Aller au contenu

Services d'e-mail

Protège contre les menaces suivantes:

L'e-mail est pratiquement une nécessité pour utiliser n'importe quel service en ligne, mais nous ne le recommandons pas pour les conversations de particulier à particulier. Plutôt que d'utiliser l'e-mail pour contacter d'autres personnes, envisagez d'utiliser un support de messagerie instantanée qui prend en charge la confidentialité persistante.

Messageries instantanées recommandées

Fournisseurs recommandés

Pour tout le reste, nous recommandons une variété de fournisseurs d'email en fonction de la viabilité de leur modèle économique et de leurs fonctions intégrées de sécurité et de confidentialité. Lisez notre [liste complète de critères](#criteres) pour plus d'informations.

Fournisseur OpenPGP / WKD IMAP / SMTP Zero-Access Encryption Anonymous Payment Methods
Proton Mail Abonnements payants uniquement Argent liquide
Mailbox.org E-mails seulement Argent liquide
Tuta Monero
Cash via third party

In addition to (or instead of) an email provider recommended here, you may wish to consider a dedicated email aliasing service to protect your privacy. Ces services permettent notamment de protéger votre boîte de réception réelle contre le spam, d'empêcher les spécialistes du marketing d'établir une corrélation entre vos comptes et de crypter tous les messages entrants à l'aide de PGP.

Services compatibles avec OpenPGP

These providers natively support OpenPGP encryption/decryption and the Web Key Directory (WKD) standard, allowing for provider-agnostic end-to-end encrypted emails. Par exemple, un utilisateur de Proton Mail peut envoyer un message E2EE à un utilisateur de Mailbox.org, ou vous pouvez recevoir des notifications chiffrées par OpenPGP de la part de services internet qui le supportent.

Avertissement

Lors de l'utilisation d'une technologie E2EE telle que OpenPGP, votre e-mail contiendra toujours certaines métadonnées non chiffrées dans l'en-tête, y compris généralement la ligne d'objet ! En savoir plus sur les métadonnées des e-mails.

OpenPGP also does not support forward secrecy, which means if the private key of either you or the message recipient is ever stolen, all previous messages encrypted with it will be exposed.

Proton Mail

Logo Proton Mail

Proton Mail est un service d'e-mail qui met l'accent sur la confidentialité, le chiffrement, la sécurité et la facilité d'utilisation. Ils sont en activité depuis 2013. Proton AG is based in Geneva, Switzerland.

The Proton Free plan comes with 500 MB of Mail storage, which you can increase up to 1 GB for free.

Homepage

Downloads

Free accounts have some limitations, such as not being able to search body text and not having access to Proton Mail Bridge, which is required to use a recommended desktop email client (e.g., Thunderbird). Les comptes payants comprennent des fonctionnalités telles que Proton Mail Bridge, un espace de stockage supplémentaire et la prise en charge de domaines personnalisés. If you have the Proton Unlimited plan or any multi-user Proton plan, you also get SimpleLogin Premium for free.

Une lettre d'attestation a été fournie pour les applications de Proton Mail le 9 novembre 2021 par Securitum.

Proton Mail dispose de rapports de plantages internes qu'il ne partage pas avec des tiers. Ils peuvent être désactivés dans l'application web : ⚙Tous les paramètresCompteSécurité et vie privéeVie privée et collecte de données.

Domaines personnalisés et alias

Les abonnés payants à Proton Mail peuvent utiliser leur propre domaine avec le service ou une adresse fourre-tout. Proton Mail prend également en charge la sous-adressage, ce qui est utile pour les personnes qui ne souhaitent pas acheter un domaine.

Modes de paiement privés

Proton Mail accepts cash by mail in addition to standard credit/debit card, Bitcoin, and PayPal payments.

Sécurité du compte

Proton Mail supports TOTP two-factor authentication and hardware security keys using FIDO2 or U2F standards. The use of a hardware security key requires setting up TOTP two-factor authentication first.

Sécurité des données

Proton Mail dispose d'un chiffrement à accès zéro au repos pour vos e-mails et calendriers. Les données sécurisées par un chiffrement à accès zéro ne sont accessibles que par vous.

