Si vous devez envoyer des informations sensibles ou privées par e-mail, il est essentiel de crypter ces fichiers pour vous assurer qu’ils ne peuvent pas être interceptés ou consultés par votre fournisseur de messagerie.
Les pièces jointes des e-mails ordinaires ne sont pas protégées, ce qui signifie qu’elles sont livrées dans un état potentiellement accessible. Par conséquent, vous devez sécuriser vos pièces jointes à l’aide d’un cryptage de bout en bout si vous souhaitez obtenir des niveaux de confidentialité adéquats.
Que vous envoyiez par e-mail des informations personnelles sensibles, des données professionnelles ou tout autre élément que vous souhaitez conserver en toute sécurité et confidentialité, il est crucial de savoir comment et pourquoi envoyer des pièces jointes sécurisées. Dans ce guide, nous discuterons des principales méthodes pour les envoyer en toute sécurité et vous apprendrons tout ce que vous devez savoir pour commencer à protéger vos pièces jointes afin qu’elles ne soient accessibles que par leur destinataire prévu.
Quels types de données de messagerie doivent être sécurisés ?
Les gens ont une multitude de raisons de vouloir envoyer des pièces jointes sécurisées. Les informations personnelles et privées de nature sensible ne doivent pas rester sur les serveurs de l’entreprise en texte brut, car cela peut entraîner des fuites ou des violations de données. Il en va de même pour les informations personnellement identifiables importantes, les identifiants, les détails de paiement – et tout ce qui peut potentiellement être utilisé pour commettre une fraude ou un vol d’identité.
Les entreprises ont également souvent besoin d’envoyer des pièces jointes sécurisées à des e-mails, soit pour protéger des informations commerciales sensibles, soit pour communiquer des données relatives aux consommateurs de manière à ce qu’elles soient sécurisées et conformes aux réglementations sur la confidentialité des données. Cela inclut des éléments tels que les noms, les adresses, les détails de paiement, la propriété intellectuelle, les données de R&D et tout ce que l’entreprise a besoin de communiquer de manière à rester totalement privé et sécurisé.
Qu’est-ce que le cryptage de bout en bout ?
Le cryptage de bout en bout est une forme de cryptage qui garantit que vos données sont cryptées en toute sécurité pour les rendre inaccessibles à quiconque sauf à l’expéditeur et au destinataire. Ce type de cryptage se produit localement sur votre machine afin que les données soient déjà sécurisées lorsqu’elles sont transportées sur Internet. Cela garantit que les données ne peuvent pas être interceptées et ne sont accessibles à personne, que ce soit en transit ou lorsqu’elles sont reçues par le fournisseur de messagerie du destinataire.
Le cryptage de bout en bout (E2EE) fonctionne en cryptant les données jointes avec une clé qui n’est connue que de l’expéditeur et du destinataire. Sans cette clé, les données de la pièce jointe sont un mélange de données indéchiffrable, ce qui signifie que tout ce qui est contenu dans la pièce jointe est totalement sûr et privé.
L’avantage de ce type de cryptage est que vous n’avez pas à vous soucier des cybercriminels qui attaquent les serveurs de votre fournisseur de messagerie. Parce que, même s’ils le font, vos informations privées sont déjà sécurisées.
De plus, E2EE protège vos données contre l’espionnage par la société de messagerie elle-même, qui est connue pour parfois analyser le contenu des boîtes de réception des e-mails (et potentiellement même partager ces informations avec des tiers) pour des raisons de marketing ou à des fins de développement de nouveaux produits et prestations de service.
Enfin, le cryptage de bout en bout garantit que vos e-mails sont protégés contre le potentiel de surveillance gouvernementale. En cryptant vos données avec E2EE, il est impossible pour le fournisseur de messagerie de donner aux autorités l’accès au contenu privé de vos e-mails, même s’il est approché avec un mandat.
Comment envoyer une pièce jointe cryptée à un e-mail ?
Il existe différentes manières d’envoyer des pièces jointes sécurisées et totalement privées. Ci-dessous, nous examinerons les différentes méthodes disponibles. Il convient de noter que la méthode à votre disposition dépendra du fournisseur de messagerie que vous utilisez. Tous les fournisseurs de messagerie ne sont pas identiques et ne fournissent pas tous les moyens d’utiliser toutes les méthodes ci-dessous.
S/MIME
La méthode la plus courante pour envoyer des pièces jointes cryptées consiste à utiliser un certificat S/MIME (Secure/Multipurpose Internet Mail Extensions). Ce type de cryptage exploite la cryptographie à clé publique (asymétrique), qui nécessite à la fois une clé de cryptage publique et une clé privée connue uniquement du destinataire et de l’expéditeur.
Ce type de cryptage repose sur un tiers de confiance pour authentifier l’identité numérique de l’expéditeur et du destinataire, ce qui garantit que les deux entités sont bien celles qu’elles prétendent être. Pour ce faire, le système utilise un certificat numérique, qui est validé par une autorité de certification externe pour garantir que l’expéditeur et le destinataire sont bien ceux qu’ils prétendent être. Cela empêche l’usurpation d’e-mail et lutte contre la menace de phishing.
