Chiffrement du transport
Un cadenas qui ne devine jamais.

Les sauts qu’OpenEmail exploite utilisent HTTPS. STARTTLS entre serveurs de messagerie est facultatif et ne nous est jamais rapporté, donc le transport ne fait jamais passer le cadenas au vert.

En bref

Qu’est-ce que le chiffrement TLS pour l’e-mail ?

SMTP transporte le courrier entre serveurs, et STARTTLS fait passer une connexion en TLS quand les deux bouts le prennent en charge. Il protège le saut, pas le message : chaque serveur de la route peut toujours le lire. Si un côté refuse, le courrier part généralement en clair.

Comment ça marche

STARTTLS proposé, texte en clair accepté

Les serveurs qui reçoivent pour vous proposent STARTTLS et acceptent quand même le SMTP en clair : un expéditeur qui s’en passe entre donc.

Rien ne dit comment il a voyagé

Une remise arrive avec ses verdicts d’authentification et de spam, et rien sur le transport. Non vérifié n’est pas la même chose que non chiffré.

Seul un déchiffrement le fait passer au vert

Sur le courrier ordinaire, la vérification de confidentialité dans l’onglet Détails d’un message affiche Non scellé, en grisé, quel qu’ait été le trajet.

Les mots sur le fil

Ce que chacun couvre.

SMTPComment les serveurs se passent le courrierSTARTTLSFait passer SMTP en TLS, si les deux acceptentHTTPSTLS sur les sauts qu’OpenEmail exploiteMXNomme les serveurs qui reçoivent pour vous

Ce que vous obtenez

Déjà dans le produit

HTTPS sur nos sauts

Le sortant part en HTTPS, et l’entrant nous parvient aussi en HTTPS.

STARTTLS, au mieux

Entre serveurs qui ne sont pas les nôtres, il est proposé, jamais exigé.

Grisé, pas signalé

Non scellé est une note discrète, jamais un avertissement.

Vert veut dire déchiffré

Le seul cadenas vert est un message de bout en bout ouvert dans ce navigateur.

Bonnes pratiques

En tirer le meilleur parti

  1. 01

    Scellez ce qui compte

    Scellez tout ce qu’un serveur ne devrait pas lire, dans un nouveau message vers une adresse OpenEmail dotée d’une clé publiée.

  2. 02

    Attention à l’objet

    Gardez les détails sensibles hors de l’objet, qui voyage en clair même sur un message scellé.

  3. 03

    Lisez le grisé comme un inconnu

    Un cadenas grisé signifie que le transport n’a pas été mesuré, pas que le courrier est passé en clair.

Où en est-on

Bon à savoir

TLS obligatoire
Les serveurs de réception acceptent aussi le SMTP en clair, et aucun réglage ne le refuse.

Questions

On nous demande souvent

Pour aller plus loin

Fonctionne bien avec

Chiffrement de bout en bout

Des clés OpenPGP faites dans votre navigateur. Le courrier que vous envoyez à une autre adresse OpenEmail peut être scellé avant de quitter l’onglet, et le courrier scellé qui vous est adressé s’ouvre dans le volet de lecture, déchiffré sur votre machine. Les clés ne sont jamais à nous, donc jamais à livrer.

Chiffrement au repos
Bientôt

Chaque champ d’un message scellé avant d’être écrit (corps, objet, adresses et octets des pièces jointes), pour qu’une copie de la base de données soit du chiffré plutôt que du courrier.

Expéditeur vérifié

Une marque à côté de l'expéditeur quand les enregistrements publiés du domaine expéditeur concordent.

Commencer

Votre domaine,
votre courrier.

Pointez un domaine vers OpenEmail et lisez son courrier dans une boîte mail pensée pour lui. Le forfait gratuit couvre un domaine.

Votre boîte de réception,
à vos conditions.

L’infrastructure e-mail pour les entreprises, l’IA, les agents et le courrier personnel. Conçue pour l’échelle, la confidentialité et le contrôle. Tout ce que l’e-mail aurait dû avoir dès le premier jour.

OpenEmail

L’infrastructure e-mail pour les entreprises, l’IA, les agents et le courrier personnel. Conçue pour l’échelle, la confidentialité et le contrôle. Tout ce que l’e-mail aurait dû avoir dès le premier jour.

© 2026 OpenEmail. Tous droits réservés.