Qu'est-ce que le chiffrement de bout en bout des e-mails, en termes simples ?
- Le chiffrement de bout en bout (E2EE) signifie que seuls vous et votre destinataire pouvez lire un message.
- Le message est chiffré sur votre appareil et déchiffré sur celui de votre destinataire.
- Le fournisseur de messagerie ne stocke jamais que du texte chiffré qu'il ne peut pas lire.
- Il protège le contenu, pas les métadonnées comme la personne à qui vous avez écrit et quand.
Le chiffrement de bout en bout des e-mails signifie qu'un message est brouillé sur votre appareil avant d'être envoyé, et qu'il ne peut être remis en clair que par la personne à qui vous l'avez envoyé. Personne entre les deux, ni votre fournisseur de messagerie ni celui du destinataire, ne peut lire le contenu.
L'analogie de l'enveloppe scellée
Un e-mail classique ressemble à une carte postale : la poste peut la lire pendant qu'elle passe entre ses mains. Le chiffrement de bout en bout revient à glisser le message dans une enveloppe que seul le destinataire peut ouvrir avec sa clé. La poste l'achemine toujours et voit l'adresse, mais pas les mots à l'intérieur.
Comment ça marche, en bref
Chaque personne possède une paire de clés : une clé publique, que les autres utilisent pour lui chiffrer des messages, et une clé privée, conservée sur son appareil, qui les déchiffre. Comme la clé privée ne quitte jamais l'appareil, le fournisseur qui stocke l'e-mail ne peut pas le lire.
Ce qu'il protège, et ce qu'il ne protège pas
L'E2EE protège le contenu de vos messages et de vos pièces jointes. Il ne cache pas les métadonnées : le fait que vous avez écrit à quelqu'un, le moment où vous l'avez fait et, dans de nombreuses mises en œuvre, la ligne d'objet. Il ne peut pas non plus protéger un message une fois que le destinataire l'a déchiffré et, par exemple, transféré en clair.
Pourquoi c'était difficile avant
Le PGP classique obligeait à gérer les clés à la main, c'est pourquoi presque personne ne l'utilisait. Les outils modernes automatisent l'échange des clés et chiffrent en arrière-plan : vous obtenez la protection sans les devoirs, et c'est ainsi que ProtectMyMail fonctionne dans Gmail et Outlook.
Questions fréquentes
Le chiffrement de bout en bout, est-ce la même chose que TLS ?
Non. TLS protège le courrier en transit entre les serveurs ; le fournisseur peut toujours le lire une fois stocké. L'E2EE le rend totalement illisible pour le fournisseur.
Le destinataire a-t-il besoin du même outil ?
Pour un E2EE complet, les deux côtés doivent le prendre en charge. Les bons outils gèrent cela sans accroc et indiquent quels messages sont réellement chiffrés de bout en bout.
Gardez votre boîte mail actuelle, en privé.
ProtectMyMail ajoute le chiffrement de bout en bout à Gmail, Outlook et IMAP, directement dans votre navigateur. 4 semaines gratuites, puis US$5 / mois.
Ajouter au navigateur →