Chiffrement au repos
Prévu, pas encore développé.

Le plan : sceller chaque champ d’un message avant son stockage. Aujourd’hui, le courrier est stocké tel qu’il est arrivé.

En bref

Qu’est-ce que le chiffrement au repos ?

Le chiffrement au repos scelle les données stockées : une copie prise sans la clé est illisible. Qui détient la clé peut toujours les lire.

Comment ça marche

Scellé contre une copie, pas contre le serveur

Le serveur dériverait la clé : un dump volé de la base de données serait du chiffré, et la recherche fonctionnerait toujours.

Une règle pour ce qui serait scellé

Sceller ce qu’une personne a écrit ou choisi, laisser ce que la machine a choisi. Les horodatages et votre domaine resteraient lisibles.

La recherche trouverait encore des fragments

Aujourd’hui, elle lit jusqu’à 4 000 caractères du message le plus récent de chaque conversation. Scellé, ce texte serait parcouru là où se trouve la clé, sans index de mots sur disque.

Ce que vous obtenez

Déjà dans le produit

Ce qui est scellé aujourd’hui

Les secrets de signature des webhooks, les jetons des fournisseurs DNS et les clés DKIM, avant leur stockage.

Des clés séparées

Chaque type de secret a sa propre clé dérivée, aucune n’en ouvre donc une autre.

Ce qui protège le courrier aujourd’hui

Le fournisseur de stockage chiffre ses disques. Nous n’ajoutons aucune couche à nous.

Bonnes pratiques

En tirer le meilleur parti

  1. 01

    Le bout en bout pour les secrets

    Il fonctionne entre adresses OpenEmail dotées de clés publiées, et scelle le corps, y compris pour nous.

  2. 02

    Pas de secrets dans l’objet

    Le chiffrement de bout en bout laisse l’objet lisible, tout comme le stockage aujourd’hui.

  3. 03

    Lisez la page de confidentialité

    Elle dit clairement ce que le serveur peut lire aujourd’hui.

Où en est-on

Ce qui n’existe pas encore

Courrier scellé
Corps, objets et pièces jointes sont stockés tels qu’ils sont arrivés.
Tout ce qui entoure un message
Extraits, résumés, notes, noms de contacts et noms de fichiers ne sont pas scellés non plus.

Questions

On nous demande souvent

Pour aller plus loin

Fonctionne bien avec

Chiffrement de bout en bout

Des clés OpenPGP faites dans votre navigateur. Le courrier que vous envoyez à une autre adresse OpenEmail peut être scellé avant de quitter l’onglet, et le courrier scellé qui vous est adressé s’ouvre dans le volet de lecture, déchiffré sur votre machine. Les clés ne sont jamais à nous, donc jamais à livrer.

Chiffrement du transport

Le courrier circule en TLS sur les sauts que nous gérons, et le transport seul ne fait jamais passer le cadenas au vert, car rien dans ce backend ne peut lire le transport d'une remise.

Recherche plein texte

Des mots tolérants et des opérateurs comme from: et has:, dans le dossier que vous lisez.

Commencer

Votre domaine,
votre courrier.

Pointez un domaine vers OpenEmail et lisez son courrier dans une boîte mail pensée pour lui. Le forfait gratuit couvre un domaine.

Votre boîte de réception,
à vos conditions.

L’infrastructure e-mail pour les entreprises, l’IA, les agents et le courrier personnel. Conçue pour l’échelle, la confidentialité et le contrôle. Tout ce que l’e-mail aurait dû avoir dès le premier jour.

OpenEmail

L’infrastructure e-mail pour les entreprises, l’IA, les agents et le courrier personnel. Conçue pour l’échelle, la confidentialité et le contrôle. Tout ce que l’e-mail aurait dû avoir dès le premier jour.

© 2026 OpenEmail. Tous droits réservés.