Lors de l’envoi d’une pièce jointe sécurisée à l’aide de S/MIME, l’expéditeur et le destinataire doivent tous deux disposer d’un certificat S/MIME installé sur leur client de messagerie. L’expéditeur utilise ensuite la clé publique du destinataire prévu pour crypter l’e-mail et l’envoyer. Le client de messagerie du destinataire déchiffre ensuite l’e-mail à l’aide de la clé privée.
L’inconvénient de S/MIME est qu’il ne peut fonctionner et ne fonctionnera que si l’expéditeur et le destinataire ont un certificat S/MIME installé et activé sur leur client. Par conséquent, si vous envoyez un e-mail à un destinataire qui utilise une plate-forme différente qui n’implémente pas S/MIME, votre e-mail peut ne pas être sécurisé.
Pour envoyer un e-mail crypté avec S/MIME, suivez les étapes ci-dessous :
- Créer un nouveau courriel et remplissez les détails habituels, le destinataire, la ligne d’objet, écrivez votre message et ajoutez la pièce jointe.
- Sélectionner Options dans le client de messagerie et choisissez Chiffrement (cela varie en fonction de votre client de messagerie)
- Cliquez sur Crypter avec S/MIME.
- Envoyer le courriel
PGP
PGP signifie Pretty Good Privacy, et il existe depuis 1991. C’est un système de cryptage qui est devenu la norme préférée de la plupart des gens pour envoyer des e-mails cryptés.
OpenPGP (une norme open source de logiciel de chiffrement PGP) est désormais considéré comme la norme de référence pour l’envoi d’e-mails sécurisés. Il utilise à la fois la cryptographie symétrique et à clé publique (cryptage asymétrique) pour fournir aux utilisateurs un moyen d’envoyer des pièces jointes sécurisées.
L’avantage du système cryptographique hybride de PGP est qu’il permet aux internautes qui ne se sont jamais rencontrés de s’envoyer des messages cryptés sans avoir besoin d’échanger des clés de cryptage privées.
Cependant, il convient de noter qu’à mesure que PGP évolue au sein des clients de messagerie pour prendre en charge de nouvelles fonctionnalités et algorithmes, cela peut entraîner des problèmes de compatibilité. Par conséquent, il est essentiel que les deux expéditeurs soient des destinataires au courant des paramètres PGP de l’autre et se soient assurés qu’ils sont configurés pour s’envoyer avec succès des e-mails cryptés de manière sécurisée.
L’un des principaux avantages de PGP est qu’il peut fournir à la fois l’authentification des messages et la vérification de l’intégrité. Cela permet de valider l’authenticité de l’expéditeur et permet au client de messagerie de vérifier qu’un e-mail n’a pas été falsifié puisqu’il a été crypté et envoyé.
Enfin, il convient de mentionner que pour s’envoyer des e-mails cryptés PGP, les internautes publient souvent une empreinte digitale PGP publiquement soit en ligne, soit via d’autres moyens tels que sur une carte de visite.
Cela permet à un expéditeur potentiel de valider que le hachage de la clé publique qu’il a téléchargé est la bonne clé PGP pour son destinataire, et c’est un bon moyen de faciliter la réception d’e-mails cryptés provenant de contacts et de sources auparavant inconnus.
Comment envoyer un e-mail crypté PGP :
Le moyen le plus simple d’envoyer un e-mail crypté PGP est pour vous et votre contact de vous abonner à un fournisseur de messagerie fiable et sécurisé comme ProtonMail. Cela dit, vous pouvez facilement envoyer des e-mails cryptés PGP à l’aide de n’importe quel service de messagerie en suivant les étapes ci-dessous :
- Télécharger et installer le client de messagerie tiers Mozilla Thunderbird (il est gratuit et fonctionnera avec tous les services de messagerie courants).
- Configurez votre compte de messagerie existant pour travailler avec Thunderbird.
- Télécharger et installer GNU Privacy Guard. GnuPG vous permet de crypter et de signer vos données pour envoyer des e-mails cryptés à l’aide d’OpenPGP.
- Télécharger Enigmeil et ajoutez-le à Thunderbird (menu Thunderbird Outils > Modules complémentaires). Ce logiciel vous permet d’envoyer des e-mails cryptés et des pièces jointes à l’aide de GnuPG.
- Obtenez vos clés PGP : ouvrez Thunderbird, puis accédez à Menu Enigmail/p=p > Sélectionnez Gestion des clés
Vous êtes maintenant prêt à commencer à partager votre empreinte digitale PGP (clé publique) pour permettre aux gens de vous envoyer des e-mails cryptés PGP ! Alternativement, vous pouvez utiliser la clé publique de quelqu’un pour lui envoyer un e-mail crypté.
