ProtonMail est un fournisseur de messagerie suisse qui met fortement l'accent sur la confidentialité et la sécurité.

Les comptes peuvent être créés sans fournir une seule information d'identification. Et tous les e-mails sont stockés de manière à ce que même les employés de ProtonMail ne puissent pas lire leur contenu.

Si vous souhaitez envoyer un e-mail chiffré, ProtonMail est un excellent choix.

Les e-mails entre les utilisateurs de ProtonMail sont cryptés automatiquement. Mais l'entreprise facilite également l'envoi d'e-mails cryptés à n'importe qui, quel que soit le fournisseur.

Qu'est-ce que le cryptage des e-mails?

Le cryptage des e-mails est le processus d'encodage des e-mails de manière à ce que seul le destinataire prévu puisse les lire.

Il existe deux protocoles principaux utilisés pour y parvenir.

  • Cryptage en transit à l'aide de TLS
  • Chiffrement de bout en bout

TLS, ou Transport Layer Security, est une fonctionnalité standard de tous les principaux fournisseurs de messagerie. Il empêche la lecture des e-mails après leur envoi mais avant leur réception.

instagram viewer

TLS est principalement conçu pour empêcher les attaques d'intermédiaire. C'est une fonctionnalité importante, mais elle ne protège pas les e-mails une fois qu'ils ont atteint la boîte de réception des destinataires.

Cela signifie que ces e-mails peuvent toujours être consultés par un tiers s'ils parviennent à accéder au serveur de messagerie des destinataires.

Pour cette raison, TLS seul n'est pas recommandé pour les e-mails sensibles.

Le chiffrement de bout en bout implique une approche plus robuste de la confidentialité des e-mails.

Dans le cadre de ce protocole, les e-mails sont cryptés jusqu'au moment où ils sont ouverts par le destinataire prévu.

Dans cet article, c'est le chiffrement de bout en bout dont nous parlerons.

En rapport: Qu'est-ce que le chiffrement de bout en bout?

Comment le cryptage des e-mails fonctionne-t-il avec ProtonMail?

ProtonMail utilise une forme de cryptage de bout en bout appelée assez bonne intimité ou PGP.

Dans le cadre de ce protocole, toutes les boîtes de réception sont équipées à la fois d'une clé publique et d'une clé privée. La clé privée n'est disponible que pour le propriétaire de la boîte de réception. Tous les e-mails sont stockés sous forme cryptée. Et ils ne sont accessibles à personne, à l'exception du propriétaire de la boîte de réception.

C'est ce qu'on appelle le cryptage à accès nul. Et c'est un grand pas en avant par rapport à TLS qui laisse les e-mails au repos largement ouverts au compromis.

Si ProtonMail devait un jour être piraté, le contenu de votre boîte de réception resterait interdit à quiconque a effectué l'attaque.

Comment envoyer des e-mails chiffrés à d'autres utilisateurs de ProtonMail

Tous les e-mails entre les utilisateurs de ProtonMail sont automatiquement équipés d'un cryptage de bout en bout.

Lorsque vous envoyez un e-mail, votre clé publique est automatiquement incluse. Lorsque vous recevez un e-mail, leur clé publique est automatiquement importée. Vous n’avez rien à faire d’autre.

Si vous recevez un e-mail et que vous n'êtes pas sûr que l'expéditeur utilise ProtonMail, vous pouvez cocher le champ De.

Si l'e-mail provient d'un autre utilisateur de ProtonMail, un cadenas violet sera affiché à côté de l'adresse e-mail de l'expéditeur.

Comment envoyer des e-mails chiffrés à l'aide de PGP

PGP peut également être utilisé avec des utilisateurs non ProtonMail à condition qu'ils comprennent le concept et utilisent eux-mêmes un client de messagerie ou un plug-in qui l'accepte.

