de Gmail — corrigez en collant un nouveau mot de passe d’application, pas votre mot de passe de compte. « Impossible de se connecter » signifie que le nom de serveur, le port ou le chiffrement cloche — revérifiez smtp.gmail.com avec 465/587 et imap.gmail.com:993 avec SSL activé.

Presque tout échec de configuration Gmail est l’une de deux erreurs, et chacune a une cause claire.

« Échec de l’authentification » / « identifiant ou mot de passe incorrect ». Ce n’est presque jamais une faute de frappe dans votre vrai mot de passe — c’est que Gmail ne l’accepte pas du tout depuis un client. Générez un nouveau mot de passe d’application, retirez les espaces en collant les 16 caractères, et vérifiez que l’identifiant est votre adresse @gmail.com complète. Si votre compte ne reçoit plus aucun courrier après la configuration, c’est généralement la même cause racine : le serveur entrant s’est authentifié avec le mauvais identifiant.

« Impossible de se connecter au serveur » / « délai de connexion dépassé ». Cela pointe le serveur, le port ou le chiffrement, pas le mot de passe. Revérifiez que le serveur sortant est exactement smtp.gmail.com sur le port 465 ou 587, que l’entrant est imap.gmail.com:993 (ou pop.gmail.com:995) avec SSL activé, et que vous n’avez pas saisi le port 25 par mégarde. Un pare-feu d’entreprise, un VPN ou un Wi-Fi restrictif peut aussi bloquer ces ports — testez sur un autre réseau pour l’écarter.


Référence rapide et verdict

Utilisez smtp.gmail.com avec 465 (SSL) ou 587 (TLS) pour l’envoi, imap.gmail.com:993 avec SSL pour la réception, votre adresse complète comme identifiant et un mot de passe d’application de 16 caractères comme mot de passe. Les serveurs et ports sont inchangés ; la seule nouveauté est le mot de passe d’application derrière la validation en deux étapes.

Toute la configuration en un bloc :

  • SMTP : smtp.gmail.com — port 465 (SSL) ou 587 (TLS)
  • IMAP : imap.gmail.com — port 993 (SSL)
  • POP : pop.gmail.com — port 995 (SSL)
  • Identifiant : adresse Gmail complète · Mot de passe : mot de passe d’application de 16 caractères

Idéal pour : quiconque voit son client Gmail, jusque-là fonctionnel, cesser soudain d’envoyer ou de recevoir. Les réglages ci-dessus sont à jour et sourcés ; neuf fois sur dix, la seule chose qui a changé, c’est qu’il vous faut désormais un mot de passe d’application.

À éviter si : votre client propose « Se connecter avec Google » et que cela vous convient — ce flux OAuth se passe complètement de ports et de mot de passe d’application. Les réglages SMTP/IMAP manuels ici sont pour les clients qui ne le proposent pas, ou pour ceux qui préfèrent la configuration classique.

Réussissez le mot de passe d’application et le reste se résume à six valeurs tapées une fois. Tant que vous êtes dans votre client, autant apprendre les raccourcis clavier Gmail et comment transférer le courrier automatiquement — les réglages ci-dessus sont la base sur laquelle tout le reste repose.

Alexis Dollé, fondateur d'Email Tools
Alexis Dollé
Fondateur & Éditeur

Alexis Dollé, expert email depuis plus de 10 ans. Fondateur d’Email Tools. Je teste moi-même chaque client et utilitaire email, puis j’en parle comme je l’expliquerais à un ami — sans blabla marketing, sans classement sponsorisé, chaque affirmation sourcée.

LinkedIn

Sources & références
  1. Aide administrateur Google Workspace, « Envoyer un e-mail depuis une imprimante, un scanner ou une appli » — serveur SMTP Gmail smtp.gmail.com ; « Pour SSL, saisissez 465. Pour TLS, saisissez 587. » ; authentification avec l’adresse complète et un mot de passe d’application. Consulté le 2026-06-23. knowledge.workspace.google.com — Envoyer un e-mail depuis une imprimante, un scanner ou une appli
  2. Aide Gmail de Google, « Lire les messages Gmail dans d’autres clients via POP » — serveur POP pop.gmail.com, port 995, SSL requis. Consulté le 2026-06-23. support.google.com — Paramètres POP Gmail
  3. Aide Gmail de Google, « Vérifier vos paramètres IMAP Gmail » — serveur IMAP imap.gmail.com, port 993, SSL ; sortant smtp.gmail.com. Consulté le 2026-06-23. support.google.com — Paramètres IMAP Gmail
  4. Aide du compte Google, « Se connecter avec des mots de passe d’application » — un mot de passe d’application de 16 caractères « donne à une appli ou un appareil moins sécurisé l’autorisation d’accéder à votre compte Google » et « ne peut être utilisé qu’avec des comptes ayant la validation en deux étapes activée ». Consulté le 2026-06-23. support.google.com — Se connecter avec des mots de passe d’application

Foire aux questions

Quels sont les bons paramètres SMTP TLS Gmail pour un client mail ?

