Chiffrement du stockage
Tous les courriels, les contacts et les notes se trouvent dans une base de données locale sur ton ordinateur. Le chiffrement du stockage fait en sorte que ce fichier soit illisible sans clé: qui démonte le disque dur ou copie le fichier n’a entre les mains que du charabia.
Par défaut, il est activé. La décision se prend une seule fois, dans l’assistant de configuration, et ne peut plus être changée par la suite. Sous Linux, il a besoin d’un trousseau comme GNOME Keyring ou KWallet. S’il manque, la base de données reste non chiffrée, et la page des paramètres indique Chiffrement non disponible sur ce système.
Comment ça fonctionne
Section intitulée « Comment ça fonctionne »La base de données est chiffrée avec une clé de 64 caractères produite
au hasard (SQLCipher, AES-256). YouniqMail dépose cette clé, scellée,
dans son fichier de paramètres config.json. Le sceau est tenu par le
système d’exploitation: la Keychain sous macOS, l’interface de
protection des données de Windows (liée à ton compte d’utilisateur), le
trousseau de l’environnement de bureau sous Linux.
Au quotidien, tu ne remarques rien de tout cela: au démarrage, YouniqMail descelle la clé à l’aide de ta session système. Aucun mot de passe supplémentaire, aucune étape de plus.
Le même sceau protège aussi les mots de passe de tes comptes courriel et les connexions aux services connectés, c’est-à-dire les jetons, les mots de passe CalDAV et les adresses de webhooks. Ils sont scellés individuellement, même lorsque le chiffrement du stockage est désactivé. Seuls sous Linux sans trousseau, ils restent non chiffrés.
La clé de récupération
Section intitulée « La clé de récupération »La chaîne a deux points faibles: le trousseau et le fichier
config.json. Si le système d’exploitation est réinstallé, si le
compte utilisateur est réinitialisé ou si config.json est supprimé,
la clé scellée ne peut plus être ouverte, et avec elle disparaît l’accès
à la base de données.
C’est pour cela qu’existe la clé de récupération: les mêmes 64 caractères, affichés une seule fois lors de la configuration pour que tu les sauvegardes. Si la clé manque au démarrage, YouniqMail affiche la boîte de dialogue Clé de base de données manquante. Avec Saisir la clé…, tu rouvres la base de données grâce à la clé de récupération, sans rien télécharger de nouveau.
Pas sauvegardée? Tant que l’application fonctionne normalement, rien n’est perdu: sous Paramètres → Sécurité → Chiffrement du stockage, Afficher la clé de récupération la réaffiche à tout moment, et Enregistrer en PDF la conserve. Sur un Mac avec Touch ID, tu le confirmes avec ton empreinte digitale; sur les autres ordinateurs, elle apparaît sans autre demande. Verrouille donc ton ordinateur quand tu t’en éloignes.
Ouvrir les dossiers locaux sans l’application
Section intitulée « Ouvrir les dossiers locaux sans l’application »Les courriels des dossiers locaux n’existent que sur ton appareil, sous
la forme d’un fichier par courriel dans le dossier local_mail de ton
profil. Ils sont protégés exactement comme la base de données:
- Chiffrement du stockage désactivé: ce sont des fichiers
.emlordinaires, que n’importe quel programme de courriel ouvre d’un double-clic. - Chiffrement du stockage activé: les fichiers se terminent par
.ymrawet sont chiffrés avec la clé de la base de données. Sans elle, ils sont aussi illisibles que la base de données elle-même.
Au quotidien, tu n’as jamais besoin des fichiers directement. Avec
Fichier → Exporter, tu enregistres les dossiers locaux au format
mbox ou en fichiers .eml individuels, et la
sauvegarde complète les emporte avec
elle.
Si YouniqMail ne démarre plus, la clé de récupération et un petit programme de secours te rendent tes courriels:
-
Installe Node.js, en version 18 ou plus récente.
-
Télécharge le programme de secours: youniqmail-local-mail-decrypt.mjs.
-
Ouvre un terminal (sous Windows, l’Invite de commandes) et lance-le avec le dossier
local_mailet un dossier cible:node youniqmail-local-mail-decrypt.mjs <dossier local_mail> <dossier cible> -
Saisis la clé de récupération quand elle t’est demandée. Ce que tu tapes reste invisible.
Chaque courriel se trouve ensuite dans le dossier cible sous forme de
fichier .eml, nommé d’après sa date et son objet. Le programme signale
un fichier endommagé et le laisse de côté, et une deuxième exécution
n’écrase rien. Il n’a besoin d’aucune connexion Internet et n’envoie
rien nulle part. La structure des fichiers est décrite en clair au
début du programme.
Le dossier local_mail se trouve dans ton profil:
~/Library/Application Support/YouniqMail/local_mail/%APPDATA%\YouniqMail\local_mail\~/.config/YouniqMail/local_mail/Si tu veux réinitialiser les données locales, récupère les dossiers
locaux avant avec le programme de secours: après la
réinitialisation, YouniqMail fait le ménage dans les fichiers devenus
inutiles de local_mail au bout de trois jours.
Ce qui se trouve hors de la base de données
Section intitulée « Ce qui se trouve hors de la base de données »YouniqMail dépose certains fichiers à côté de la base de données, et ceux-ci ne sont pas chiffrés:
- les pièces jointes mises en cache que tu as ouvertes ou affichées
(dossier
attachment_cache, 500 Mo au maximum), - les pièces jointes des brouillons et des courriels de la boîte
d’envoi (dossiers
draft_attachmentsetoutbox_attachments), - les courriels en cours d’envoi, jusqu’à ce que leur copie soit
arrivée dans le dossier Envoyés (dossier
sent_pending), - le journal (dossier
logs), dont les adresses et les contenus sont filtrés, - les paramètres dans
config.json, dont l’indice du mot de passe principal.
Tous se trouvent dans le même dossier de profil que local_mail. Pour
protéger l’ordinateur contre un accès étranger au disque dur, active en
plus le chiffrement de disque du système (FileVault, BitLocker, LUKS).
Ce qu’il protège, et ce qu’il ne protège pas
Section intitulée « Ce qu’il protège, et ce qu’il ne protège pas »Le chiffrement du stockage protège le fichier sur le disque dur: contre le vol de l’ordinateur, contre la copie de la base de données, contre les regards curieux sur un disque de sauvegarde.
Il ne protège pas contre quelqu’un qui est assis devant ton ordinateur déverrouillé, puisque la base de données y est lisible, comme prévu. Pour cela, il y a le mot de passe principal. Et il ne chiffre pas le transport vers l’autre bout: cela, c’est le travail de PGP et de S/MIME.