L'auto-hébergement n'est pas franchement une solution satisfaisante : pas à la portée de tous (or c'est un critère très important pour ce problème), temps perdu à la maintenance, consommation énergétique... . On ne peut pas non plus revenir à une solution où l'on rapatrie tout sur son PC à la maison: aujourd'hui, on consulte typiquement son mail depuis plusieurs terminaux (PC perso, PC pro, tablette, smartphone, ... ).
Ce qui pourrait être mis en pratique assez facilement, c'est l'utilisation des serveurs IMAP existants, couplée à du chiffrement côté client, ce que je ne crois avoir vu dans aucun client IMAP lourd (j'ignore volontairement SSL/TLS, qui ne concerne que la protection de la transmission entre client et serveur contre des tiers et ne résout en aucun cas le problème du stockage).
Concrètement, je propose que le client IMAP chiffre (avec notre clé publique perso) le mail reçu qui arrive en clair (la majorité du temps, à priori), au fur et à mesure qu'il le voit sur le serveur, en supprimant les versions en clair. Cette étape est nécessaire pour un serveur IMAP normal, mais on peut imaginer qu'un jour les fournisseurs d'e-mail proposent de chiffrer automatiquement le courrier entrant avec une clé de notre choix.
Pour ce qui est de sauvegarder le courrier envoyé par nous (a priori par SMTP, en clair ou chiffré avec la clé publique du destinataire), il suffirait d'envoyer une copie chiffrée (avec notre clé publique) vers le dossier "Envoyé" de notre boîte IMAP.
On peut aussi envisager une technique similaire pour le webmail. Il suffirait d'utiliser un navigateur web avec une extension pour chiffrer le contenu des zones de texte avant envoi (peut-être quelques complications à prévoir si on veut envoyer un mail avec la clé publique de son destinataire tout en le stockant dans notre boîte, chiffré avec sa propre clé publique).
Deux principales faiblesses dans ce système :
1 - les métadonnées: comment en chiffrer le maximum, tout en permettant au protocole IMAP de continuer à assurer un service correct ?
2 - les mails qui arrivent en clair: rien ne garantit que le serveur/la NSA ne garde pas une copie en clair quelque part. Mais je ne vois pas quel système peut corriger cette faiblesse tant que nos correspondants continuent à envoyer du courrier en clair.
Et les limites habituelles :
1 - ce système permet d'avoir son mail presque partout, mais pas sur une machine qui ne nous appartient pas (soit notre clé privée n'est pas présente et on ne peut rien lire, soit on copie sa clé, et le système est compromis). Mais là encore, il s'agit d'objectifs inconciliables de toute façon, quel que soit le système.
2 - quel que soit la sécurité mise en place chez soi, il est clair que tout peut facilement tomber à l'eau quand nos correspondants n'ont pas la même discipline.
# IMAP+PGP, autrement
Posté par Aldoo . En réponse au journal Je ne connaissais pas, maintenant c'est fermé.. Évalué à 3.
L'auto-hébergement n'est pas franchement une solution satisfaisante : pas à la portée de tous (or c'est un critère très important pour ce problème), temps perdu à la maintenance, consommation énergétique... . On ne peut pas non plus revenir à une solution où l'on rapatrie tout sur son PC à la maison: aujourd'hui, on consulte typiquement son mail depuis plusieurs terminaux (PC perso, PC pro, tablette, smartphone, ... ).
Ce qui pourrait être mis en pratique assez facilement, c'est l'utilisation des serveurs IMAP existants, couplée à du chiffrement côté client, ce que je ne crois avoir vu dans aucun client IMAP lourd (j'ignore volontairement SSL/TLS, qui ne concerne que la protection de la transmission entre client et serveur contre des tiers et ne résout en aucun cas le problème du stockage).
Concrètement, je propose que le client IMAP chiffre (avec notre clé publique perso) le mail reçu qui arrive en clair (la majorité du temps, à priori), au fur et à mesure qu'il le voit sur le serveur, en supprimant les versions en clair. Cette étape est nécessaire pour un serveur IMAP normal, mais on peut imaginer qu'un jour les fournisseurs d'e-mail proposent de chiffrer automatiquement le courrier entrant avec une clé de notre choix.
Pour ce qui est de sauvegarder le courrier envoyé par nous (a priori par SMTP, en clair ou chiffré avec la clé publique du destinataire), il suffirait d'envoyer une copie chiffrée (avec notre clé publique) vers le dossier "Envoyé" de notre boîte IMAP.
On peut aussi envisager une technique similaire pour le webmail. Il suffirait d'utiliser un navigateur web avec une extension pour chiffrer le contenu des zones de texte avant envoi (peut-être quelques complications à prévoir si on veut envoyer un mail avec la clé publique de son destinataire tout en le stockant dans notre boîte, chiffré avec sa propre clé publique).
Deux principales faiblesses dans ce système :
1 - les métadonnées: comment en chiffrer le maximum, tout en permettant au protocole IMAP de continuer à assurer un service correct ?
2 - les mails qui arrivent en clair: rien ne garantit que le serveur/la NSA ne garde pas une copie en clair quelque part. Mais je ne vois pas quel système peut corriger cette faiblesse tant que nos correspondants continuent à envoyer du courrier en clair.
Et les limites habituelles :
1 - ce système permet d'avoir son mail presque partout, mais pas sur une machine qui ne nous appartient pas (soit notre clé privée n'est pas présente et on ne peut rien lire, soit on copie sa clé, et le système est compromis). Mais là encore, il s'agit d'objectifs inconciliables de toute façon, quel que soit le système.
2 - quel que soit la sécurité mise en place chez soi, il est clair que tout peut facilement tomber à l'eau quand nos correspondants n'ont pas la même discipline.