Si vous avez des questions générales sur le chiffrement PGP, vous trouverez plus d'informations ici.
Dans nos articles précédents, nous avons expliqué comment configurer PGP et comment chiffrer et déchiffrer vos e-mails. Cependant, cela nécessite toujours que la personne qui vous envoie un message dispose de votre clé publique pour le chiffrer.
Mais qu'en est-il de tous les e-mails qui sont livrés dans votre boîte aux lettres mail.co.uk sans être chiffrés par l'expéditeur ? Ceux-ci sont généralement stockés non chiffrés dans votre boîte aux lettres et peuvent être lus par toute personne y ayant accès. Dans le pire des cas, cela pourrait inclure des pirates, des autorités ou même votre fournisseur.
Ne serait-il pas judicieux de chiffrer automatiquement les e-mails entrants à l'aide de votre clé publique ?
Avec le chiffrement PGP entrant, nous avons développé un système qui vous permet de définir dans les paramètres de votre webmail mail.co.uk si tous les e-mails entrants ou seulement certains doivent être chiffrés avec votre clé publique.
Bien que cela ne garantisse pas qu'un e-mail a été chiffré pendant tout le processus de transmission, cela garantit qu'une fois livré dans votre boîte aux lettres mail.co.uk, il est protégé contre les accès non autorisés — y compris de notre part. Vous seul pouvez lire vos e-mails chiffrés à l'aide de votre clé privée.
Pour utiliser cette fonctionnalité, vous devez d'abord avoir créé une paire de clés PGP (clé privée et clé publique) et être familiarisé avec l'utilisation de PGP.
Veuillez noter que vous seul pouvez déchiffrer et lire un e-mail chiffré. Le déchiffrement n'est PAS possible via le webmail mail.co.uk, car cela nécessiterait que nous possédions — ou puissions potentiellement accéder à — votre clé privée. Nous évitons cela délibérément, car nous ne pouvons pas garantir avec une certitude absolue que votre clé privée ne serait jamais exposée à des tiers (par ex. pirates ou autorités).
Pour déchiffrer et lire vos e-mails, vous devez donc utiliser un client e-mail externe dans lequel PGP est installé et votre clé privée est configurée.
Vous pouvez nous fournir votre clé publique en toute sécurité, car elle n'est utilisée que pour chiffrer vos e-mails entrants.
Pour activer le chiffrement PGP entrant, vous devez nous fournir la clé publique valide pour votre adresse e-mail. Cette adresse e-mail peut être n'importe quelle adresse mail.co.uk ou un alias appartenant à votre compte.
Une clé publique est considérée comme valide si elle répond aux critères suivants :
Votre clé publique est maintenant attribuée à votre adresse e-mail.
Vous pouvez maintenant utiliser les « Règles » pour définir quels e-mails entrants doivent être chiffrés.
Dans la zone des paramètres sous « Messages / E-mail », cliquez sur « Règles ».
Vous pouvez également définir des conditions pour que seuls les e-mails correspondant à certains critères soient chiffrés. Ces critères peuvent inclure des expéditeurs spécifiques (De :) ou des objets spécifiques.
Vous pouvez également définir des actions supplémentaires après le chiffrement. Par exemple, l'e-mail peut être déplacé vers un dossier spécifique après avoir été chiffré.
Exemple : Une règle qui chiffre les messages entrants d'un expéditeur spécifique et les déplace vers un dossier personnalisé : Après la création, la règle apparaîtra dans la liste « Toutes les règles ».
Si vous ne souhaitez plus utiliser le chiffrement PGP entrant, supprimez simplement la ou les règles correspondantes. La clé publique peut rester stockée chez mail.co.uk.
Vous pouvez également supprimer entièrement la clé publique, à condition qu'elle ne soit plus utilisée dans aucune règle. La clé elle-même reste valide mais ne sera plus stockée chez mail.co.uk.
Si vous devez remplacer votre clé publique (par exemple, parce qu'elle a expiré), vous pouvez conserver vos règles existantes. Modifiez simplement la clé concernée et remplacez-la.
Si vous générez plusieurs paires de clés PGP pour votre adresse e-mail, vous pouvez également ajouter plusieurs clés publiques pour le chiffrement entrant. Par exemple, les e-mails de la personne X peuvent être chiffrés avec la clé publique 1, et les e-mails de la personne Y avec la clé publique 2.
Si vous souhaitez déterminer si un e-mail a été chiffré par l'expéditeur ou uniquement chiffré via le chiffrement PGP entrant, il est conseillé d'utiliser une clé publique différente pour le chiffrement entrant que celle que vous partagez avec vos contacts ou publiez sur les serveurs de clés publics.
Le chiffrement PGP entrant ne traite que les e-mails qui sont livrés non chiffrés.
Lors du déchiffrement des e-mails dans votre client e-mail externe, vous pouvez identifier quelle clé publique a été utilisée en fonction de la phrase secrète requise (le mot de passe de la clé privée correspondante).
De plus, vous pouvez vérifier les en-têtes de l'e-mail. Si le chiffrement PGP entrant a chiffré un e-mail initialement non chiffré, l'en-tête X-MDE-GPG: 1 sera ajouté.
Veuillez noter que les e-mails que vous envoyez non chiffrés ne sont pas stockés chiffrés dans le dossier « Envoyés » du webmail.
Cela s'applique que vous envoyiez des e-mails via le webmail ou de manière non chiffrée via un client e-mail externe.
Comme solution de contournement, vous pouvez toujours vous envoyer une copie conforme invisible (CCI) de vos messages sortants et utiliser une règle de filtre dans le webmail pour les déplacer vers votre dossier « Envoyés ». Dans ce cas, le message sera chiffré via le chiffrement PGP entrant.
Lors de l'utilisation d'un client e-mail externe, assurez-vous également qu'aucune copie des e-mails envoyés n'est stockée dans un dossier. Lors de l'envoi via le webmail, vous pouvez également désactiver le stockage d'une copie des e-mails envoyés dans le dossier « Envoyés ».
Veuillez noter une fois de plus que sans votre clé privée, vous ne pouvez pas lire vos messages chiffrés.
Remarque importante : Stockez votre clé privée en toute sécurité et protégez-la contre les accès non autorisés.
Si vous perdez votre clé privée, nous NE POUVONS PAS vous aider. Vos e-mails resteront définitivement chiffrés et illisibles.
Tous droits réservés. ©2015-2026 by mail.de GmbH