Chiffrement du transport
Un cadenas qui ne devine jamais.
Les sauts qu’OpenEmail exploite utilisent HTTPS. STARTTLS entre serveurs de messagerie est facultatif et ne nous est jamais rapporté, donc le transport ne fait jamais passer le cadenas au vert.
En bref
Qu’est-ce que le chiffrement TLS pour l’e-mail ?
SMTP transporte le courrier entre serveurs, et STARTTLS fait passer une connexion en TLS quand les deux bouts le prennent en charge. Il protège le saut, pas le message : chaque serveur de la route peut toujours le lire. Si un côté refuse, le courrier part généralement en clair.
Comment ça marche
STARTTLS proposé, texte en clair accepté
Les serveurs qui reçoivent pour vous proposent STARTTLS et acceptent quand même le SMTP en clair : un expéditeur qui s’en passe entre donc.
Rien ne dit comment il a voyagé
Une remise arrive avec ses verdicts d’authentification et de spam, et rien sur le transport. Non vérifié n’est pas la même chose que non chiffré.
Seul un déchiffrement le fait passer au vert
Sur le courrier ordinaire, la vérification de confidentialité dans l’onglet Détails d’un message affiche Non scellé, en grisé, quel qu’ait été le trajet.
Les mots sur le fil
Ce que chacun couvre.
Ce que vous obtenez
Déjà dans le produit
HTTPS sur nos sauts
Le sortant part en HTTPS, et l’entrant nous parvient aussi en HTTPS.
STARTTLS, au mieux
Entre serveurs qui ne sont pas les nôtres, il est proposé, jamais exigé.
Grisé, pas signalé
Non scellé est une note discrète, jamais un avertissement.
Vert veut dire déchiffré
Le seul cadenas vert est un message de bout en bout ouvert dans ce navigateur.
Bonnes pratiques
En tirer le meilleur parti
- 01
Scellez ce qui compte
Scellez tout ce qu’un serveur ne devrait pas lire, dans un nouveau message vers une adresse OpenEmail dotée d’une clé publiée.
- 02
Attention à l’objet
Gardez les détails sensibles hors de l’objet, qui voyage en clair même sur un message scellé.
- 03
Lisez le grisé comme un inconnu
Un cadenas grisé signifie que le transport n’a pas été mesuré, pas que le courrier est passé en clair.
Où en est-on
Bon à savoir
- TLS obligatoire
- Les serveurs de réception acceptent aussi le SMTP en clair, et aucun réglage ne le refuse.
Questions
On nous demande souvent
Pour aller plus loin
Fonctionne bien avec
Des clés OpenPGP faites dans votre navigateur. Le courrier que vous envoyez à une autre adresse OpenEmail peut être scellé avant de quitter l’onglet, et le courrier scellé qui vous est adressé s’ouvre dans le volet de lecture, déchiffré sur votre machine. Les clés ne sont jamais à nous, donc jamais à livrer.
Commencer
Votre domaine,
votre courrier.
Pointez un domaine vers OpenEmail et lisez son courrier dans une boîte mail pensée pour lui. Le forfait gratuit couvre un domaine.