Comment envoyer des e-mails cryptés sécurisés gratuitement

Besoin d'envoyer à quelqu'un des données très sensibles dans un e-mail crypté(very sensitive data in an encrypted email message) ? Bien sûr, vous pouvez toujours l'envoyer via les canaux de messagerie normaux, mais vous courez le risque que votre e-mail soit lu par quelqu'un qui sait comment capturer les e-mails au fur et à mesure qu'ils sont envoyés sur Internet . Lorsqu'il s'agit de chiffrer les e-mails, vous devez chiffrer la connexion et chiffrer l'e-mail lui-même.

Le premier problème est partiellement pris en charge par le fournisseur de messagerie(email provider) . Par exemple, lorsque vous utilisez Gmail , la connexion est cryptée à l'aide de SSL et vous remarquerez le HTTPS dans la barre d'adresse(address bar) .

cryptage gmail

Cela signifie que tout ce que vous envoyez de votre ordinateur aux serveurs Gmail sera crypté. Cependant, une fois que l'e-mail quitte les serveurs de Google et passe sur Internet , il se peut qu'il ne soit pas chiffré jusqu'à sa destination finale. À ce stade, vous devez vous assurer que l'e-mail lui-même est crypté, donc même s'il devait être intercepté par quelqu'un, ce ne serait que du charabia.

L'implémentation du chiffrement dans votre client de messagerie actuel, qu'il s'agisse de Gmail ou d'Outlook(Gmail or Outlook) , nécessite une configuration initiale et quelques étapes supplémentaires pour que le destinataire puisse le lire. Malheureusement, aucun fournisseur de messagerie ne fournit un cryptage intégré qui fonctionne de manière transparente entre l' expéditeur et le destinataire(sender and receiver) . Google a déclaré qu'il testait le chiffrement de bout en bout pour Gmail(testing end-to-end encryption for Gmail) via une extension Chrome(Chrome extension) , mais au moment de la rédaction de cet article, il n'avait pas encore publié l'outil.

Donc, fondamentalement, vos seuls choix sont d'installer des programmes de cryptage compliqués sur votre ordinateur ou dans votre navigateur via des extensions, puis d'échanger des clés publiques avec la personne à qui vous souhaitez envoyer l'e-mail ou simplement d'utiliser un service en ligne pour envoyer des messages cryptés. Cette dernière option est beaucoup plus simple et nécessite uniquement que le destinataire entre un mot de passe que vous lui fournissez séparément par e-mail, téléphone, SMS, etc.

Dans cet article, je vais énumérer quelques outils pour envoyer des e-mails cryptés sans les tracas majeurs liés à l'installation d' un logiciel de cryptage et à l'utilisation de votre (encryption software)client de messagerie(email client) actuel pour envoyer des e-mails cryptés. Je veillerai à mettre à jour ce message lorsque Google publiera son (Google)outil de chiffrement(encryption tool) de bout en bout pour Gmail . La seule mise en garde qu'il y aura probablement sera que le service ne fonctionnera que si l' expéditeur et le destinataire(sender and receiver) utilisent Google Chrome et Gmail(Google Chrome and Gmail) . Je suppose que c'est toujours mieux que rien.

Si vous souhaitez uniquement envoyer des e-mails cryptés à un petit nombre de personnes qui ne voient pas d' inconvénient(t mind) à configurer le cryptage de leur côté, suivez ce guide(follow this guide) ici qui explique comment configurer le cryptage dans un client de messagerie comme Thunderbird ou Postbox(Thunderbird or Postbox) ou même dans Gmail ou Yahoo(Gmail or Yahoo) , mais avec la même restriction que le destinataire devra également utiliser un logiciel de cryptage(encryption software) .

Configurer votre propre cryptage est également une bonne idée si vous partagez des informations hautement sensibles et que vous ne pouvez faire confiance à aucune entité tierce. Tous les services que je mentionne ci-dessous sont des sociétés privées soumises à la loi américaine(US law) , ce qui signifie qu'une agence gouvernementale(government agency) pourrait les forcer à décrypter n'importe quoi sur leurs serveurs si elle leur présentait un mandat. Même s'ils ne peuvent pas décrypter les données pour la police, ils seront tenus de renoncer aux données cryptées. Si la police peut ensuite déchiffrer le cryptage, vous n'avez pas de chance.

Courrier sécurisé pour Gmail

Comme je l'ai mentionné plus tôt, Google va bientôt publier une extension de chiffrement(encryption extension) pour Chrome , mais en attendant, vous pouvez consulter Secure Mail pour Gmail(Secure Mail for Gmail) , qui fait à peu près la même chose. Une fois l'extension installée, vous remarquerez une nouvelle icône de verrouillage(lock icon) à côté du bouton Composer .(Compose)

composer un message crypté

Si vous cliquez sur Rédiger(Compose) , vous obtiendrez la fenêtre(compose window) de rédaction normale dans Gmail , mais si vous cliquez sur l' icône de verrouillage(lock icon) , vous obtiendrez un formulaire de courrier électronique sécurisé comme indiqué ci-dessous avec un en-tête rouge et les mots " Sécurisé(Secured) " en haut.

