• [^] # Re: Et oui...

    Posté par . En réponse au journal Google détient-il vos emails. Évalué à 5.

    Si les deux serveurs d'emails communiquent via TLS et que tu te connectes à ton webmail via https (ou un IMAP SSL/TLS), ce n'est pas chiffré de bout en bout ?

    Pas de bout en bout, non. Dans le meilleurs des cas, si tu te connectes en à ton serveur d’envoi via TLS, que ledit serveur et le serveur de ton correspondant supportent tous deux TLS, et que ton correspondant se connecte à son serveur de réception via TLS, alors le message est chiffré sur chaque portion du trajet, mais il est toujours en clair sur les serveurs d’envoi et de réception. Ça protège le message contre la plupart des yeux indiscrets, sauf ceux des deux fournisseurs de service de messagerie impliqués (le tien et celui de ton correspondant) — ce qui est déjà mieux que rien, évidemment.

    Pour du vrai chiffrement « de bout en bout », où même les intermédiaires chargés de transporter le message sont tenus à l’écart, il faut chiffrer le message lui-même (via S/MIME ou OpenPGP), et non le canal de communication.