Pour ce faire, vous devrez d'abord échanger des clés publiques. Pour envoyer votre clé publique au destinataire, procédez comme suit:

  1. Ouvrez l'éditeur et rédigez un e-mail vide
  2. Cliquez sur le menu déroulant - il est situé au-dessus de l'éditeur de texte et à droite
  3. Sélectionnez le Joindre la clé publique option
  4. Envoyez l'e-mail

Pour recevoir une clé publique de quelqu'un d'autre, il devra vous envoyer un e-mail.

Pour importer une clé publique, procédez comme suit.

  1. Ouvrez l'e-mail avec la clé publique en pièce jointe.
  2. ProtonMail affichera un message jaune directement au-dessus du contenu des e-mails. Cliquez sur Clé de confiance
  3. ProtonMail affichera une fenêtre contextuelle vous demandant votre permission. Sélectionner Utiliser pour le cryptage ensuite Clé de confiance une seconde fois.

Tous les e-mails que vous échangez avec cette personne seront désormais équipés du cryptage PGP de bout en bout.

Chaque fois que vous recevez un e-mail crypté de cette manière, un cadenas vert apparaît à côté de l'adresse e-mail de l'expéditeur.

Comment envoyer des e-mails chiffrés à l'aide de la protection par mot de passe

Si vous préférez ne pas utiliser le cryptage PGP, ProtonMail vous permet également d'envoyer des e-mails protégés par mot de passe.

Cette option est idéale si vous souhaitez envoyer un e-mail chiffré à une personne qui ne connaît pas PGP.

Il offre un niveau de protection similaire, mais gardez à l'esprit qu'il ne peut pas être utilisé pour recevoir un e-mail.

Voici les étapes.

  1. Ouvrez l'éditeur et rédigez un e-mail comme d'habitude
  2. Une fois terminé, cliquez sur l'icône de verrouillage, (située sous l'éditeur de texte, à gauche du bouton d'envoi)
  3. Entrez et confirmez un mot de passe de votre choix - vous avez la possibilité d'inclure un indice de mot de passe
  4. Le destinataire recevra un message de ProtonMail lui indiquant qu'un e-mail chiffré l'attend, accompagné d'un lien pour le lire
  5. En suivant le lien, ils seront redirigés vers ProtonMail et invités à saisir le mot de passe pour lire l'e-mail
  6. Si le destinataire ne clique pas sur le lien dans les 28 jours, l'e-mail est automatiquement supprimé

L'inconvénient évident de cette technique est que vous devrez communiquer avec le destinataire à l'avance pour partager le mot de passe.

Le destinataire doit également cliquer sur un lien dans un e-mail, ce que de nombreuses personnes sont légitimement fatiguées de faire.

Le chiffrement des e-mails de bout en bout en vaut-il la peine?

Pretty Good Privacy est un outil puissant et utile. Mais ce n’est pas vraiment connu pour être convivial.

La protection par mot de passe est plus facile à comprendre, mais elle vous oblige toujours à contacter le destinataire à l'avance.

La nécessité d'un chiffrement de bout en bout est discutable car tout dépend de la sensibilité de vos e-mails. Ce qui n’est pas ouvert au débat, cependant, c’est que sans chiffrement de bout en bout, rien de ce que vous envoyez n’a de réelle garantie de confidentialité.

E-mail
Que signifie chiffré et mes données sont-elles sécurisées?

Vous avez souvent entendu le terme «crypté», mais qu'est-ce que le cryptage des données et que fait-il à vos informations?

Lire la suite

Rubriques connexes
  • Sécurité
  • Chiffrement
  • Sécurité des e-mails
A propos de l'auteur
Elliot Nesbo (3 articles publiés)Plus de Elliot Nesbo

Abonnez-vous à notre newsletter

Rejoignez notre newsletter pour des conseils techniques, des critiques, des ebooks gratuits et des offres exclusives!

Un pas de plus…!

Veuillez confirmer votre adresse e-mail dans l'e-mail que nous venons de vous envoyer.

.