• [^] # Re: Mail dépassé

    Posté par . En réponse au journal Thunderbird : j'en peux plus ! Qui arrive à l'utiliser pour de vrai ? Quoi d'autre ?. Évalué à 2.

    Heu... Je ne suis pas 100% sûr de ce que je vais dire, mais il me semble qu'aucun protocole du mail ne chiffre les métadonnées actuellement (adresses, heure d'envois, ...etc).

    Oui et non : certes S/MIME laisse les meta données en clair, mais celles-ci passent de plus en plus souvent dans un tuyaux chiffré SSL entre le client et le serveur ou entre deux serveurs (valable pour pop, imap et smtp). Y a deux versions, la version bourrinement over SSL sur un port dédié (465 ou 993 pour ssmtp et imaps), déclaré caca par la RFC mais que j'aime bien ou une version plus subtile qui travaille dans la session préalablement établie en clair (sur les ports standards) bénie par la RFC.

    Quoi qu'il en soit, ça reste du chiffrement de proche en proche (mais ça semble correspondre à ce que tu disais dans ton précédent post), contrairement à S/MIME qui est de bout en bout.

    En même temps, je ne vois pas trop comment faire une confidentialité de bout en bout sans un minimum de données en clair, pour savoir à qui envoyer le truc.