Tout cela importerait peu si Roundcube et Mailpile n'étaient pas si "pauvres". Roundcube par exemple, bien que doté d'un système de plugins, souffre du manque de support du chiffrement et de la signature des mails: cela fait quelques années déjà que le support de GPG/PGP/SMIME est dans leur roadmap, et leur dépôt de plugins ne liste que des modules pour vérifier les signatures, pas pour chiffrer.
Il est vrai que ce genre de fonctionnalité intégrée au webmail aiderait certainement à grandement populariser le chiffrement des courriels.
D'un autre côté, pour autant que j'imagine le fonctionnement du-dit bouzin, cela implique une immense confiance dans le serveur a qui on va confier sa clé, et qui aura en plus la possibilité d'intercepter les mot de passe des clés. Glurp. Dites moi si je me trompe. Si ce n'est pas le cas, je verrais largement à la baisse la confiance que j'accorde au chiffrement des courriels avec PGP, craignant un risque trop fort de compromission des clés de mes correspondants..
En ce qui me concerne, je n'accorderais une telle confiance que dans un webmail installé sur une machine sur laquelle j'ai la main (en fait, je ne conserve mes clés privées que sur des disques eux-même chiffrés). C'est « un peu » limitant. Autant en rester au chiffrement courriel avec des clients classiques (Mutt, Thunderbird, Evolution, Claws, etc).
Quitte à chiffrer des courriels avec un webmail, un bon compromis ne pourrait-il pas être l'utilisation d'extensions au navigateur ? Je crois qu'il en existait une pour Firefox, à un moment, mais qu'elle n'est plus maintenue (je n'ai pas refait de recherche à l'instant pour vérifier).
# Webmails, GPG, toussa...
Posté par Parleur . En réponse au journal Auto-hébergement: pas toujours évident.... Évalué à 3.
Il est vrai que ce genre de fonctionnalité intégrée au webmail aiderait certainement à grandement populariser le chiffrement des courriels.
D'un autre côté, pour autant que j'imagine le fonctionnement du-dit bouzin, cela implique une immense confiance dans le serveur a qui on va confier sa clé, et qui aura en plus la possibilité d'intercepter les mot de passe des clés. Glurp. Dites moi si je me trompe. Si ce n'est pas le cas, je verrais largement à la baisse la confiance que j'accorde au chiffrement des courriels avec PGP, craignant un risque trop fort de compromission des clés de mes correspondants..
En ce qui me concerne, je n'accorderais une telle confiance que dans un webmail installé sur une machine sur laquelle j'ai la main (en fait, je ne conserve mes clés privées que sur des disques eux-même chiffrés). C'est « un peu » limitant. Autant en rester au chiffrement courriel avec des clients classiques (Mutt, Thunderbird, Evolution, Claws, etc).
Quitte à chiffrer des courriels avec un webmail, un bon compromis ne pourrait-il pas être l'utilisation d'extensions au navigateur ? Je crois qu'il en existait une pour Firefox, à un moment, mais qu'elle n'est plus maintenue (je n'ai pas refait de recherche à l'instant pour vérifier).