Confidentialité et RGPD

E-mail chiffré : ce qui est possible et ce qui ne l'est pas

Un e-mail chiffré est un e-mail dont le contenu a été rendu illisible pour quiconque n'y a pas droit. En pratique, il en existe deux types que l'on confond souvent : le chiffrement du transport (TLS), qui protège votre message en chemin entre le serveur et l'appareil, et le chiffrement de bout en bout, où seuls l'expéditeur et le destinataire peuvent lire le contenu. Ils protègent contre des choses différentes, et il est important de savoir ce que chacun fait et ne fait pas. Ci-dessous, nous l'expliquons posément, afin que vous sachiez ce que vous pouvez attendre d'un e-mail chiffré.

Par l'équipe Mailflux Publié le

Qu'est-ce qu'un e-mail chiffré ?

Un e-mail chiffré signifie que votre message est converti en un code qui ne redevient lisible qu'avec la bonne clé. Ainsi, celui qui intercepte le message ne peut rien en faire. La différence tient à l'endroit où et entre qui ce chiffrement s'applique.

  • Le chiffrement du transport (TLS) protège votre message pendant qu'il est en chemin, par exemple entre votre appareil et le serveur de messagerie, ou entre deux serveurs de messagerie. C'est aujourd'hui la norme chez les fournisseurs sérieux. Le message est protégé en chemin, mais sur les serveurs eux-mêmes, il est lisible pour les systèmes concernés.
  • Le chiffrement de bout en bout (E2E) va plus loin : le message est chiffré sur l'appareil de l'expéditeur et n'est déchiffré qu'à celui du destinataire. En chemin ET sur les serveurs intermédiaires, il est illisible. Seuls vous et votre destinataire y avez accès.

Les deux s'appellent « e-mail chiffré », mais ils résolvent un problème différent.

Pourquoi c'est important

Pour qui travaille avec des informations confidentielles, cette distinction n'est pas une chicane technique. Un médecin, un avocat ou un comptable veut savoir qui peut, en théorie, lire le contenu d'un message. Le chiffrement du transport écarte ceux qui écoutent sur la ligne ; il ne régit pas qui peut y accéder sur les serveurs ou chez le destinataire.

Il y a aussi un aspect rassurant. Pour l'immense majorité de la correspondance quotidienne, le chiffrement du transport, combiné à un fournisseur fiable qui héberge en Europe, est une base solide. Votre message est protégé en chemin, et le fournisseur n'analyse pas votre contenu à des fins publicitaires. Pour un contenu vraiment particulier et très sensible, une couche supplémentaire peut être nécessaire.

Ce n'est donc pas une question de « chiffré ou non », mais de « quel chiffrement convient à ce que j'envoie ». Répondre honnêtement à cette question évite autant la fausse certitude que la panique inutile.

La fausse certitude est d'ailleurs le plus grand risque. Qui pense que « chiffré » signifie automatiquement « illisible pour tout le monde » envoie peut-être un contenu sensible qui, sur les serveurs ou chez le destinataire, reste malgré tout lisible. À l'inverse, on voit des gens qui, par crainte, n'osent plus rien envoyer, alors que le chiffrement du transport suffit amplement dans la plupart des cas. La vérité est au milieu : sachez ce que vous envoyez, sachez de quelle protection vous disposez, et choisissez consciemment quand une couche supplémentaire est nécessaire.

Comment ça fonctionne

Imaginez une lettre que vous envoyez. Le chiffrement du transport, c'est comme un fourgon de coursier blindé : en chemin, personne ne peut accéder à votre lettre. Mais au centre de tri et chez le destinataire, l'enveloppe s'ouvre. Le chiffrement de bout en bout, c'est comme une lettre dans un coffre dont seuls vous et le destinataire avez la clé : même le coursier et le centre de tri ne peuvent pas la lire.

