Vos emails sont-ils vraiment privés ? La réponse dépend entièrement du service de messagerie que vous utilisez. Les grands fournisseurs comme Gmail, Outlook ou Yahoo analysent le contenu de vos boîtes de réception pour alimenter leurs systèmes publicitaires ou leurs modèles d'intelligence artificielle. À l'inverse, les services mail chiffrés ont été conçus pour garantir que personne, pas même le prestataire, ne puisse lire vos messages.
Meilleures messageries chiffrées : le Top 9 en 2026
- 🥇 Proton Mail : la meilleure messagerie chiffrée du marché en 2026 (version gratuite disponible, freemium)
- 🥈 Mailbox : l'alternative sécurisée à Gmail (payant, essai gratuit 30 jours)
- 🥉 MailFence : la messagerie chiffrée la plus accessible (version gratuite disponible, freemium)
- Tuta : le webmail simplissime (version gratuite disponible, freemium)
- Posteo : le plus respectueux (payant, essai gratuit 14 jours)
- StartMail : la force de l'expérience (payant, essai gratuit 7 jours)
- Disroot : la plateforme de messagerie à tout faire (version gratuite disponible, freemium)
- Runbox : la plus classique mais efficace (payant, essai gratuit 30 jours)
- Tresorit Email Encryption : l'outil pour les pros (payant, essai gratuit 14 jours)
Depuis les révélations d'Edward Snowden en 2013, le marché des messageries chiffrées n'a cessé de croître. Aujourd'hui, des solutions accessibles à tous existent, certaines gratuitement, d'autres pour quelques euros par mois. Mais toutes ne se valent pas : protocoles de chiffrement, juridiction du prestataire, présence d'applications mobiles, compatibilité avec les clients mail existants… les critères à évaluer sont nombreux. Nous avons testé et analysé 9 services mail chiffrés pour vous aider à choisir celui qui correspond à vos besoins.
- storage1 Go de stockage
- securityChiffrement natif par défaut
- alternate_emailPas de domaine personnalisé
- smartphoneApplications iOS, Android
- push_pinJurisdiction Suisse
- storage25 Go de stockage
- securityChiffrement natif par défaut
- alternate_emailSupport nom de domaine
- smartphonePas d'applications mobiles
- push_pinJurisdiction UE
- storage500 Mo de stockage
- securityChiffrement natif par défaut
- alternate_emailPas de domaine personnalisé
- smartphonePas d'applications mobiles
- push_pinJurisdiction UE
Meilleurs services mail chiffrés : le tableau récapitulatif
| Service | Chiffrement | Juridiction | Offre gratuite | Prix d'entrée payant |
| Proton Mail | E2EE + zero-access (PGP) | Suisse 🇨🇭 | ✅ Oui (freemium) | 3,99 €/mois |
| Mailbox.org | TLS + PGP opt. | Allemagne 🇩🇪 | ❌ Non (essai 30 j.) | 1 €/mois |
| Mailfence | E2EE (OpenPGP) | Belgique 🇧🇪 | ✅ Oui (freemium) | 2,50 €/mois |
| Tuta | E2EE natif (TutaCrypt) | Allemagne 🇩🇪 | ✅ Oui (freemium) | 3 €/mois |
| Posteo | TLS/DANE + PGP opt. | Allemagne 🇩🇪 | ❌ Non (14 j. remb.) | 1 €/mois |
| StartMail | PGP + mots de passe | Pays-Bas 🇳🇱 | ❌ Non (essai 7 j.) | ~5 $/mois |
| Disroot | TLS + SSL | Pays-Bas 🇳🇱 | ✅ Oui (freemium) | Donation |
| Runbox | TLS + PGP opt. | Norvège 🇳🇴 | ❌ Non (essai 30 j.) | ~1,66 $/mois |
| Tresorit | E2EE | UE 🇪🇺 | ❌ Non (essai gratuit) | Sur devis |
Comment fonctionne le chiffrement d'un email ?
Pour choisir le bon service, il est utile de comprendre en quoi consiste exactement le chiffrement d'un email et ce qu'il protège réellement.
Le chiffrement en transit (TLS) : la base, mais pas suffisante
Tous les services mail sérieux utilisent le protocole TLS (Transport Layer Security) pour sécuriser les emails pendant leur transport entre serveurs. Concrètement, cela signifie que votre message ne voyage pas « à nu » sur le réseau : il est protégé contre l'interception pendant son acheminement. Mais une fois arrivé sur les serveurs du prestataire, le message peut être stocké en clair et donc lu par l'opérateur, ou transmis sur demande à une autorité judiciaire. Gmail ou Outlook utilisent TLS, mais cela ne les empêche pas d'analyser vos messages.
