Archives par mot-clé : Pretty Good Privacy

GMX lance un service de chiffrement de mail via PGP

Les mails représentent le moyen de communication le plus utilisé sur Internet. Cependant, n’étant généralement pas chiffrés par défaut, leur niveau de sécurité est aussi faible que celui d’une carte postale.

Suite aux nombreuses atteintes aux données sensibles des grandes entreprises ces dernières années, ainsi qu’aux révélations de Snowden, les internautes sont de plus en plus conscients de la vulnérabilité de leurs données en ligne. Grâce au PGP (Pretty Good Privacy), un standard de sécurité mondialement reconnu, GMX offre à tous les utilisateurs la possibilité de facilement chiffrer leurs mails. GMX est le premier fournisseur proposant gratuitement le chiffrement des mails de bout-en-bout. Ce nouveau service est compatible avec tous les appareils les plus fréquemment utilisés.

« Grâce à l’intégration du chiffrement de bout-en-bout, GMX offre à ses clients le contrôle absolu de leur conversations privées. Tous les utilisateurs, quelles que soient leurs compétences techniques, peuvent désormais chiffrer leurs emails afin que leurs destinataires soient les seuls à pouvoir accéder à leur contenu. Via un navigateur ou depuis l’application GMX pour smartphones, il est désormais possible pour tous d’avoir recours au chiffrement grâce à une technologie dont l’installation était autrefois très complexe. C’est un grand pas en faveur de la généralisation du chiffrement » déclare Jan Oetjen, Président de GMX.

L’assistant d’installation configure le PGP pour les utilisateurs
Cette approche permet de résoudre les trois principaux problèmes auxquels ont déjà été confrontés les utilisateurs qui ont souhaité utiliser le chiffrement de bout-en-bout et qui ont pu freiner son adoption : l’installation du PGP, l’échange de clés et l’aide disponible en cas de perte de la clé. GMX a donc lancé son assistant de configuration pour accompagner les premiers pas des utilisateurs jusqu’à l’envoie de leur premier mail chiffré. Après avoir installé le plug-in sur le navigateur, une clé privée et une clé publique est générée automatiquement et attribuée spécifiquement à l’utilisateur. Les e-mails adressés à un destinataire en particulier sont ainsi chiffrés avec la clé publique de ce destinataire et ne peuvent alors être déchiffrés par cette personne qu’en utilisant une clé privée secrète. En transférant simplement les clés entre les appareils, les utilisateurs peuvent également enregistrer rapidement leur clé privée sur leur smartphone pour permettre de la restaurer facilement à partir de l’un de leurs appareils, même en cas de perte.

Une solution basée sur de l’open source
Le chiffrement PGP de ce service a été développé à l’aide du logiciel open source Mailvelope, et peut ainsi être utilisé sur la quasi-totalité des appareils électroniques. Lors d’une connexion via un moteur de recherche, le plug-in s’intègre automatiquement à l’interface habituelle de la messagerie de GMX et chiffre directement le contenu du mail et les pièces-jointes avant l’envoi. Ce plug-in est directement inclus dans les versions Android et iOS de l’application GMX pour les smartphones et tablettes. Cela permet aux utilisateurs de chiffrer et déchiffrer leurs messages sur les appareils les plus couramment utilisés. Même les pièces-jointes sont maintenant facilement chiffrables avec le reste de l’email, et cela quel que soit l’appareil, ce qui auparavant demandé des efforts supplémentaires.

Résoudre le problème du PGP grâce à un répertoire de clé publique dédiée
Avec son répertoire de clé publique dédié, GMX offre la solution à l’un des problèmes majeurs de la technologie PGP : comment les clés publiques des autres utilisateurs peuvent être accessibles de façon sécurisée et comment peut-on s’assurer que ce sont les bonnes clés ? Toutes les clés publiques générées par le moteur du plug-in sont stockées dans un répertoire administré par GMX. Grâce à une signature spécifique, GMX s’assure que les clés contenues par ce répertoire correspondent bien à celles des comptes dans le répertoire. Seuls les utilisateurs connaissent leurs clés privées.

Publier le code source de son service pour en assurer la transparence
GMX assure la transparence de son service en publiant le code source et en mandatant des experts en sécurité, externes à l’entreprise, pour effectuer des audits. Toutes les informations sensibles – comme les clés privées ou les mots de passe – échappent au contrôle de GMX et ne pourront jamais être consultés par eux. Les utilisateurs conservent ainsi la pleine souveraineté de leurs données. Cela signifie tout d’abord que les utilisateurs peuvent choisir quels messages ils souhaitent chiffrer, mais le chiffrement de bout-en-bout signifie également que les utilisateurs sont responsables de la sécurité de leurs appareils, de leurs clés privées. Le chiffrement ne peut être sûr que si l’appareil l’est.