# Qu'est-ce que le chiffrement des e-mails ?

> Le chiffrement des e-mails est l'usage de la cryptographie pour protéger l'e-mail contre la lecture non autorisée pendant qu'il est transmis, stocké ou transporté comme contenu de message protégé.

- URL canonique: https://yellowcube.eu/fr/glossary/email-encryption/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Le chiffrement du transport sécurise une connexion entre des systèmes particuliers, tandis que le chiffrement de bout en bout du contenu permet aux participants visés de protéger le corps du message et les pièces jointes à travers les services de messagerie intermédiaires. L'assurance dépend de l'endroit où le chiffrement commence et se termine.

Transport Layer Security (TLS) protège couramment les connexions des serveurs de messagerie et des clients. Secure/Multipurpose Internet Mail Extensions (S/MIME) et OpenPGP peuvent protéger le contenu du message pour les destinataires visés, tandis que le chiffrement au repos géré par le fournisseur couvre une exposition différente. Le choix doit suivre le modèle de menace et les besoins d'interopérabilité.

### Points clés

- **Périmètre de protection:** Identifier si le risque concerne un saut réseau, un service de messagerie intermédiaire, une boîte aux lettres stockée, une archive, le terminal du destinataire ou un contenu transféré au-delà du système d'origine.
- **Clés et destinataires:** Valider les identités des destinataires, protéger les clés privées, définir les règles de confiance et de certificats, prendre en charge la révocation et la rotation, et empêcher la livraison silencieuse lorsque l'assurance requise est absente.
- **Opérations et récupération:** Planifier l'enrôlement, les appareils multiples, la recherche et l'archivage, le traitement des malwares, la conservation légale, la récupération de compte, la perte de clé et l'accès sécurisé pour les investigations autorisées.
- **Limite importante:** Le chiffrement du contenu peut exposer les métadonnées d'adressage, de timing, de routage et parfois d'objet ; il ne peut protéger un terminal compromis ni empêcher un destinataire autorisé d'exporter le contenu. TLS protège des connexions négociées, pas chaque saut ultérieur ni chaque boîte aux lettres.

### Termes associés

[Sécurité de l'e-mail](<https://yellowcube.eu/fr/glossary/email-security/>) · [Chiffrement](<https://yellowcube.eu/fr/glossary/encryption/>) · [DomainKeys Identified Mail (DKIM)](<https://yellowcube.eu/fr/glossary/domainkeys-identified-mail/>) · [Infrastructure à clés publiques (PKI)](<https://yellowcube.eu/fr/glossary/public-key-infrastructure/>) · [Prévention des pertes de données (DLP)](<https://yellowcube.eu/fr/glossary/data-loss-prevention/>) · [Pretty Good Privacy (PGP)](<https://yellowcube.eu/fr/glossary/pretty-good-privacy/>)

### Sources

[NIST SP 800-177 Rev. 1, Trustworthy E-mail](https://csrc.nist.gov/pubs/sp/800/177/r1/final) · [RFC 9787, Guidance on End-to-End E-mail Security](https://www.rfc-editor.org/info/rfc9787) · [RFC 8551, S/MIME Version 4.0 Message Specification](https://www.rfc-editor.org/info/rfc8551/) · [RFC 9788, Header Protection for Cryptographically Protected E-mail](https://www.rfc-editor.org/info/rfc9788/) · [RFC 9580, OpenPGP](https://www.rfc-editor.org/info/rfc9580/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

