Aller à la documentation
Base de connaissances

Chiffrement du transport

Le courrier circule en TLS sur les sauts que nous opérons, et le transport seul ne fait jamais passer le cadenas au vert, car rien dans ce backend ne peut lire le transport sur une remise.

Détails

  • Le courrier sortant part via un appel HTTPS vers le service qui le met sur le fil ; le courrier entrant arrive sur les serveurs de messagerie désignés par les enregistrements que vous publiez. Le saut de part et d'autre est un STARTTLS opportuniste entre deux serveurs qui ne sont pas les nôtres, proposé et jamais exigé, et rien ici ne peut le promettre en votre nom.
  • Sur une boîte aux lettres OpenEmail, il n'y a donc pas de cadenas vert, et rien ici n'en revendique un. Les serveurs qui reçoivent pour vous proposent STARTTLS mais acceptent aussi le SMTP en clair, et rien de ce qui accompagne un message remis ne dit lequel l'expéditeur a utilisé : il n'y a donc aucun verdict par message à montrer. « Nous n'avons pas vérifié » est une affirmation différente de « non chiffré », et vous avez droit à la différence.
  • Le transport n'a aucun état vert. Le cadenas est grisé sur chaque message qui n'a eu que TLS, car lire le transport sur une remise est quelque chose qu'aucune boîte aux lettres ici ne sait faire pour l'instant, et un cadenas qui passerait au vert sans relevé serait une décoration. La seule chose qui le fait passer au vert n'a rien à voir avec le transport : un message chiffré de bout en bout que ce navigateur a réellement déchiffré, ce qui est un fait sur le corps plutôt que sur le saut.