envoyer crypté

Tapez votre message normalement, puis cliquez sur le bouton Envoyer crypté(Send Encrypted) . Une nouvelle boîte de dialogue apparaîtra qui vous demandera d'entrer le mot de passe de cryptage(encryption password) .

mot de passe de cryptage

Le destinataire recevra un e-mail avec un tas de texte crypté avec un lien pour télécharger et installer l' extension Secure Gmail(Secure Gmail extension) . Comme mentionné précédemment, cela ne fonctionnera que si le destinataire utilise Gmail et Chrome(Gmail and Chrome) , sinon, il ne pourra pas lire le contenu de l'e-mail.

déchiffrer les e-mails

Dans l'ensemble, c'est une excellente solution dans un but précis et comme j'utilise beaucoup Gmail et que la plupart des personnes à qui j'envoie des e-mails utilisent également Gmail , cela finit par bien fonctionner. Parfois,(Sometimes) je dois juste les convaincre d'utiliser Google Chrome , mais c'est à peu près tout. Espérons que cette extension sera encore étendue à l'avenir avec une version pour différents navigateurs en plus de la prise en charge d'autres services de messagerie.

Verrouillage

Lockbin  fait tout le sale boulot de crypter les données pour vous en utilisant un algorithme de cryptage(encryption algorithm) fort , etc., donc tout ce que vous avez à faire est de penser à un mot de passe et de cliquer sur (password and click) Envoyer(Send) .

casier à clé

Voici comment cela fonctionne : lorsque vous souhaitez envoyer un message, vous devez d'abord imaginer un mot secret ou un mot de passe(word or password) , qui sera utilisé par leur algorithme cryptographique pour chiffrer et stocker l'e-mail sur leurs serveurs. Ensuite, vous devez transmettre ce mot de passe à la personne qui recevra l'e-mail par téléphone, SMS, messagerie instantanée ou par e-mail non protégé !

lockbin crypté

Ensuite, le destinataire visite Lockbin et entre son mot de passe pour déchiffrer l'e-mail dans son navigateur local. Le décryptage proprement dit n'a pas lieu sur le serveur et, par conséquent,(server and hence) aucune donnée n'est transférée sur Internet pendant le processus de décryptage(decryption process) . Dès que l'e-mail est ouvert, le message crypté est définitivement supprimé des serveurs Lockbin ; aucune copie ou sauvegarde(copy or backup) n'est conservée. Voici comment mon message « J'ai un secret » est stocké sur les serveurs Lockbin .

casier à clé

Lorsque l'utilisateur ouvre l'e-mail crypté, il peut être imprimé ou exporté au format PDF(PDF) par le destinataire. Si personne ne voit jamais le message, il restera crypté sur les serveurs Lockbin jusqu'à 6 mois avant d'être supprimé.

Cryptage des e-mails Sendinc

Sendinc a quelques solutions au problème de messagerie sécurisée(secure email problem) que j'aime beaucoup. Premièrement, le service gratuit qu'ils offrent vous permet d'envoyer 20 messages par jour avec jusqu'à 10 Mo de pièces jointes. Les deux autres fonctionnalités que j'aime beaucoup sont l'application gratuite pour smartphone(smartphone app) et le module complémentaire Outlook(Outlook add-on) gratuit . Cela vous permet d'envoyer des e-mails sécurisés depuis votre téléphone ou depuis Outlook sans avoir à vous soucier des clés de cryptage.

envoyerinc

Du côté des destinataires, tout ce dont ils ont besoin est un navigateur Web pour pouvoir afficher les e-mails. Pour utiliser le service, vous devez créer un compte et il en va de même pour le destinataire s'il souhaite lire le message. Sendinc ne(Sendinc doesn) vous oblige(t require) pas à créer un mot de passe car tout destinataire qui reçoit l'e-mail pourra déchiffrer le contenu tant qu'il créera un compte. C'est plus pratique, mais vous devez faire plus attention à ce que le lien ne tombe pas entre de mauvaises mains.

Dans l'ensemble, cela fonctionne très bien et j'aime le fait qu'ils disposent d'applications mobiles et d'un complément Outlook(Outlook add-in) . Pour recevoir les e-mails cryptés des destinataires, ils devront utiliser le service de la même manière. Dans tous ces cas, c'est comme si vous utilisiez un nouveau fournisseur de messagerie(email provider) uniquement pour envoyer des e-mails sécurisés.

Il y a un tas d'autres sites qui font à peu près la même chose que mentionné ci-dessus, donc je ne les énumérerai pas car ils fonctionnent extrêmement bien et ont le plus de fonctionnalités, etc. Encore une fois(Again) , le courrier électronique est intrinsèquement non sécurisé et jusqu'à ce que quelqu'un vienne avec une meilleure façon de faire des e-mails, vous serez coincé avec ces solutions à moitié cuites qui nécessitent l'utilisation de tiers pour l'envoi d'e-mails ou vous obligent à installer des logiciels assez complexes sur votre machine et la machine des destinataires. Si vous avez des questions, postez un commentaire. Prendre plaisir!



About the author

Je travaille comme consultant pour Microsoft. Je me spécialise dans le développement d'applications mobiles pour les appareils Apple et Android, et je suis également impliqué dans le développement d'applications Windows 7. Mon expérience avec les smartphones et Windows 7 fait de moi un candidat idéal pour ce poste.



Related posts