Le chiffrement de bout en bout (E2EE) : une protection réelle
Le chiffrement de bout en bout (End-to-End Encryption ou E2EE) va beaucoup plus loin. Votre message est chiffré directement sur votre appareil, à l'aide d'une clé mathématique que seul votre destinataire possède. Le prestataire ne stocke que des données chiffrées illisibles, même lui ne peut pas lire vos emails. Les services comme Proton Mail, Tuta ou Mailfence utilisent ce principe par défaut.
Le chiffrement zero-access : encore plus loin
Certains services, comme Proton Mail, ajoutent un niveau supplémentaire appelé zero-access : même les emails que vous recevez d'expéditeurs extérieurs (depuis Gmail, par exemple) sont rechiffrés à votre arrivée avec votre clé personnelle. Résultat : même si le serveur de Proton était compromis, les données resteraient illisibles.
PGP, S/MIME, TutaCrypt : les standards
La plupart des services chiffrés s'appuient sur le protocole PGP (Pretty Good Privacy) ou sa variante open source OpenPGP, qui repose sur une paire de clés : une publique (partageable librement) et une privée (stockée chez vous). Tuta va plus loin avec son protocole TutaCrypt, résistant aux ordinateurs quantiques. Le S/MIME est une alternative utilisée en milieu professionnel, notamment avec Outlook.
Ce que le chiffrement ne protège pas : les métadonnées
C'est un point que l'on oublie souvent. Même avec un chiffrement E2EE parfait, les métadonnées de vos emails restent en partie exposées : l'adresse de l'expéditeur, l'adresse du destinataire, la date et l'heure d'envoi, et parfois l'objet du message (sauf chez Tuta qui chiffre l'objet). Ces informations peuvent en dire long sur votre activité, même sans accès au contenu.
Comment avons-nous sélectionné ces services mail chiffrés ?
Pour établir ce comparatif, nous avons évalué chaque service selon 6 critères principaux :
- Niveau de chiffrement : Utilise-t-il le chiffrement E2EE par défaut ? Chiffre-t-il également les objets, les contacts et le calendrier ? Dispose-t-il d'une architecture zero-access ?
- Juridiction : Dans quel pays le service est-il hébergé ? Les lois locales sur la protection des données sont-elles favorables à la confidentialité des utilisateurs ? Une juridiction hors UE/USA peut offrir des protections supplémentaires.
- Transparence et open source : Le code source est-il public et auditable ? Le service publie-t-il des rapports de transparence sur les demandes d'autorités ?
- Facilité d'usage : Le chiffrement est-il activé automatiquement ou nécessite-t-il une configuration avancée ? Y a-t-il des outils de migration depuis Gmail ou Outlook ?
- Applications et compatibilité : Le service propose-t-il des apps iOS et Android natives ? Est-il compatible avec les clients mail existants (Thunderbird, Apple Mail, Outlook) via IMAP/SMTP ?
- Tarifs et modèle économique : Y a-t-il une offre gratuite viable ? Le modèle de financement est-il basé sur les abonnements (et non sur la publicité ou la revente de données) ?
1. Proton Mail : la référence du marché
- storage1 Go de stockage
- securityChiffrement natif par défaut
- alternate_emailPas de domaine personnalisé
- smartphoneApplications iOS, Android
- push_pinJurisdiction Suisse
Proton Mail est une sérieuse alternative à Gmail. Elle redéfinit le cryptage en le plaçant à la portée de tout le monde. Certes, il faudra probablement adopter le plan payant pour en profiter au maximum, mais c'est un excellent premier choix pour quiconque souhaite commencer à s'affranchir des services des GAFAM en étant assuré que les communications restent privées.
- Infrastructure robuste et sécurisée
- Simplification extrême du cryptage
- Localisé en Suisse
- Formule gratuite limitée en stockage
- La sécurité accrue rend le développement lent
Réputé pour sa confidentialité, Proton Mail est sans aucun doute la référence du marché : après dix années d'existence, elle a passé le cap des 100 millions d'inscrits et son fondateur a été nommé par Mozilla dans la liste des visionnaires du Rise 25. Lancée en 2016, elle a été développée par des ingénieurs du CERN et est dotée d'une apparence moderne et personnalisable, digne des meilleures messageries. Autrefois, ce webmail demandait deux mots de passe, ce qui était assez ennuyeux. Des efforts ont été faits pour faciliter son usage sans empiéter sur la sécurité.
En ajoutant des tutoriels, en ne demandant plus qu’un seul mot de passe pour l'authentification et en permettant d’envoyer des courriels sécurisés uniquement avec l’aide d’un mot de passe, cette mailbox est parfaite pour les débutants. Soulignons que ProtonMail dispose aussi d'un agenda et d'un espace cloud.
Pour les plus versés en la matière, des fonctions plus avancées existent, comme une connexion à deux mots de passe ou la gestion des codes PGP, à activer soi-même en connaissance de cause dans les paramètres. Le système bloque aussi depuis peu toutes les URLs de suivi.
