Chiffrement au repos
Prévu, pas encore développé.
Le plan : sceller chaque champ d’un message avant son stockage. Aujourd’hui, le courrier est stocké tel qu’il est arrivé.
En bref
Qu’est-ce que le chiffrement au repos ?
Le chiffrement au repos scelle les données stockées : une copie prise sans la clé est illisible. Qui détient la clé peut toujours les lire.
Comment ça marche
Scellé contre une copie, pas contre le serveur
Le serveur dériverait la clé : un dump volé de la base de données serait du chiffré, et la recherche fonctionnerait toujours.
Une règle pour ce qui serait scellé
Sceller ce qu’une personne a écrit ou choisi, laisser ce que la machine a choisi. Les horodatages et votre domaine resteraient lisibles.
La recherche trouverait encore des fragments
Aujourd’hui, elle lit jusqu’à 4 000 caractères du message le plus récent de chaque conversation. Scellé, ce texte serait parcouru là où se trouve la clé, sans index de mots sur disque.
Ce que vous obtenez
Déjà dans le produit
Ce qui est scellé aujourd’hui
Les secrets de signature des webhooks, les jetons des fournisseurs DNS et les clés DKIM, avant leur stockage.
Des clés séparées
Chaque type de secret a sa propre clé dérivée, aucune n’en ouvre donc une autre.
Ce qui protège le courrier aujourd’hui
Le fournisseur de stockage chiffre ses disques. Nous n’ajoutons aucune couche à nous.
Bonnes pratiques
En tirer le meilleur parti
- 01
Le bout en bout pour les secrets
Il fonctionne entre adresses OpenEmail dotées de clés publiées, et scelle le corps, y compris pour nous.
- 02
Pas de secrets dans l’objet
Le chiffrement de bout en bout laisse l’objet lisible, tout comme le stockage aujourd’hui.
- 03
Lisez la page de confidentialité
Elle dit clairement ce que le serveur peut lire aujourd’hui.
Où en est-on
Ce qui n’existe pas encore
- Courrier scellé
- Corps, objets et pièces jointes sont stockés tels qu’ils sont arrivés.
- Tout ce qui entoure un message
- Extraits, résumés, notes, noms de contacts et noms de fichiers ne sont pas scellés non plus.
Questions
On nous demande souvent
Pour aller plus loin
Fonctionne bien avec
Des clés OpenPGP faites dans votre navigateur. Le courrier que vous envoyez à une autre adresse OpenEmail peut être scellé avant de quitter l’onglet, et le courrier scellé qui vous est adressé s’ouvre dans le volet de lecture, déchiffré sur votre machine. Les clés ne sont jamais à nous, donc jamais à livrer.
Commencer
Votre domaine,
votre courrier.
Pointez un domaine vers OpenEmail et lisez son courrier dans une boîte mail pensée pour lui. Le forfait gratuit couvre un domaine.