Chiffrement PGP
En anglais: Pretty Good Privacy.
C’est un système de chiffrement de bout en bout pour les emails délivrant les clés aux utilisateurs.
Il existe différents protocoles: OpenPGP est le plus courant et libre.
N’importe quel utilisateur peut communiquer avec PGP tant qu’il a soit:
- Un fournisseur d’email sécurisé.
- Une extension permettant de (dé)chiffrer le même protocole que son contact.
Fonctionnement
Comme pour le chiffrement de bout en bout:
Une clé privée et une clé publique sont données à chaque utilisateur.
- La clé privée qui déchiffre ne doit jamais être partagée.
- La clé publique qui chiffre se partage.
- La clé privée est générée aléatoirement.
- La clé publique est générée à partir de la clé privée.
- Pour recevoir un message, j’envoie ma clé publique à Hugo.
- Hugo chiffre son message avec ma clé publique.
- Je déchiffre le message reçu grâce à ma clé privée.
- Moi seul peut prendre connaissance des messages qu’Hugo m’envoie.
- Il suffit qu’Hugo applique le même procédé pour que l’échange de nos clés publiques nous permette une communication bi-directionnelle sécurisée.
Attention: Lorsque les clés sont générées et même si elles sont enregistrées par le logiciel, il faut absolument les stocker dans un endroit sûr > voir [mots de passe](/docs/outils/m ots-de-passe.html).
Si la clé privée est perdue, tous les messages resteront chiffrés; personne ne pourra jamais récupérer la clé car personne ne la connaît !
Fournisseurs d’emails sécurisés
Les fournisseurs d’emails sécurisés permettent l’utilisation de PGP sans installation supplémentaire. De base, les courriels sont chiffrés entre les utilisateurs.
Pour les utilisateurs externes, ProtonMail et Tutanota créent un lien spécial, mais pour plus de praticité, on peut également récupérer ses clés PGP.
Leurs sites respectifs expliquent comment récupérer et utiliser ses clés avec leur service.
Mailvelope | mailvelope.com
Extension pour navigateur permettant de chiffrer déchiffrer ses emails lorsqu’un utilisateur n’utilise pas de fournisseurs d’email sécurisé.
– Tutoriel: mailvelope.com/fr/help
– Tutoriel pas à pas très complet: emailselfdefense.fsf.org
– Tutoriel: Vidéo avec un son pourri 9min 07s
Enigmail | enigmail.net
Extension pour Thunderbird > voir emails > clients permettant de chiffrer déchiffrer ses emails lorsqu’un utilisateur n’utilise pas de fournisseurs d’email sécurisé.
– Tutoriel: Chiffrez vos e-mails avec Thunderbird et Enigmail 18min 32s