Le passage d’un ancien webmail à Proton Mail se fait très simplement, grâce à un utilitaire d’importation des courriers et de répertoire. Et si vous préférez utiliser un client externe pour réunir toutes vos adresses en un seul endroit, ProtonMail Bridge est là, si tant est que vous possédiez un compte payant.
En plus de ça, la société est basée en Suisse, ce qui la met hors de portée des lois de l’Union européenne et des États-Unis - une dimension importante pour certains. Le programme ne peut pas non plus lire vos messages, car il y a un cryptage côté client réalisé avec une clé inaccessible à l’entreprise.
Cependant, tout n’est pas parfait : seul le contenu du message et les pièces jointes sont protégés et, pour profiter pleinement de l’expérience Proton Mail, il sera nécessaire de payer. Plusieurs formules existent en plus d'un plan gratuit : Mail Plus au prix de 3,99 euros par mois, Proton Unlimited au prix de 9,99 euros par mois, Proton Duo au prix de 14,99 euros par mois (en facturation annuelle). Des plans dédiés aux entreprises existent également ainsi qu'un tout nouvel abonnement Family, pour six membres maximum démarrant à 29,99 euros le mois (le prix diminue si la durée d'abonnement augmente).
Parmi les récentes mises à jour de la messagerie électronique, les apps iOS et Android ont été entièrement remaniées et une nouvelle vue Newsletter a été ajoutée, pour faciliter la gestion des abonnements.
2. Mailbox.org : l’alternative à Google
- storage25 Go de stockage
- securityChiffrement natif par défaut
- alternate_emailSupport nom de domaine
- smartphonePas d'applications mobiles
- push_pinJurisdiction UE
Mailbox est la parfaite alternative respectueuse de la vie privée et sécurisée à la suite de produits de Google. En plus de sa messagerie chiffrée, il est possible de profiter d'un calendrier, d'un stockage cloud, d'un outil de visioconférence et d'une messagerie instantanée. De plus, l'inscription et le paiement peuvent se faire de façon totalement anonyme.
- Stockage Cloud
- Cryptage de bout en bout
- Inscription et paiement anonymes
- Pas d'offre gratuite
- Localisé dans l'UE
- Cryptage et déchiffrement effectués sur serveurs
L’un des avantages de posséder un compte Gmail est que l'on peut accéder à l'ensemble de sa suite d'apps. Mailbox (anciennement Mailbox.org) souhaite rendre la transition vers un logiciel sécurisé indolore, en proposant une appli de traitement de texte, un tableur, un agenda, de l'espace cloud, un outil de visioconférence et un chat en plus de sa solution d’emailing. La suite Mailbox intègre désormais messagerie, calendrier, contacts, bureautique, visioconférence et stockage cloud dans une interface cohérente et repensée. Le service propose également une Progressive Web App (PWA) accessible directement depuis le navigateur mobile.
Récemment, cette solution s'est dotée d'un utilitaire de prise de rendez-vous, d'un outil d'administration pour les revendeurs et de nouvelles fonctionnalités, comme l'édition de fichiers à plusieurs ou l'intégration de la norme S/MIME. Elle met aussi à disposition un programme pour importer facilement ses adresses, ses courriels et son calendrier. Il est également possible de le faire à la main, grâce à l’intégration avec une solution externe (la société a, cependant, récemment déploré une faille dans la transmission de mots de passe avec MyMail pour iPhone).
La principale différence avec les services de Microsoft ou Google est que l'on peut s'inscrire de façon anonyme, toute demande d'infos étant facultative. Un nom sera tout de même requis mais, celui-ci étant uniquement utile pour l'agenda, vous pouvez tout à fait mettre un pseudonyme à la place. Vos données ne seront pas non plus vendues à des tiers à des fins publicitaires. L'éditeur a fait le choix de plans payants pour le financement.
Pour l’envoi de courriels, plusieurs moyens sont disponibles : si votre contact n’a pas un domaine personnalisé, Mailbox.org pourra vous indiquer quels protocoles seront utilisés pour les communications. Il est également possible de récupérer la clé Pretty Good Privacy publique de votre contact s’il l’a liée à son adresse mail dans un répertoire public pour une protection totale. En activant Mailbox Guard, tous vos courriels bénéficieront du cryptage E2EE, même vers des destinataires qui n’utilisent pas PGP. Ces derniers recevront un mail avec un lien qui les redirigera vers une boite de réception pour invités. Ces derniers devront alors définir un mot de passe. Une sorte d’inscription « forcée » qui ne plaira pas à tous vos interlocuteurs.
Cette mailbox est localisée en Allemagne, ce qui peut se révéler problématique selon vos besoins. Mais entre l’inscription anonyme et la possibilité de définir un second mot de passe pour chiffrer les courriers, elle a quand même bien des atouts. Cependant, contrairement à Google, il sera nécessaire de payer pour profiter de tout ça. Les tarifs vont de 1 à 9 euros par utilisateur et par mois.
