• [^] # Re: Autres alternatives

    Posté par (site web personnel) . En réponse à la dépêche Nouvelles de ProtonMail : version 2.0, ouverture (partielle) du code et mobilité. Évalué à 3.

    Pour connaître les gens qui font tourner le service, ils font attention à la vie privée.

    Euh... Attends, tu dis que tu les connais, donc tu sais qu'ils font attention à la vie privée, tout en ne bondissant pas (ou sans chercher à comprendre) l'énorme faille dans leur gestion de vie privée qu'est le "accepter tous les certificats" (ce qui, pour info, permet à n'importe qui entre l'utilisateur et l'hébergeur de lire les mails, wow belle protection de la vie privée!).
    Pourquoi ne pas simplement dire que ça les indiffère et qu'ils n'ont pas envie de se faire chier plus que ça à ce sujet? (pourquoi je suis aussi violent? Car ce qui est dit la est contraire à la base de la base de la sécurité. Ne JAMAIS accepter un certificat pas dans la chaine de confiance, ou alors considérer qu'on gère sa vie privée en s'en foutant).

    Ensuite, tu les connais, cool pour eux, mais moi je ne te connais pas. donc quelle chaine de confiance entre eux et leurs utilisateurs?

    Même pour l’anti-spam, les mails ne sont pas lus. Il se fait avec du greylisting et les réglages de postfix.

    greylisting = lire l’adresse courriel de l’expéditeur et l’adresse courriel du destinataire. Ca en dit déjà beaucoup.
    Bref, tout ça pour dire que ce que dit, ça ne change pas bien de Google niveau gestion de la vie privée, en pratique (=ils peuvent lire tes mails quand ils veulent sans que tu en sois informé, et ne le font pas... enfin, ils le disent tous les deux)

    Tu peux envoyer un mail pour proposer ça. Je vais aussi le faire de mon côté.

    Sérieux, si ils n'ont pas pensé à regarder un minimum (et c'est le minimum), le problème n'est pas à leur envoyer un mail. Le problème est géant sur la notion de sécurité, donc sur l'ouverture de sa vie privée potentielle le jour ou quelqu'un aura envie de "pirater" leur serveur (vu que la sécurité n'est pas importante quand ils conseillent leur utilisateurs, pourquoi feraient-ils plus attention en interne? C'est une question de confiance), il faut juste fuir.

    Moi j’ai juste filé un coup de main pour la configuration de postfix et dovecot dans ce projet.

    Si c'est toi qui a aidé à la config et ne bondit pas sur la phrase "accepter tous les certificats", j'ai peur (enfin, pas pour moi, mais pour les utilisateurs).

    Se faire son propre serveur de mail à la maison. Ça bypass tout le problème.

    Ha oui, tu en avais d'autres, en effet.

    Et accessoirement, ça s’appelle une autorité de certification (on parle SSL), pas d’un registrar (DNS)

    Tu marques un point.