Toute personne qui envoie ses emails sans chif­fre­ment, les envoie d’une part avec une trans­mis­sion aisément vul­né­rable et d’autre part en texte clair. Cela permet ainsi aux personnes non au­to­ri­sées d’in­ter­cep­ter fa­ci­le­ment le courrier élec­tro­nique en route vers le des­ti­na­taire, mais aussi de lire sans aucune dif­fi­culté les messages in­ter­cep­tés. Avec SSL/TLS, vous pouvez chiffrer vos emails et protéger ainsi vos messages de manière ap­pro­priée contre tout accès non autorisé.

Sécuriser ses emails : une question de chif­fre­ment

Sans chif­fre­ment, le contenu des emails est à peu près aussi secret que le contenu d’une carte postale. Si la carte ou l’email tombe entre de mauvaises mains, le texte entier peut être lu sans vergogne. C’est pourquoi des méthodes de chif­fre­ment puis­santes ont été dé­ve­lop­pées pour protéger à la fois le contenu des emails et leur trans­mis­sion. Con­cer­nant le chif­fre­ment des emails, on peut dis­tin­guer trois ca­té­go­ries :

  • Chiffrer la trans­mis­sion d’emails
  • Chiffrer le contenu des mails
  • Chiffrer les emails archivés

Chiffrer la trans­mis­sion des emails avec SSL/TLS

L’outil né­ces­saire pour envoyer de manière sécurisé le contenu d’un email est le protocole de trans­mis­sion Transport Layer Security (TLS), utilisé uni­ver­sel­le­ment. Il est plus connu sous son ancien nom, Secure Sockets Layer (SSL). Un email chiffré avec SSL/TLS garantit que son contenu ne peut être déchiffré par des tiers, car ils n’ont pas la clé né­ces­saire. Ainsi, peu importe que le courrier élec­tro­nique soit récupéré ou envoyé via un client de mes­sa­ge­rie tel qu’Outlook ou via un na­vi­ga­teur Web. La tech­no­lo­gie SSL/TLS n’est pas seulement utilisée pour l’envoi d’emails, mais aussi, par exemple, pour sécuriser les données sur la banque en ligne ou dans le commerce élec­tro­nique.

Note

De nos jours, lorsque l’on parle de SSL/TLS, on fait presque toujours référence au TLS. Le SSL est obsolète et n’est plus utilisé pour le chif­fre­ment des trans­mis­sions. Nous abordons ce sujet plus en détail dans notre article « TLS vs SSL ».

Adresse mail sécurisée pour votre vie privée numérique
  • Pro­tec­tion pro­fes­sion­nelle des données et de sécurité
  • Chif­fre­ment des emails avec SSL/TLS
  • Pro­tec­tion antivirus avec pare-feu et filtres anti-spam
  • Sau­ve­gardes quo­ti­diennes, pro­tec­tion quo­ti­dienne

Sécuriser le contenu des emails avec S/MIME ou PGP

Si vous souhaitez chiffrer le contenu même des emails, vous pouvez choisir entre dif­fé­rentes tech­niques, telles que la méthode standard S/MIME ou la méthode PGP, qui est également bien établie. Toutes deux utilisent le chif­fre­ment asy­mé­trique. Alors que les méthodes tra­di­tion­nelles de chif­fre­ment et de décodage accèdent à la même clé, le chif­fre­ment asy­mé­trique utilise lui deux clés : une clé privée connue uni­que­ment de l’ex­pé­di­teur et une clé publique librement ac­ces­sible à tous les des­ti­na­taires.

Chiffrer les emails archivés à l’aide d’un logiciel

Le chif­fre­ment des courriers élec­tro­niques est d’une im­por­tance élé­men­taire, même s’ils restent stockés dans une boîte aux lettres ou dans les archives après lecture. Ce n’est que grâce à ce chif­fre­ment que vous pouvez faire face à l’éven­tua­lité d’attaques de cy­ber­cri­mi­nels qui accèdent à votre compte et donc à tous les emails qui y sont stockés. Pour une pro­tec­tion sup­plé­men­taire de vos données, vous pouvez utiliser l’au­then­ti­fi­ca­tion à deux facteurs (en par­ti­cu­lier lorsque vous utilisez des clients de mes­sa­ge­rie Web) ou chiffrer votre disque dur ou les dossiers et fichiers per­ti­nents (lorsque vous utilisez des clients ou ap­pli­ca­tions de mes­sa­ge­rie ou de bureau).