Réglez le serveur sortant sur smtp.gmail.com. Pour une connexion SSL, utilisez le port 465 ; pour une connexion TLS/STARTTLS, utilisez le port 587. D’après l’aide administrateur Google Workspace : « Pour SSL, saisissez 465. Pour TLS, saisissez 587. » Utilisez votre adresse Gmail complète comme identifiant et un mot de passe d’application de 16 caractères (pas votre mot de passe habituel) comme mot de passe, avec SSL/TLS activé. Les deux ports sont chiffrés et fonctionnent — la plupart des clients utilisent 587 par défaut pour l’envoi.

Faut-il utiliser le port 465 ou le port 587 pour le SMTP Gmail ?

Les deux sont corrects et chiffrent tous deux votre connexion — la différence tient à la poignée de main. Le port 465 utilise SSL implicite (la connexion est chiffrée dès le premier octet), tandis que le port 587 utilise STARTTLS (il démarre en clair, puis bascule en TLS). D’après Google : « Pour SSL, saisissez 465. Pour TLS, saisissez 587. » Si votre client propose un simple choix « SSL/TLS », 465 est le plus simple ; s’il demande « STARTTLS », utilisez 587. N’utilisez pas le port 25 pour un client personnel — c’est le port de relais, largement bloqué.

Pourquoi Gmail refuse-t-il mon mot de passe habituel dans mon client mail ?

Google a retiré la prise en charge des applis tierces qui demandent votre identifiant et mot de passe Google en clair. Pour connecter un client en SMTP ou IMAP, vous devez activer la validation en deux étapes et créer un mot de passe d’application de 16 caractères, puis l’utiliser à la place du mot de passe de compte. D’après l’aide du compte Google, un mot de passe d’application « donne à une appli ou un appareil moins sécurisé l’autorisation d’accéder à votre compte Google » et « ne peut être utilisé qu’avec des comptes ayant la validation en deux étapes activée ».

Quels sont les paramètres IMAP et POP de Gmail ?

Pour l’IMAP, réglez le serveur entrant sur imap.gmail.com, port 993 avec SSL — l’IMAP garde votre courrier synchronisé sur chaque appareil, c’est donc le meilleur choix par défaut. Pour le POP, utilisez pop.gmail.com, port 995 avec SSL, qui télécharge le courrier sur un seul appareil. Dans les deux cas, l’identifiant est votre adresse Gmail complète et le mot de passe est votre mot de passe d’application. Vérifiez que l’IMAP ou le POP est activé dans les paramètres Gmail avant de vous connecter.

J’obtiens « échec de l’authentification » en ajoutant Gmail — comment corriger ?

Un échec d’authentification signifie presque toujours que le mot de passe ne respecte pas les règles de Gmail, pas que vous l’avez mal tapé. La solution : activez la validation en deux étapes, générez un nouveau mot de passe d’application et collez ce code de 16 caractères dans le champ mot de passe à la place de votre mot de passe de compte (sans les espaces). Vérifiez que l’identifiant est votre adresse Gmail complète. Si ça échoue encore, le mot de passe d’application a peut-être été créé pour le mauvais type d’appli — supprimez-le et créez-en un nouveau.

Pourquoi mon client n’arrive-t-il pas du tout à se connecter au serveur Gmail ?

Une erreur « impossible de se connecter » pointe le nom du serveur, le port ou le chiffrement, pas le mot de passe. Vérifiez que le serveur sortant est exactement smtp.gmail.com avec le port 465 (SSL) ou 587 (TLS), et que le serveur entrant est imap.gmail.com:993 ou pop.gmail.com:995 avec SSL activé. Un pare-feu, un VPN ou un réseau d’entreprise qui bloque ces ports est le suspect suivant — testez sur un autre réseau pour l’isoler.


À lire aussi : Guide de configuration IMAP Gmail pour Mailbird — le côté entrant de ces réglages en pratique. Compte Gmail qui ne reçoit plus de mails — quand l’authentification entrante échoue en silence. Utiliser Gmail et Outlook ensemble — relier deux comptes dans un seul client. Comment un changement de mot de passe Gmail affecte les applis — pourquoi les clients connectés cassent après une réinitialisation.