3. MailFence : le plus pédagogique
- storage500 Mo de stockage
- securityChiffrement natif par défaut
- alternate_emailPas de domaine personnalisé
- smartphonePas d'applications mobiles
- push_pinJurisdiction UE
Voici un fournisseur de messagerie pertinent pour les personnes souhaitant allier sécurité et simplicité. Se voulant complet, le logiciel propose plusieurs options supplémentaires indispensables, comme un calendrier et du stockage de documents. Toutefois, afin de pouvoir profiter au maximum de ses possibilités, il faudra souscrire à un abonnement payant.
- Cryptage de bout en bout simple
- Transparent sur l'utilisation des données et la sécurisation mise en place
- Les services supplémentaires proposés
- Interface claire
- Certaines fonctionnalités difficilement accessibles
- Version gratuite limitée
- Pas d'app mobile native
Faisant partie des outils lancés suite aux révélations d’Edward Snowden, la solution Mailfence a décidé d’être localisée en Belgique afin d’échapper aux demandes américaines. Il est possible d’y créer un compte gratuit, assez limité, ou de choisir un compte payant, qui servira en partie à soutenir financièrement l’Electronic Frontier Foundation et l’European Digital Rights Foundation.
L’inscription nécessitera de posséder une autre adresse mail à communiquer pour valider la création de son compte. En plus d'une formule sans frais, plusieurs abonnements existent : les tarifs s'étalent de 2,50 à 29 euros par mois. Plusieurs nouveautés ont été annoncées : l'appli mobile a été améliorée (configuration des paramètres, suppression d'évènements récurrents) et un calendrier y a notamment été ajouté.
Malheureusement, cette mailbox demande un certain nombre d’infos personnelles, indiquées comme nécessaires pour le fonctionnement du service. L’anonymat n’est donc pas franchement au rendez-vous si c’est ce que vous cherchez principalement.
L’apparence de la plateforme est sobre, pas franchement élégante mais fonctionnelle, avec un accès aisé à tous les outils dont on pourrait avoir besoin. Il est possible d’importer ses messages provenant d’une autre adresse mail à l’aide d’un logiciel de messagerie. Pour l’envoi de mails cryptés, deux moyens sont possibles. Le premier, avec l’aide d’un mot de passe et un délai d’expiration. Cela se traduira par l'envoi d'un mail à votre destinataire contenant un lien vers la solution. Ce dernier bénéficiera d'un accès sécurisé au message après avoir entré le mot de passe. L’autre option, ce sont les fameuses clés Pretty Good Privacy, dont l’usage est facilité par la présence d'un trousseau. Il est possible de les générer et de les gérer sans avoir besoin d’avoir recours à une extension.
Comme dit précédemment, cette société est basée en Belgique et communique de façon transparente sur les demandes reçues de la part des autorités et sur celles qui ont été honorées. Elle s’efforce aussi d’éviter toute autorité de certification américaine. Et si vous souhaitez encore plus d’explications, sachez que plusieurs articles de blog sont disponibles. Ils présentent la plateforme et détaillent les menaces dont cette dernière peut vous protéger ainsi que celles devant lesquelles elle se trouve impuissante. Chapeau pour l'honnêteté !
4. Tuta : le webmail pour repartir de zéro
- storage1 Go de stockage
- securityChiffrement natif par défaut
- alternate_emailPas de domaine personnalisé
- smartphoneApplications iOS, Android
- push_pinJurisdiction UE
Tuta est un service de messagerie sécurisé particulièrement efficace avec un fort engagement envers la confidentialité des internautes. En revanche, il manque encore cruellement de fonctionnalités et n'accompagne pas l'utilisateur dans sa transition.
- Chiffrement intégral des messages
- Options premium abordables
- Clés U2F compatibles pour l'option 2FA
- Aucun outil de migration
- Calendrier très sommaire
- Gros retard en termes de fonctionnalités
Ayant séduit plus de 10 millions d'utilisateurs, Tuta (anciennement Tutanota) a été lancé en 2014. Cette société a pour ambition de proposer le webmail le plus sécurisé au monde. Il faut dire que ce fournisseur fait partie de ceux qui chiffrent de bout en bout le plus d’infos possible : le contenu, les pièces jointes mais aussi les objets des courriers envoyés depuis leur plateforme sont chiffrés. C'est également le cas du répertoire, de l'agenda et de ses notifications de rappel.
Cependant, ces choix comportent des désavantages : il est impossible d’utiliser son adresse mail sur un client de messagerie et il n’y a, pour le moment, aucun moyen d’importer ses anciens mails à partir d’autres services. Le cryptage des objets limite en outre les capacités du moteur de recherche. C'est d'ailleurs pour cette raison que Proton Mail a décidé de les laisser en clair.