Con­crè­te­ment, comment chiffrer ses emails ?

Après avoir briè­ve­ment expliqué dans les sections pré­cé­dentes les éléments de base les plus im­por­tants con­cer­nant le chif­fre­ment des emails et la trans­mis­sion sécurisée des messages, nous dé­tail­lons un peu dans les sections suivantes la mise en œuvre concrète des mesures de sécurité in­di­vi­duelles.

Chiffrer la trans­mis­sion des emails dans les clients Web

Les four­nis­seurs de mes­sa­ge­rie sérieux proposent depuis longtemps leurs services Web via le protocole sécurisé HTTPS par défaut. Vous pouvez le re­con­naître d’une part à l’URL qui commence par « https » au lieu de « http ». De plus, vous pouvez vérifier dans la barre d’adresse de votre na­vi­ga­teur, gé­né­ra­le­ment à l’aide d’un symbole de cadenas, si le client de mes­sa­ge­rie Web dispose d’un cer­ti­fi­cat SSL/TLS.

Image: Indication du chiffrement SSL/TLS dans Chrome
En cliquant sur le cadenas dans la barre d’adresse, Chrome vous fournit des in­for­ma­tions sup­plé­men­taires sur le statut de sécurité de l’URL consultée.

Chiffrer la trans­mis­sion des emails dans les clients de mes­sa­ge­rie de bureau

Vous pouvez aussi chiffrer les con­nexions au serveur de mes­sa­ge­rie via SSL/TLS dans le client de mes­sa­ge­rie sur PC ou dans une ap­pli­ca­tion cor­res­pon­dante sur votre smart­phone ou tablette. Pour cela, le point à définir décisif est le port utilisé pour l’envoi et la réception. Les pa­ra­mètres cor­res­pon­dants se trouvent dans les pa­ra­mètres du compte du programme de mes­sa­ge­rie. Il existe aussi souvent une option générale pour activer le chif­fre­ment SSL/TLS des emails. Dès l’ac­ti­va­tion de cette fonction, le programme configure gé­né­ra­le­ment les ports ap­pro­priés au­to­ma­ti­que­ment. Vous pouvez sinon le faire ma­nuel­le­ment, en sai­sis­sant des numéros dif­fé­rents selon le type de serveur de réception (POP3 ou IMAP) ou d’envoi :

  • Serveur de courrier entrant (IMAP) : 993
  • Serveur de courrier entrant (POP3) : 995
  • Serveur de courrier sortant (SMTP) : 465

Sé­lec­tion­nez « SSL » comme type de connexion (tech­ni­que­ment, il s’agit bien d’un chif­fre­ment « TLS », malgré l’ins­crip­tion « SSL »).

Note

Si la fonction StartTLS est activée dans les options, SMTP demande alors le port 587 (et plus rarement le port 25) pour l’éta­blis­se­ment de con­nexions chiffrées utilisant cette technique.

Chif­fre­ment du contenu des emails : l’exemple de Mail­ve­lope

Si vous souhaitez non seulement utiliser une connexion SSL/TLS sécurisée, mais aussi envoyer et recevoir des emails chiffrés, vous disposez de nombreux pro­grammes vous per­met­tant d’accéder aux méthodes de chif­fre­ment S/MIME et PGP déjà men­tion­nées. Si vous envoyez et recevez vos emails à l’aide d’un client Web, le plus simple est d’utiliser une extension de na­vi­ga­teur comme Mail­ve­lope, qui servira d’exemple dans cet article.

