PGP et Autocrypt
PGP chiffre les courriels de bout en bout: toi seul et ton correspondant pouvez les lire, ni le serveur de courriel, ni ton fournisseur, ni personne entre les deux. En plus, PGP peut signer les courriels, c’est-à-dire rendre démontrable qu’ils viennent vraiment de toi et qu’ils n’ont pas été modifiés en chemin.
Le prix à payer: les deux parties ont besoin de PGP. Tu ne peux chiffrer qu’à destination de gens dont tu possèdes la clé publique.
Le principe en trois phrases
Section intitulée « Le principe en trois phrases »Chaque participant a une paire de clés. La clé publique peut être détenue par tout le monde, car c’est avec elle qu’on chiffre à ton intention. La clé privée reste chez toi, car elle seule peut déchiffrer et signer.
Ta propre paire de clés
Section intitulée « Ta propre paire de clés »Sous Paramètres → Sécurité → Chiffrement PGP:
- Générer une nouvelle clé, et YouniqMail crée la paire pour ton adresse directement sur l’appareil. La clé privée ne le quitte pas.
- Ou importer une clé existante, collée sous forme de texte ASCII. Qui a déjà travaillé avec GnuPG, Thunderbird ou ProtonMail apporte simplement sa paire avec lui.
L’exportation est possible à tout moment, par exemple pour la sauvegarde ou pour le deuxième ordinateur. Traite le fichier d’exportation de la clé privée comme un mot de passe.
Les clés des autres
Section intitulée « Les clés des autres »Quatre chemins pour obtenir des clés publiques:
Autocrypt, le commode: les programmes de courriel qui gèrent Autocrypt (Thunderbird, K-9 Mail, Delta Chat et d’autres) déposent automatiquement la clé publique dans chaque courriel. YouniqMail la lit et la retient: après le premier courriel d’un utilisateur d’Autocrypt, tu peux lui répondre de façon chiffrée sans aller chercher sa clé toi-même. Il te faut tout de même ta propre paire de clés, car YouniqMail chiffre chaque courriel aussi pour toi-même.
Serveur de clés: dans la section Serveur de clés de la même page de paramètres, tu interroges des annuaires publics à partir d’une adresse et tu importes le résultat trouvé. La clé n’est pas encore confirmée pour autant, car n’importe qui peut déposer sur un serveur de clés une clé à n’importe quelle adresse. Compare l’empreinte avec son propriétaire et clique sur Faire confiance à la clé sous Clés publiques de confiance. Ce n’est qu’ensuite que YouniqMail chiffre pour elle.
À la main: coller un bloc de clé que quelqu’un t’a envoyé.
En pièce jointe: si quelqu’un t’envoie sa clé sous forme de fichier
(.asc, .gpg, .pgp ou .key), YouniqMail la récupère généralement
dès la synchronisation. Sinon, clique sur Importer la clé à côté de
la pièce jointe. La clé n’est pas encore confirmée pour autant: compare
l’empreinte affichée dans l’avis avec l’expéditeur, et ce n’est
qu’ensuite que tu cliques sur Faire confiance. YouniqMail ne reprend
jamais de clé privée depuis un courriel.
Chiffrer et signer
Section intitulée « Chiffrer et signer »Dans la fenêtre de rédaction, les interrupteurs Chiffrer et Signer se trouvent dans la barre du bas. Si une clé est disponible pour tous les destinataires, le courriel peut être chiffré; s’il en manque une, YouniqMail te dit pour qui.
Signer suit automatiquement Chiffrer: un courriel chiffré est
aussi signé, les autres ne le sont pas. Tu peux toutefois signer
seulement n’importe quel courriel: coche Signer seul, et
Signé uniquement apparaît alors à côté des interrupteurs. Le
courriel part au format PGP/MIME, que Thunderbird et d’autres
programmes de courriel vérifient. Les destinataires qui utilisent PGP
voient qu’il vient vraiment de toi et qu’il n’a pas été modifié en
chemin. Ceux qui n’utilisent pas PGP le lisent tout à fait normalement
et voient la signature comme pièce jointe OpenPGP_signature.asc. Un
courriel seulement signé reste quand même lisible en chemin: la
signature protège contre les modifications, pas contre les regards
indiscrets.
S’il manque une clé ou si une clé est révoquée, tu l’apprends dès que tu cliques sur Envoyer, et non plus tard dans la boîte d’envoi. Si une clé est expirée, YouniqMail te demande si tu veux envoyer quand même.
Courriels reçus
Section intitulée « Courriels reçus »Les courriels chiffrés s’ouvrent comme d’habitude: le déchiffrement se fait automatiquement avec ta clé privée. Si elle est protégée par une phrase de passe que tu n’as pas enregistrée, YouniqMail te la demande à l’ouverture.
YouniqMail vérifie les signatures de lui-même, autant dans les
courriels chiffrés que dans ceux qui sont seulement signés. C’est aussi
le cas des courriels dont le texte se trouve entre
BEGIN PGP SIGNED MESSAGE et la signature, comme les listes de
diffusion les envoient souvent; ils s’affichent sans ce cadre.
Au-dessus du texte, tu vois le résultat de la vérification:
- Signature PGP vérifiée: la signature est correcte, et la clé appartient à l’expéditeur et est marquée comme fiable de ton côté.
- Signature PGP valide, clé non confirmée: la signature est correcte, mais tu n’as pas encore confirmé la clé, par exemple parce qu’elle est arrivée par Autocrypt ou avec le courriel lui-même. Compare l’empreinte avec l’expéditeur et marque la clé comme fiable: ouvre les détails du contact par l’expéditeur dans le courriel et clique sur Faire confiance à côté de la clé.
- Signature PGP d’une autre personne: la signature est correcte, mais la clé n’appartient pas à l’adresse de l’expéditeur, ou tu l’as rejetée.
- Signature PGP invalide: le courriel a été modifié après la signature, ou la clé était expirée ou révoquée au moment de signer.
- Signature PGP non vérifiée: la clé de l’expéditeur n’est pas sur cet appareil.
La liste des messages affiche la même chose sous forme de petit badge, et le fichier de signature lui-même n’apparaît pas comme pièce jointe. Si tu importes une clé plus tard ou si tu modifies son statut de confiance, YouniqMail vérifie de nouveau les courriels signés avec cette clé: celui qui est ouvert tout de suite, les autres la prochaine fois que tu les ouvres.
YouniqMail vérifie aussi les messages seulement signés au format
BEGIN PGP MESSAGE, tels que gpg --sign --armor les crée, et
affiche leur texte en clair. Un bloc chiffré qu’un courriel ne fait
que citer ou joindre en fichier ne prend pas la place du courriel.
Celui-ci reste lisible tel qu’il a été écrit.
Les courriels qui arrivent en grand nombre lors de la première synchronisation d’un dossier sont vérifiés à leur première ouverture; YouniqMail récupère alors une seule fois l’original sur le serveur. Si le serveur est injoignable à ce moment-là, la mention Signature PGP pas encore vérifiée s’affiche, et la vérification se refait à la prochaine ouverture.
Les limites, dites honnêtement
Section intitulée « Les limites, dites honnêtement »PGP chiffre le contenu, pas les métadonnées: l’objet, l’expéditeur et les destinataires restent lisibles. Et la recherche ne peut parcourir les contenus chiffrés que dans la mesure où ils sont disponibles localement en clair. Pour une communication confidentielle, PGP reste malgré tout la norme qui a fait ses preuves depuis des décennies.