Cryptage symétrique
Ce type de cryptage repose sur le partage de la clé de cryptage avec votre destinataire, ce qui signifie que vous devez trouver un moyen de partager ce mot de passe en toute sécurité avec votre contact afin qu’il puisse déchiffrer la pièce jointe une fois qu’il l’aura reçu.
La forme de cryptage symétrique la plus sécurisée est AES-256. Quiconque souhaite crypter des données avant de les envoyer par courrier électronique peut choisir de le faire lui-même à l’aide du cryptage symétrique en compressant le document, le fichier ou le dossier sur son ordinateur avec un mot de passe.
Une fois le fichier compressé dans une archive protégée par mot de passe, vous pouvez ensuite le télécharger en pièce jointe à votre e-mail. Cette méthode garantit que le mot de passe doit être partagé avec votre destinataire et sera nécessaire pour déchiffrer le contenu de l’archive zippée afin d’accéder à son contenu.
Alternativement, vous pouvez utiliser le excellent outil de cryptage NordLocker pour crypter vos données et les envoyer à un contact protégé par mot de passe. Nordlocker vous permet de crypter toutes les données sur votre ordinateur, que vous pouvez ensuite télécharger dans un état crypté en tant que pièce jointe à votre client de messagerie.
NordLocker dispose même d’une fonction « cloudlocker » avec un espace de stockage en nuage que vous pouvez utiliser pour sauvegarder vos données de manière totalement privée et sécurisée. Vous pouvez en savoir plus dans notre Avis NordLocker. Ou cliquez sur le lien ci-dessous pour vous rendre sur NordLocker et télécharger gratuitement ce superbe outil de cryptage et de sauvegarde.
Essayez NordLocker gratuitement !
Choisissez un fournisseur de messagerie sécurisé doté d’un cryptage E2EE puissant
Si vous souhaitez envoyer des e-mails et des pièces jointes protégés à l’aide d’un cryptage fiable tel que PGP, la meilleure option est d’obtenir un compte de messagerie avec un fournisseur de messagerie sécurisé qui met l’accent sur la confidentialité et la sécurité.
Il existe un certain nombre de fournisseurs de messagerie leaders sur le marché qui accordent la priorité à la confidentialité et à la sécurité, et en vous abonnant à l’un de ces services, vous disposerez de moyens entièrement intégrés pour envoyer des e-mails cryptés et des pièces jointes à vos contacts de la manière la plus simple possible.
Pour plus d’informations sur le choix d’un fournisseur de messagerie configuré de manière native pour appliquer le cryptage aux e-mails et aux pièces jointes, rendez-vous sur notre les plus fournisseurs de messagerie sécurisés articleou consultez notre avis et guides des fournisseurs de messagerie pour plus de détails.
En fin de compte, choisir un fournisseur de messagerie qui promet de laisser le contenu de vos e-mails seul dans sa politique de confidentialité et qui fournit les moyens d’envoyer des e-mails cryptés et des pièces jointes nativement au sein de son client offrira une bien meilleure expérience à quiconque souhaite envoyer des e-mails privés et e-mails sécurisés.
Comment envoyer une pièce jointe sécurisée à l’aide de Gmail
Google promet de fournir un cryptage de bout en bout pour les e-mails depuis de nombreuses années, mais il ne l’a pas encore fait. Par conséquent, vous devrez utiliser une extension tierce telle que Mailvelope pour envoyer une pièce jointe sécurisée à votre destinataire à l’aide d’E2EE.
La bonne nouvelle est que Mailvelope (et d’autres solutions tierces) sont disponibles gratuitement. Ces extensions peuvent être installées et utilisées avec votre compte Gmail existant pour envoyer des pièces jointes cryptées à l’aide de PGP (tant que l’expéditeur et le destinataire ont configuré et activé PGP dans leur client de messagerie.
Si vous souhaitez télécharger et commencer à utiliser une extension pour sécuriser vos e-mails et pièces jointes avec cryptage à l’aide de Gmail, vous pouvez le faire en suivant les étapes ci-dessous :
- Télécharger l’extension de chiffrement des e-mails que vous souhaitez dans la boutique en ligne Chrome (nous en avons recommandé quelques-unes ci-dessous).
- Composer votre e-mail dans Gmail.
- Attacher votre document à l’e-mail en utilisant l’extension de cryptage.
- Personnaliser les paramètres de sécurité à l’aide de l’extension (vous pouvez choisir quel destinataire doit recevoir l’accès, définir des autorisations et même ajouter un filigrane pour permettre le suivi et l’identification, par exemple). Selon l’extension que vous utilisez, vous pouvez également spécifier une date à laquelle le document expirera automatiquement.
- Insérer la pièce jointe sécurisée Gmail dans l’e-mail en tant que lien et envoyez.
Extensions pour chiffrer les e-mails et les pièces jointes Gmail :
- Enveloppe de courrier
- FlowCrypt
- Magie de la serrure
- Envoyer en toute sécurité
- Snapmail