En termes d'e-mail :

  1. Avec le chiffrement du transport, les serveurs négocient une connexion sécurisée (TLS). Votre message voyage chiffré, mais est traité sur les serveurs sous forme lisible, par exemple pour filtrer le spam ou effectuer la livraison. Comment cela fonctionne précisément, vous le lirez dans le forced TLS et les connexions chiffrées expliqués.
  2. Avec le chiffrement de bout en bout, l'expéditeur et le destinataire disposent de clés. Le message est chiffré avant de quitter votre appareil et n'est déchiffré que chez le destinataire. Cela suppose généralement que les deux parties utilisent la même méthode et échangent des clés, ce qui le rend moins simple à l'usage quotidien.

À quoi faire attention

Quelques malentendus fréquents :

  • « Chiffré signifie que personne ne peut jamais lire. » Cela dépend du type. Le chiffrement du transport protège en chemin, mais pas sur les serveurs ni chez le destinataire. Soyez précis sur ce dont vous avez besoin.
  • « Si je le chiffre, le destinataire est aussi protégé. » Uniquement en bout en bout, et le destinataire doit alors coopérer. Avec le chiffrement du transport, la protection dépend aussi du fournisseur du destinataire.
  • Confondre le chiffrement avec la localisation des données. Le chiffrement ne dit rien sur l'endroit où se trouvent vos données ni sous quel droit elles tombent. Les deux comptent séparément. Pour le volet confidentialité, voyez l'e-mail professionnel respectueux de la vie privée.
  • Oublier la protection supplémentaire pour un contenu très sensible. Pour les données personnelles particulières, l'e-mail ordinaire, même avec chiffrement du transport, n'est pas toujours suffisant. Évaluez alors si vous utilisez un canal supplémentairement sécurisé.

Et chez Mailflux

Mailflux utilise des connexions chiffrées (TLS), afin que vos messages soient protégés en chemin entre le serveur et l'appareil. Cela se fait sur un hébergement européen et conforme au RGPD, où votre contenu n'est pas analysé à des fins publicitaires. Pour l'immense majorité de la correspondance professionnelle et personnelle, c'est une base solide.

Ce que Mailflux ne propose pas, c'est un chiffrement de bout en bout intégré ; il est plus honnête de le dire que de le laisser entendre. Si vous travaillez avec un contenu si confidentiel que seuls vous et votre destinataire devriez jamais pouvoir le lire, des mesures supplémentaires peuvent être nécessaires. Vous vous demandez ce qui convient à votre situation ? N'hésitez pas à nous contacter, nous réfléchissons avec vous. Chaque formule inclut par ailleurs un filtrage contre le spam, le phishing et les logiciels malveillants, des sauvegardes automatiques et la vérification en deux étapes en option. Pour en savoir plus sur les bases, lisez l'hébergement e-mail européen sur votre propre domaine.

Prêt à démarrer ?

E-mail professionnel sur votre propre domaine, hébergé en Europe et conforme au RGPD. Demandez votre boîte mail sans engagement.

Faire une demande

FAQ

Questions fréquentes

Mon e-mail est-il chiffré chez un fournisseur ordinaire ?

Chez les fournisseurs sérieux, votre message voyage généralement via une connexion chiffrée (TLS), donc protégé en chemin. C'est du chiffrement du transport, pas du bout-en-bout. Sur les serveurs et chez le destinataire, le message est en principe lisible pour les systèmes concernés.

Quelle est la différence entre TLS et le chiffrement de bout en bout ?

TLS protège votre message en chemin entre les serveurs et les appareils ; sur les serveurs, il est lisible. Le bout-en-bout chiffre le message de l'expéditeur au destinataire, de sorte que même les serveurs intermédiaires ne peuvent pas le lire. Le bout-en-bout offre davantage, mais exige que les deux parties coopèrent.

Ai-je besoin du chiffrement de bout en bout ?

Pour la correspondance ordinaire, généralement pas : le chiffrement du transport avec un fournisseur fiable et européen est une base solide. Pour un contenu très sensible, une couche supplémentaire peut être judicieuse. En cas de doute, contactez-nous afin de faire un choix adapté.