Annonce

Réduire
Aucune annonce.

ProtonMail, le webmail anti-NSA !

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • News ProtonMail, le webmail anti-NSA !


    ProtonMail, c’est le nom d’un service de messagerie concentré sur la sécurité des internautes créé par des ingénieurs du CERN et du MIT, outrés par les pratiques des agences de renseignement, telle la NSA.

    ProtonMail est hébergé en Suisse, il est donc protégé par les lois de Swiss Federal Data Protection Act et Swiss Federal Data Protection Ordinance, qui sont réputées pour être très strictes. L’équipe explique qu’aucune métadonnée n’est collectée comme l’adresse IP ou l’heure de connexion. Le service met à disposition un chiffrement de bout en bout basé sur OpenPGP, AES et RSA, sans que les clés privées des utilisateurs soient stockées.

    Le webmail dispose de deux mots de passe. Le premier permet d’authentifier l’utilisateur pour lui afficher sa boite, et le second ne transite jamais par les serveurs de la société. Il sert à déchiffrer les données de l’utilisateur directement dans son navigateur. Il ne faudra donc pas oublier ce mot de passe puisque celui-ci ne pourra être récupéré. La messagerie permet également de détruire automatiquement les messages envoyés au bout de quelques heures après leur lecture.

    Les utilisateurs de ProtonMail peuvent également envoyer des messages chiffrés vers les messageries comme Yahoo!, Gmail ou encore Outlook. Les destinataires recevront un lien vers le message qui se déchiffrera dans leur navigateur après avoir saisi un mot de passe partagé auparavant entre les deux correspondants.

    ProtonMail est actuellement en beta, mais est victime de son succès. La version avait été lancée le 16 mai dernier, et les inscriptions ont été fermées 3 jours après.
    Si vous désirez avoir plus d’informations sur ce webmail, rendez-vous sur le site internet du projet : https://protonmail.ch/

  • #2
    Hum très intéressant, merci de la News


    Suivre Hackademics: Twitter, Google+, Facebook.

    Commentaire


    • #3
      Yes merci Ca y est j'ai déja envoyer mon invite pour un mail chez eux.On va tester.

      Commentaire


      • #4
        Même protégé par les lois les plus strictes du monde, ça reste un service maintenu et hébergés par des tiers.

        En utilisant ce service, vous donnez donc votre pleine et entière confiance à ces tiers.

        Le plus simple pour disposer d'un service de courriels sécurisé est... de l'auto-héberger.
        Ce type de service ne nécessite pas de grosse bande passante, et très peu de puissance de calcul. N'importe quelle connexion ADSL ( pour peu qu'elle soit bien stable et up 24/24) est suffisante.

        Un petit raspberry branché à votre box sur lequel tourne un serveur postfix, un nom de domaine et hop ! Le tour est joué ! Et là vous êtes 100% indépendants et sûr que vos courriels confidentiels resteront confidentiels.

        Tortue 974.
        Dernière modification par TorTukiTu, 30 mai 2014, 14h15.
        OxyGen Software
        Sécurité, développement, formations, informatique biomédicale
        [email protected]

        Commentaire


        • #5
          Bonsoir,

          Je me permets de déterrer ce sujet, car j'ai reçu mon mail d'inscription validée ce matin:

          Interface:

          Capture.jpg

          Donc, on a une interface simple, épurée de toute fioritures, mais tout de même assez moderne.

          Spécificités:
          -Chiffrement avec durée d'ouverture
          -Nécessite un navigateur à jour dans la dernière version
          -La partie authentification s'effectue en deux temps:
          • Je m'authentifie avec le serveur ID et MDP
          • J'entre un autre MDP pour ouvrir ma boite de réception



          Les échanges par mails

          -Entre utilisateurs de proton mail: chiffrés et consultables sans durée.
          -Vers une adresse chiffrée externe à proton mail: chiffrés et consultation limitée à 2 semaines
          -Vers une adresse mail externe non-chiffrée: non-chiffrés par défaut, cependant le service propose de chiffrer le mail à la source. Il sera ensuite à votre charge de communiquer la clé de déchiffrement.

          Je vous ferais un retour sur l'utilisation de cette messagerie dans un petit mois.

          A bientôt.
          Writer, Cyber Security Enthusiast! Follow me on Twitter: @SwitHak

          Commentaire

          Chargement...
          X