Le chiffrement du transport sécurise une connexion entre des systèmes particuliers, tandis que le chiffrement de bout en bout du contenu permet aux participants visés de protéger le corps du message et les pièces jointes à travers les services de messagerie intermédiaires. L'assurance dépend de l'endroit où le chiffrement commence et se termine.
Transport Layer Security (TLS) protège couramment les connexions des serveurs de messagerie et des clients. Secure/Multipurpose Internet Mail Extensions (S/MIME) et OpenPGP peuvent protéger le contenu du message pour les destinataires visés, tandis que le chiffrement au repos géré par le fournisseur couvre une exposition différente. Le choix doit suivre le modèle de menace et les besoins d'interopérabilité.
Points clés
Périmètre de protectionIdentifier si le risque concerne un saut réseau, un service de messagerie intermédiaire, une boîte aux lettres stockée, une archive, le terminal du destinataire ou un contenu transféré au-delà du système d'origine.
Clés et destinatairesValider les identités des destinataires, protéger les clés privées, définir les règles de confiance et de certificats, prendre en charge la révocation et la rotation, et empêcher la livraison silencieuse lorsque l'assurance requise est absente.
Opérations et récupérationPlanifier l'enrôlement, les appareils multiples, la recherche et l'archivage, le traitement des malwares, la conservation légale, la récupération de compte, la perte de clé et l'accès sécurisé pour les investigations autorisées.
Limite importanteLe chiffrement du contenu peut exposer les métadonnées d'adressage, de timing, de routage et parfois d'objet ; il ne peut protéger un terminal compromis ni empêcher un destinataire autorisé d'exporter le contenu. TLS protège des connexions négociées, pas chaque saut ultérieur ni chaque boîte aux lettres.