La Data Privacy Week s'est récemment achevée et le Safer Internet Day est pour bientôt. L'occasion de découvrir Posteo, un logiciel de messagerie qui met la protection des données au cœur de ses préoccupations. Ce service de mails chiffrés allemand, présent sur internet depuis 2009, met en avant son respect de la vie privée et de l’écologie.
Utilisant de l’énergie verte issue de Greenpeace Energy, la société Posteo est une entreprise n'a aucun revenu publicitaire ni aucune dette. Elle se rémunère uniquement grâce aux abonnements qu'elle propose. On vous dit tout ce qu'il faut savoir sur cette messagerie dans cette présentation.
- Respectueux de la vie privée
- Abordable
- A la pointe du cryptage
- Assujetti aux lois de l'UE
- Chiffrement des emails non natif
Prise en main
Faisant partie des logiciels les plus sécurisés, Posteo ne possède pas de version d’essai. Il faut payer 1 euro par mois (TVA incluse) pour pouvoir s’inscrire sur le service web, soit 12 euros pour un an d’utilisation. La société a fait le choix de ne pas permettre l’utilisation d’un domaine personnalisé. Cela s'explique par sa volonté de posséder le moins d’informations possible sur ses utilisateurs dans le cadre d’une potentielle demande d’information des autorités. Vous serez donc limité aux domaines Posteo.
Une fois le compte créé, on peut se connecter à la boite de réception. D’apparence datée, elle a l’avantage de présenter de façon claire tous les menus disponibles. Première chose à faire, un tour dans les paramètres, pour activer toutes les fonctionnalités de sécurité qui sont désactivées par défaut. C’est là où vous pourrez choisir d’activer le stockage de mails chiffré afin que tout ce qui est contenus, pièces jointes et métadonnées soit stocké de façon chiffrée. Même chose pour que le calendrier et vos contacts soient sécurisés, il va falloir l’activer vous-même.
L'application permet de passer rapidement d’une ancienne boite mail au service Posteo, et ce, grâce à un système de migration qui n’utilise pas un fournisseur tiers. Il est possible de demander une « réexpédition » de vos mails vers votre nouvelle adresse Posteo et d’utiliser un client de messagerie externe grâce à l’utilisation des protocoles IMAP et POP3.
Envoi et réception de mails sécurisés
Contrairement à d'autres solutions alternatives, la messagerie en ligne Posteo ne possède pas de chiffrement de bout en bout par défaut. Si l’entreprise a tout de même prévu de nombreuses protections pour l’envoi des mails, un chiffrement de bout en bout pour ceux-ci nécessitera une coopération entre les deux parties, expéditeur et destinataire. Pour le mettre en place, Posteo conseille l’utilisation de l’extension de navigateur Mailvelope, qui permet de créer des clés PGP.
Une de ces clés est publique devra être envoyée à vos contacts afin qu’ils puissent chiffrer les mails qu’ils vous envoient. L’autre est privée et permet de déchiffrer les mails reçus. Il sera donc beaucoup moins simple d’arriver à mettre en place ce système avec tous vos destinataires, même si des annuaires existent. Ces derniers permettent de trouver automatiquement les clés publiques de vos contacts qui auraient été enregistrées sur ceux-ci.
Quant à la communication entre deux utilisateurs Posteo, elle est également sécurisée : les données ne quittent jamais les serveurs chiffrés de ce service web.
Sécurité et vie privée
Le service en ligne Posteo offre un maximum de sécurité et de respect des données personnelles. Il demande quand même à ses utilisateurs de faire quelques efforts, notamment sur le chiffrement de bout en bout.
Ce logiciel ne stocke aucune information personnelle : les données de paiement fournies ne sont pas liées aux boites mail. De plus, on ne peut pas créer de domaine personnalisé, et ce, afin de ne pas avoir un nom d’entreprise ou d’organisation qui fournirait des indices sur l’identité d’une personne. La messagerie Posteo ne stocke pas non plus d’adresses IP. La société fait régulièrement des rapports de transparence, détaillant les demandes des autorités et ce à quoi elles ont eu accès.
Côté envoi des mails, le service web s’efforce d’établir une connexion sécurisée (TLS avec PFS) avec les autres serveurs pour envoyer le message via une connexion chiffrée. Il utilise en plus le protocole DANE. Ce dernier permet de ne pas s’appuyer sur des certificats fournis par les autorités de certification, mais plutôt sur le DNS pour authentifier des entités applicatives. En plus de chiffrer tout ce qu’elle stocke, l’entreprise s’efforce d’être toujours à jour sur les technologies utilisées, ce qui lui permet d’obtenir un A+ sur les tests de Qualys.
Service Client
Comme beaucoup de services de messagerie actuels, le logiciel Posteo dispose d'une assistance multilingue, en anglais, français et allemand. Gratuit, ce service est disponible les jours ouvrés de 8h à 20h et ne réalise aucun traçage des échanges. Il est possible de le contacter par email. Des articles de blog sont également disponibles sur le site officiel pour trouver des informations supplémentaires.
Posteo : l'avis de Clubic
Si Posteo s’efforce de rendre la migration d’un service à l'autre aisée, obtenir le maximum de sécurité demandera d'activer manuellement certaines fonctionnalités, ce qui peut s'avérer rebutant pour vos contacts. Malgré des serveurs localisés en Allemagne, la société respecte ses engagements et stocke le moins de données possible, et ce, même si cela nécessite de proposer moins de services que d’autres applications alternatives. Cette plateforme peu accessible aux débutants pourra faire le bonheur d’utilisateurs plus avancés et convaincus.
Lire la charte de confiance