Il existe une version gracieuse, laquelle vous limite à une adresse mail par personne, qui utilise forcément un domain name Tutanota. La recherche est limitée à un mois en arrière. Elle sera suffisante pour tester le logiciel avant de décider de l’adopter définitivement, en payant l’un de ses abonnements (incluant un domaine exclusif tuta.com), récemment revus à la hausse (de 0 à 8 euros par mois payable annuellement pour les particuliers, de 6 à 12 euros par mois payable annuellement pour les entreprises).
La boite de réception n’est malheureusement pas des plus ergonomiques. Il est possible de chiffrer les courriels à l’aide d’un mot de passe. Votre destinataire pourra vous lire et vous répondre en suivant un lien qui lui a été envoyé par mail et qui l’amènera sur une plateforme similaire à celles des abonnés du service. Ce webmail n’utilise pas le protocole Pretty Good Privacy ni le certificat S/MIME, considérant que ces normes ne sont pas abouties : elle ne résistent, par exemple, pas à des attaques provenant d’ordinateurs quantiques.
Si ne pas avoir accès à vos anciens messages n’est pas un frein et que vous ne tenez pas tant que ça à utiliser la technologie PGP, ce programme est une très bonne option, et bon marché qui plus est. De plus, il a bénéficié de plusieurs mises à jour ces dernier mois : amélioration du filtrage des spams, fonction d'envoi programmé, intégration dans Thunderbird, sauvegarde automatique des brouillons, vue de plusieurs jours dans le widget et bien plus encore.
5. Posteo : une première initiation
- storage2 Go de stockage extensible
- securityPas de chiffrement natif
- alternate_emailPas de domaine personnalisé
- smartphonePas d'applications mobiles
- push_pinJurisdiction UE
Posteo est un service extrêmement respectueux de la confidentialité de ses utilisateurs, au point d'y interdire l'utilisation de domaine personnalisé dans le but de posséder le moins d'infos reconnaissables possible. Cependant, le cryptagede bout en bout nécessitera de télécharger une extension de navigateur, celui-ci n'étant pas pris en charge par la plateforme.
- Respectueux de la vie privée
- Abordable
- A la pointe du cryptage
- Assujetti aux lois de l'UE
- Cryptage des emails non natif
Posteo est un logiciel payant et sans version d’essai, ce qui lui permet de ne pas dépendre de la publicité et d’éviter les dettes. Il reste tout de même abordable, avec un abonnement basique à 12€/an. Cependant, des sacrifices ont dû être faits : il n’est, par exemple, pas possible d’utiliser un domain name personnalisé, un choix justifié par le fait que la société souhaite posséder le moins de données possible sur ses utilisateurs et leur identité.
La messagerie a aussi annoncé de nouvelles fonctionnalités : disponibilité de l'extension S/MIME, stockage doublé dans l'offre à 1 €, outil de suppression de pièces jointes, actualisation du certificat de sécurité, etc.
Posteo est facile à utiliser et tout est facilement accessible. Le logiciel possède un outil de migration pour récupérer facilement vos courriels et les personnes à contacter à partir d’une plateforme. Il y a même un outil de réexpédition pour vous laisser le temps de modifier votre adresse sur différentes solutions. On peut aussi ajouter son compte à un client externe.
La protection n’est pas totalement sacrifiée mais elle demandera plus de travail, nécessitant d’aller faire un tour dans les paramètres pour activer une protection pour vos courriels stockés ainsi que pour vos contacts et votre agenda.
Cette solution ne propose pas de cryptage total : il faut utiliser Mailvelope, une extension de navigateur, pour gérer ses codes PGP, ce qui est assez contraignant pour vous et les personnes avec qui vous communiquez. Cependant, l’entreprise crypte tout ce qu’elle stocke, s’efforce d’être constamment à jour sur les technologies de cryptage et a obtenu un A+ sur les tests de Qualys.
À vous de déterminer si cette solution sera suffisante pour vos besoins ou si vous êtes prêt à gérer vous-même des fonctions plus avancées.
6. StartMail : la force de l'expérience
- storage10 Go de stockage
- securityChiffrement natif par défaut
- alternate_emailPas de domaine personnalisé
- smartphonePas d'applications mobiles
- push_pinJurisdiction UE
StartMail est un service de messagerie qui permet d'envoyer facilement des courriels cryptés en nous laissant le choix de la méthode. On apprécie l'expiration des emails et le fait que le plus d'informations possible soient supprimées des headers. Il est cependant dommage que des fonctionnalités basiques, comme le calendrier, ne soient pas disponibles.
