E-mail. Intelligent. Concentré.
Un e-mail rapide et multiplateforme conçu pour filtrer le bruit.
💡Chiffrement des emails : le processus qui brouille votre message pour le transformer en un code illisible, afin que seul le destinataire prévu (ou son appareil) puisse le retransformer en mots. La plupart de vos emails sont discrètement chiffrés dès l'instant où vous appuyez sur « envoyer ». Savoir si cela reste le cas pendant tout le trajet est une autre question. Presque tous les emails sont chiffrés en transit par défaut (c'est le TLS, et cela se fait automatiquement). Le véritable chiffrement de bout en bout, où personne d'autre que vous et le destinataire ne peut jamais lire le message, est une couche distincte et facultative que vous devez activer vous-même.
La plupart des gens supposent que « mon email est chiffré » signifie que personne d'autre que le destinataire ne peut le lire. En général, ce n'est pas tout à fait vrai.
Les emails modernes transitent généralement via TLS (transport layer security), la même technologie qui se cache derrière le cadenas dans la barre d'adresse de votre navigateur. Il chiffre la connexion entre les serveurs de messagerie, étape par étape. Gmail communiquant avec Outlook, Outlook communiquant avec le serveur de votre entreprise, et ainsi de suite. Chaque étape est verrouillée. Mais à chaque serveur du parcours, le message lui-même y reste déchiffré, lisible par quiconque gère ce serveur. C'est le chiffrement en transit, et il est automatique sur pratiquement tous les grands fournisseurs aujourd'hui.
Le chiffrement de bout en bout est différent, et plus strict. Vous seul et votre destinataire détenez les clés. Ni votre fournisseur de messagerie, ni le sien, ni personne entre les deux. L'entrée de glossaire de Spark sur le chiffrement de bout en bout couvre ce mécanisme spécifique plus en détail. Pour la plupart des emails quotidiens (organiser un déjeuner, transférer un mème), le TLS est amplement suffisant. Pour un contrat signé, un dossier médical ou les coordonnées bancaires d'un client ? C'est là qu'il est réellement important pour vous de comprendre la différence entre ces deux choses.
Les clients de messagerie se connectent généralement à votre fournisseur via TLS automatiquement, aucune configuration n'est requise de votre côté.
Il y en a trois qui valent la peine d'être connus.
Le TLS (en transit) est l'option par défaut : discret, automatique, aucune action requise. Il empêche quelqu'un de lire vos emails pendant qu'ils circulent sur Internet. Il n'empêche pas le serveur de messagerie lui-même, ni quiconque compromet ce serveur, de lire un message une fois qu'il est arrivé. Une bonne base. Pas infaillible.
S/MIME utilise un certificat lié à votre identité pour chiffrer et signer numériquement les messages de bout en bout. Courant dans les environnements d'entreprise et gouvernementaux, où le service informatique émet le certificat pour vous. Outlook le prend en charge nativement. Ce n'est pas le cas de la version gratuite et personnelle de Gmail. S/MIME dans Gmail n'est disponible qu'avec les forfaits payants Google Workspace, configuré par un administrateur, ce n'est pas quelque chose que vous activez vous-même.
PGP (Pretty Good Privacy) repose sur une paire de clés publique et privée que vous générez et gérez vous-même. Aucune autorité de certification, aucune entreprise qui émet quoi que ce soit, juste vous qui détenez les clés. Puissant, véritablement privé. Mais aussi le plus manuel des trois, ce qui explique précisément pourquoi il n'est jamais devenu grand public en dehors des cercles techniques et soucieux de la confidentialité.
Sachez ce que « chiffré » signifie réellement avant de vous y fier. Le mode confidentiel n'est pas du chiffrement. C'est un lien qui expire et qui est révocable.
Activez l'authentification à deux facteurs quoi qu'il arrive. Le chiffrement protège un message en transit. Il ne sert à rien si quelqu'un se connecte simplement directement à votre compte.
Utilisez S/MIME ou PGP pour tout ce qui est véritablement sensible : contrats, informations médicales, dossiers financiers. Pour une liste de courses, le TLS seul suffit.
Protégez les pièces jointes par mot de passe lorsque le chiffrement complet n'est pas disponible. Un PDF verrouillé, envoyé avec le mot de passe via un canal distinct (un SMS, un appel), couvre un nombre surprenant de cas.
Vérifiez auprès du service informatique de votre destinataire avant de supposer que S/MIME fonctionnera tout simplement. Les certificats des deux côtés doivent correspondre, sinon le message ne se déchiffrera pas correctement.