Mail­ve­lope est com­pa­tible pour Firefox, Edge et Google Chrome et permet d’utiliser le chif­fre­ment des emails PGP dans divers services de mes­sa­ge­rie Web. La première étape consiste à installer l’extension via le plugin ou l’Extension-Center (des liens directs se trouvent sur la page d’accueil de Mail­ve­lope).

Une fois l’extension installée, une fenêtre con­tex­tuelle apparaît. Cliquez sur « Get Started » pour démarrer la con­fi­gu­ra­tion. Vous serez alors redirigé di­rec­te­ment vers le ges­tion­naire de clés, qui ne contient lo­gi­que­ment pas encore une paire de clés pour le chif­fre­ment d’emails. Pour ce faire, cliquez sur « Generate Key », puis saisissez les in­for­ma­tions requises :

Image: Création d’une clé dans Mailvelope
Cliquez sur « Advanced » pour générer une clé. Vous pouvez choisir entre les al­go­rithmes RSA et ECC et définir la taille des bits (2048 ou 4096 bits) et la date d’ex­pi­ra­tion des clé (si souhaité).

Si vous sé­lec­tion­nez l’option « Upload public key to Mail­ve­lope Key Server », les par­te­naires de contact peuvent l’obtenir à partir de là pour vous envoyer également des emails chiffrés. Dès que la paire de clés PGP a été générée, vous recevez alors un message de con­fir­ma­tion ainsi qu’un premier email chiffré, que Mail­ve­lope envoie à l’adresse email indiquée. Ouvrez le message puis cliquez sur l’icône au centre (« Show message »), puis entrez le mot de passe de la clé générée pré­cé­dem­ment.

Image: Email chiffré et fenêtre de saisie du mot de passe de la clé
Sans le mot de passe que vous avez défini lors de la gé­né­ra­tion de la paire de clés, vous ne pouvez pas lire les messages reçus avec le chif­fre­ment d’email de Mail­ve­lope.

Le message sera décodé et un lien sera visible. Cliquez sur ce lien pour activer votre adresse email et chiffrer vos futurs mails. Pour le chif­fre­ment, vous trouverez main­te­nant un bouton Mail­ve­lope spé­ci­fique dans l’éditeur de messages du client Web cor­res­pon­dant, que vous devez utiliser chaque fois que vous voulez coder le contenu des emails.

Adresse mail sécurisée pour votre vie privée numérique
  • Pro­tec­tion pro­fes­sion­nelle des données et de sécurité
  • Chif­fre­ment des emails avec SSL/TLS
  • Pro­tec­tion antivirus avec pare-feu et filtres anti-spam
  • Sau­ve­gardes quo­ti­diennes, pro­tec­tion quo­ti­dienne

Chif­fre­ment des emails avec IONOS Mail

Les versions obsolètes TLS et SSL ont été dé­fi­ni­ti­ve­ment dé­sac­ti­vées sur les serveurs de mes­sa­ge­rie de IONOS. Si vous utilisez le Webmail de IONOS, vous n’avez pas à vous soucier de quoi que ce soit, car le chif­fre­ment est toujours garanti.

Si vous utilisez IONOS Mail dans un programme de mes­sa­ge­rie sur votre PC ou votre smart­phone (par exemple Outlook, Thun­der­bird, Apple Mail), assurez-vous que le chif­fre­ment SSL/TLS est bien activé.

Pour activer SSL/TLS dans votre client de mes­sa­ge­rie, procédez de la manière suivante :

  1. Ouvrez les pa­ra­mètres de votre boîte mail.
  2. Activez le chif­fre­ment SSL/TLS pour cette dernière.
  3. Con­fi­gu­rez les ports ap­pro­priés pour les serveurs de réception et d’envoi :
    • Réception via POP3 (SSL/TLS) : 995
    • Réception via IMAP (SSL/TLS) : 993
    • Envoi via SMTP (SSL/TLS) : 465

Pour savoir comment activer le chif­fre­ment pour la mes­sa­ge­rie IONOS sous Android, iOS et autres, veuillez consulter notre article sur l’ac­ti­va­tion du chif­fre­ment SSL/TLS dans le Centre d’As­sis­tance IONOS.

Aller au menu principal