- Chiffrement de bout en bout facile
- Expiration des emails
- Respectueux de la vie privée
- Pas de version gratuite
- Peu d'options avancées
Vous avez peut-être entendu parler de Startpage, le moteur de recherche qui se veut une alternative plus sûre à Google. L’équipe derrière ce projet a lancé StartMail, une solution qui coûte entre 4,20 et 5 euros par mois en facturation annuelle, créée pour protéger vos données lors de vos échanges. Elle s'est notamment engagée contre ChatControl l'an passé.
Parmi les récentes nouveautés déployées sur ce service, on compte notamment : une navigation au clavier améliorée, des messages d'erreur plus intelligents pour les domaines mal saisis, un meilleur contraste pour le thème sombre et la soumission automatique du 2FA.
Cette solution ne possède pas de version sans frais mais propose 7 jours d’essai pour faire le test de la plateforme. Aucun outil dédié ne permettra de facilement importer vos messages mais un logiciel de messagerie pourra être utilisé à cet effet. L’utilisation d’un domain name personnalisé pour votre adresse est possible (des notes sont disponibles pour indiquer l'usage de chaque alias). Pour les cas où vous souhaitez être anonyme, des alias illimités sont à votre disposition, avec un délai d’expiration modulable.
Pour l’envoi de mails cryptes, la plateforme permet l’utilisation de codes PGP. Elles sont générées automatiquement et sont liées au même mot de passe que celui de votre boite de réception (il est aussi possible d'en créer un deuxième bien distinct). Pour vos contacts qui ne possèdent pas de clés publiques, il est possible de passer par un mot de passe. Cela donne accès à une plateforme en ligne simplissime pour vous lire et vous répondre. Notons que tous les messages expirent automatiquement au bout de 28 jours.
Le cryptage se passe côté serveur, ce qui signifie que l'entreprise a théoriquement accès à votre clé personnelle. Vos emails et infos sont stockés dans des « coffres-fort » individuels, qui sont fermés et inaccessibles à quiconque a accès au serveur tant que vous n’êtes pas connecté. Les mails reçus lorsque vous êtes déconnectés sont placés dans une queue et cryptés en attendant de pouvoir être placés dans votre boîte après connexion. La plateforme supprime aussi le plus d’infos possible dans les headers des courriels envoyés et reçus. Elle promet de plus de ne pas traquer ses clients, de ne pas vendre leurs données et de ne pas lire leurs correspondances.
Malheureusement, des options basiques comme un agenda sont encore absentes. C'est donc un bon choix pour ceux qui souhaitent uniquement envoyer des mails et rien de plus.
7. Disroot : la plateforme à tout faire
Si vous êtes prêt à vous occuper vous-même du chiffrement de vos mails, Disroot peut-être une bonne solution. Le service est gratuit, mais possède en contrepartie des inconvénients : un temps d'attente après l'inscription et l'impossibilité pour le moment d'utiliser un domaine personnalisé. L'utilisation en 2021 de questions secrètes interroge aussi sur ce qui est considéré comme de bonnes pratiques de sécurité par l'organisation.
- Sans frais
- Open Source
- Facile d'utilisation
- Sécurisation à revoir
Ayant récemment publié son rapport annuel, la fondation à but non lucratif Disroot a réuni plusieurs autres projets open source pour proposer une énorme solution disponible gratuitement et répondant à tous les besoins. Parmi eux, on trouve notamment une messagerie. L’inscription n’est cependant pas des plus aisées car la plateforme est indisponible le weekend. De plus, chaque compte doit être validé à la main par un membre de l’équipe, ce qui peut prendre jusqu’à deux jours.
Disroot s’efforce de demander le moins d’infos possible. Mais
si vous faites un don à l’organisation, vos données de paiement seront conservées, en accord avec le droit néerlandais. Pour le moment, les domaines personnalisés sont désactivés, suite à un trop grand nombre de demandes. Il est possible d’utiliser un client de messagerie et d’importer directement votre liste de contacts.
Pour envoyer des mails sécurisés, il sera nécessaire d’utiliser la technologie PGP. Vous pouvez générer celles pour votre compte et enregistrer les codes publics que l’on vous envoie directement sur la plateforme. Cependant, si vous décidez de ne pas utiliser de solutions de cryptage pour votre correspondance, vos courriers seront stockés sans être cryptés sur leurs serveurs. L’organisation travaille actuellement sur une solution de cryptage. En plus de cela, il est possible de définir des questions et réponses secrètes pour votre compte, ce qui est reconnu depuis des années comme une mauvaise pratique.
L'avantage de Disroot est sa gratuité. De nombreux efforts sont encore nécessaire pour sécuriser l'outil. À voir si vous préférez la facilité ou les économies.
