Envoyer un e-mail chiffré (et quand en avez-vous vraiment besoin)
TLS, fichiers protégés par mot de passe, S/MIME et PGP comparés : ce que protège chaque couche et une approche pratique pour les documents confidentiels.
« E-mail chiffré » recouvre plusieurs réalités qui protègent contre des menaces différentes. Savoir laquelle vous concerne évite du travail inutile et une fausse impression de sécurité.
Envoyer un document en sécurité
- Vérifiez que le transport est chiffré. Tout fournisseur sérieux utilise TLS entre client et serveur, et du TLS opportuniste entre serveurs. C'est la base, et elle ne demande rien de votre part.
- Décidez si cela suffit. Pour la correspondance courante, généralement oui. Pour des contrats, des données de santé, des identifiants ou des pièces d'identité, non.
- Protégez le contenu lui-même. Placez le document dans une archive protégée par mot de passe ou un PDF chiffré, ou partagez-le par lien avec mot de passe et date d'expiration.
- Transmettez le mot de passe par un autre canal — appel téléphonique ou messagerie. Un mot de passe dans le même fil ne protège rien.
- Pour une correspondance confidentielle durable, mettez en place S/MIME ou PGP une fois avec votre interlocuteur : chaque message est ensuite chiffré de bout en bout.
- Fixez une expiration et révoquez l'accès quand le dossier est clos, si votre outil le permet.
Ce que protège chaque couche
TLS protège les messages en transit. Il ne les protège pas une fois stockés, et ne dit rien de la configuration du serveur destinataire.
Les fichiers et liens protégés par mot de passe protègent le contenu partout où il va, y compris à travers les transferts et les sauvegardes. C'est l'option pratique pour des documents sensibles occasionnels, car le destinataire n'a besoin que d'un mot de passe.
S/MIME chiffre et signe à l'aide de certificats. Bien pris en charge en environnement d'entreprise ; nécessite un certificat par personne et un peu d'administration.
PGP offre les mêmes garanties sans autorité centrale, au prix d'un échange de clés manuel. Excellent entre correspondants techniques, laborieux avec les autres.
Choisir en pratique
Peu d'organisations ont besoin de chiffrement de bout en bout pour tout, et prétendre le contraire finit généralement par sa désactivation. Une politique tenable : TLS par défaut ; fichiers protégés ou liens à expiration pour le confidentiel ; S/MIME ou PGP pour les quelques relations qui le justifient — conseil juridique, commissaire aux comptes, autorité de contrôle.
Et rappelez-vous ce que le chiffrement ne règle pas : il ne protège ni d'une boîte compromise, ni d'un transfert, ni d'une capture d'écran. Le contrôle des accès et l'authentification à deux facteurs comptent au moins autant que l'algorithme.
Questions fréquentes
Mon courrier est-il chiffré par défaut ? En transit, presque toujours. Au repos et de bout en bout, seulement si vous ou votre fournisseur ajoutez explicitement cette couche.
Les deux parties ont-elles besoin du même logiciel ? Pour S/MIME et PGP, oui : les deux ont besoin de clés ou de certificats. Les fichiers et liens protégés fonctionnent avec n'importe quel destinataire.
Une archive ZIP protégée suffit-elle ? Avec un algorithme solide et un mot de passe long transmis séparément, elle convient à la plupart des documents professionnels. Ce n'est pas un substitut au chiffrement de bout en bout dans les cas à haut risque.
Le chiffrement arrête-t-il le phishing ? Non. Le phishing vise les personnes, pas les algorithmes : voir reconnaître les e-mails de phishing.
L'envoi confidentiel avec imail
imail prend en charge le partage protégé par mot de passe pour les fichiers sensibles, en complément des connexions chiffrées en TLS ; les détails sont sur la page des fonctionnalités. L'autre moitié du travail consiste à activer l'authentification à deux facteurs. Pour démarrer, créez un compte gratuit.
Une messagerie gratuite et sans publicité
15 Go de stockage, conforme à la KVKK, votre propre adresse @imail.com.tr.
Créer un compte gratuit