8. Runbox : le plus classique
- storage2 Go de stockage
- securityPas de chiffrement natif
- alternate_emailSupport nom de domaine
- smartphonePas d'applications mobiles
- push_pinJurisdiction UE
Si Runbox a pour lui l'ajout d'un calendrier et une interface plus moderne et agréable à utiliser que son prédécesseur, il reste malgré tout des points à améliorer niveau sécurité, notamment la possibilité d'utiliser plus simplement des clés Pretty Good Privacy sur le service et le chiffrement des mails quand ils sont stockés sur leurs serveurs.
- Possible d'importer ses mails
- Pas de vente des données personnelles
- Alias de mails
- Pas de version gratuite
- Sécurité perfectible
Pour pouvoir utiliser ce webmail, il sera nécessaire de payer (entre 19,95 $ et 179,95$ par an payables annuellement). Une période d’essai de 30 jours existe. Elle possède cependant des limitations comme l’envoi limité à 20 messages par jour. En 2025, Runbox a gêté ses 25 ans et lancé de nouveaux plans de sous-comptes de 3 ans. La messagerie a aussi introduit dans son interface Runbox 7 une nouvelle fonctionnalité Allow/Block pour lutter contre le spam, la possibilité de sauvegarder des brouillons comme modèles, et un glisser-déposer pour les fichiers et images à la composition.
Ce service brille beaucoup moins sur tout ce qui concerne la protection de ses clients. Pour le moment, la plateforme n’intègre rien pour faciliter l’utilisation de la technologie PGP. Il sera nécessaire de télécharger une extension comme Mailvelope et de tout gérer dessus. La société ne parle même pas de cette possibilité ouvertement, se présentant comme un solution d'emailing tout à fait ordinaire au premier abord. Pour le savoir, il est nécessaire de chercher soi-même des infos à ce sujet. Les emails ne sont pas stockés cryptés sur ses serveurs, ce qui signifie une boite de réception non sécurisée si on n’utilise pas de clés.
Entre des serveurs en Norvège qui stockent des courriels en clair et des infos à l'inscription qui permettent d’identifier très facilement chaque utilisateur du service, vous ne serez pas à l’abri en cas de demandes de la part des autorités. Malgré tout, la société s’efforce de ne pas revendre les données de leurs clients et ne les traque pas à l’aide de cookies.
En somme, si l'on trouve des fonctions pratiques, chaque besoin devra être géré par l’utilisateur, ce qui ne sera pas toujours simple. Cette solution reste une bonne alternative à toutes les plateformes gérées par les GAFAM, ne serait-ce que pour l’absence de revente de données et de cookies pour traquer la navigation.
BONUS. Tresorit Email Encryption : l'outil pour les professionnels
Tresorit Email Encryption n'est pas une messagerie mail : il s'agit d'une extension à ajouter à Outlook et à utiliser aux côtés de son adresse mail déjà existante. C'est avantageux car cela ne nécessite pas de créer une nouvelle adresse mail ou de changer en profondeur ses habitudes au quotidien, mais cette façon de faire possède également quelques désavantages, comme l'absence d'un calendrier ou d'une liste de contacts chiffrés comme peuvent le proposer la majorité des services de mail sécurisés. Et ce n'est pas la seule limite à l'utilisation de ce service, le prix constituant un frein majeur : il est nécessaire d'être abonné au cloud de Tresorit, puis de payer un supplément. Une fonctionnalité clairement réservée aux professionnels et aux entreprises qui auront le budget nécessaire à consacrer à l'option.
Mais, il y a aussi des avantages, comme une intégration complète à Outlook et un chiffrement des mails et des pièces jointes extrêmement facile à appréhender, tout se faisant en cliquant quasiment sur un seul bouton et sans avoir à gérer des clés de chiffrement. Il suffit de composer son mail de façon classique et de sélectionner l'option pour activer le chiffrement automatique de son message et de ses pièces jointes. Autre particularité du service, il est possible de révoquer les emails chiffrés en cas d'erreur ou de compromission de l'adresse mail du destinataire afin qu'il ne lui soit plus possible d'y accéder, et ce, à n'importe quel moment après l'envoi du message.
Tresorit a également essayé de rendre l'expérience simple et agréable pour les destinataires, avec un accès au message via une interface en ligne claire pour ceux qui ne possèdent pas de compte Tresorit et la possibilité de répondre simplement, toujours de manière sécurisée. Si l'expéditeur et le destinataire possèdent tous deux l'extension, l'opération est encore plus simple, les mails étant chiffrés et déchiffrés automatiquement au sein d'Outlook, permettant une utilisation quasi classique du logiciel.
Pour le moment, l'extension n'est disponible que pour Outlook sur Windows, des versions pour Outlook sur Mac et Outlook web étant prévues dans le futur.
Quel service mail chiffré choisir selon votre profil ?
Il n'existe pas de solution universelle. Voici nos recommandations selon les situations les plus courantes.
- Vous êtes un particulier qui veut quitter Gmail sans prise de tête : Proton Mail (version gratuite) est le choix naturel : chiffrement E2EE activé par défaut, interface moderne, outil de migration Easy Switch depuis Gmail inclus, et une version gratuite suffisante pour un usage basique. Si vous souhaitez aller plus loin, Tuta offre également une version gratuite avec un chiffrement encore plus étendu (objets des emails inclus).
- Vous êtes un journaliste, un militant ou une personne exposée : privilégiez Proton Mail pour sa juridiction suisse (hors UE et hors USA) et son architecture zero-access, ou Tuta pour son chiffrement quantique-résistant. Dans les deux cas, évitez de lier votre compte à un numéro de téléphone et utilisez une connexion Tor ou VPN lors de la création.
- Vous êtes une PME ou un indépendant soumis au RGPD : Mailbox.org (Standard à 3 €/mois) offre le meilleur rapport fonctionnalités/prix pour un usage professionnel : domaine personnalisé, suite bureautique intégrée, visioconférence, calendrier — le tout hébergé en Allemagne sous droit européen strict. Mailfence est une alternative solide pour les équipes nécessitant des outils collaboratifs.
- Vous cherchez la solution la moins chère possible : Posteo à 1 €/mois est imbattable sur le prix pour un usage personnel. Notez toutefois qu'il ne propose pas de domaine personnalisé et que le chiffrement E2EE n'est pas activé par défaut. Runbox propose également des tarifs d'entrée très bas (~1,66 $/mois) avec davantage de flexibilité sur les domaines.
- Vous avez besoin d'un outil pour les professionnels de santé, du droit ou de la finance : Tresorit Email Encryption est conçu pour les échanges de documents sensibles en entreprise. Mailbox.org Premium (9 €/mois) propose également un niveau de conformité avancé avec support téléphonique prioritaire.
- Vous souhaitez un service communautaire et éthique, avec le minimum de données personnelles : Disroot fonctionne sur un modèle associatif, entièrement basé sur des dons, avec une version gratuite. C'est le choix des utilisateurs souhaitant minimiser leur empreinte numérique, bien que le niveau de support soit limité.
FAQ : Les réponses à vos questions fréquentes sur les services mail chiffrés
Qu'est-ce qu'un service mail chiffré ?
Un service mail chiffré est une messagerie qui protège le contenu de vos emails grâce au chiffrement de bout en bout (E2EE) : vos messages sont chiffrés sur votre appareil avant d'être transmis, et seul votre destinataire peut les déchiffrer. Même le prestataire ne peut pas lire vos emails. Cela les distingue fondamentalement de services comme Gmail ou Outlook, qui peuvent analyser le contenu de votre boîte de réception.
Proton Mail est-il vraiment sécurisé ?
Proton Mail est considéré comme l'une des messageries chiffrées les plus fiables du marché. Son code source est open source et régulièrement audité par des experts indépendants. Basé en Suisse, il est soumis à des lois parmi les plus strictes au monde en matière de protection des données.
Peut-on envoyer un mail chiffré à quelqu'un qui n'utilise pas un service chiffré ?
Oui, mais avec des limitations. Les services comme Proton Mail, Tuta ou Mailfence permettent d'envoyer un message chiffré à n'importe quelle adresse (Gmail inclus) en protégeant le contenu par un mot de passe. Le destinataire reçoit un lien vers une interface sécurisée où il entre le mot de passe pour lire le message. La clé PGP du destinataire peut aussi être utilisée si celui-ci en possède une.
Quel est le mail chiffré le plus sécurisé ?
Cela dépend de votre type de menace. Pour le grand public, Proton Mail offre le meilleur équilibre entre sécurité et facilité d'usage. Pour une protection maximale incluant les objets des emails et un chiffrement résistant aux ordinateurs quantiques, Tuta est techniquement plus avancé. Pour les professionnels à très haut risque (journalistes d'investigation, militants dans des pays répressifs), des solutions plus radicales comme des serveurs auto-hébergés peuvent être envisagées.
Le chiffrement E2EE protège-t-il toutes mes données ?
Non. Le chiffrement de bout en bout protège le contenu de vos messages et les pièces jointes. Il ne protège généralement pas les métadonnées : expéditeur, destinataire, date, heure d'envoi, et parfois l'objet du message. Seul Tuta chiffre également les objets. Par ailleurs, si votre appareil est compromis (malware, accès physique), le chiffrement ne protège plus rien.
Une messagerie chiffrée gratuite est-elle aussi sûre qu'une version payante ?
En termes de chiffrement pur, oui : les versions gratuites de Proton Mail et Tuta offrent le même niveau de chiffrement que les plans payants. Les différences portent sur le stockage, le nombre d'adresses, la possibilité d'utiliser un domaine personnalisé et les fonctionnalités avancées. Sur le fond, passer à un abonnement payant contribue également à financer le développement et l'indépendance du service, ce qui est aussi une forme de sécurité à long terme.