Certaines informations stockées dans Proton Contacts, telles que les noms et les adresses e-mail, ne sont pas sécurisées par un chiffrement à accès zéro. Les champs de contact qui prennent en charge le chiffrement à accès zéro, comme les numéros de téléphone, sont indiqués par une icône de cadenas.

Chiffrement des e-mails

Proton Mail a du chiffrement OpenPGP intégré dans son interface d'e-mail web. Les e-mails destinés à d'autres comptes Proton Mail sont chiffrés automatiquement, et le chiffrement vers des adresses autres que Proton Mail avec une clé OpenPGP peut être activé facilement dans les paramètres de votre compte. Proton also supports automatic external key discovery with WKD. Cela signifie que les e-mails envoyés à d'autres fournisseurs qui utilisent WKD seront automatiquement chiffrés avec OpenPGP, sans qu'il soit nécessaire d'échanger manuellement des clés PGP publiques avec vos contacts. Ils vous permettent également de chiffrer des messages destinés à des adresses non Proton Mail sans OpenPGP, sans qu'ils aient besoin de s'inscrire à un compte Proton Mail.

Proton Mail publie également les clés publiques des comptes Proton via HTTP à partir de leur WKD. This allows people who don't use Proton Mail to find the OpenPGP keys of Proton Mail accounts easily for cross-provider E2EE. This only applies to email addresses ending in one of Proton's own domains, like @proton.me. If you use a custom domain, you must configure WKD separately.

Résiliation du compte

Si vous avez un compte payant et que votre facture est impayée après 14 jours, vous ne pourrez pas accéder à vos données. Après 30 jours, votre compte sera en impayé et ne recevra plus d'e-mail entrant. Vous continuerez à être facturé pendant cette période. Proton supprimera les comptes gratuits inactifs après un an. Vous ne pouvez pas réutiliser l'adresse e-mail d'un compte désactivé.

Fonctionnalités supplémentaires

Proton Mail's Unlimited plan also enables access to other Proton services in addition to providing multiple custom domains, unlimited hide-my-email aliases, and 500 GB of storage.

Mailbox.org

Mailbox.org logo

Mailbox.org is an email service with a focus on being secure, ad-free, and powered by 100% eco-friendly energy. Il est en activité depuis 2014. Mailbox.org est basé à Berlin, en Allemagne.

Accounts start with up to 2 GB storage, which can be upgraded as needed.

Homepage

Téléchargements

Domaines personnalisés et alias

Mailbox.org vous permet d'utiliser votre propre domaine et prend en charge les adresses fourre-tout. Mailbox.org prend également en charge le sous-adressage, ce qui est utile si vous ne souhaitez pas acheter un domaine.

Modes de paiement privés

Mailbox.org n'accepte aucune crypto-monnaie en raison de la suspension des activités de son processeur de paiement BitPay en Allemagne. However, they do accept cash by mail, cash payment to bank account, bank transfer, credit card, PayPal, and a couple of German-specific processors: Paydirekt and Sofortüberweisung.

Sécurité du compte

Mailbox.org supports two-factor authentication for their webmail only. Vous pouvez utiliser TOTP ou une YubiKey via YubiCloud. Web standards such as WebAuthn are not yet supported.

Sécurité des données

Mailbox.org permet le chiffrement des e-mails entrant à l'aide de sa boîte e-mails chiffrée. Les nouveaux messages que vous recevrez seront alors immédiatement chiffrés avec votre clé publique.

However, Open-Xchange, the software platform used by Mailbox.org, does not support the encryption of your address book and calendar. A standalone option may be more appropriate for that data.

Chiffrement des e-mails

Mailbox.org a du chiffrement intégré dans son interface d'e-mail web, ce qui simplifie l'envoi de messages à des personnes possédant des clés OpenPGP publiques. Ils permettent également aux destinataires distants de déchiffrer un e-mail sur les serveurs de Mailbox.org. Cette fonction est utile lorsque le destinataire distant ne dispose pas d'OpenPGP et ne peut pas déchiffrer une copie de l'e-mail dans sa propre boîte mail.

Mailbox.org also supports the discovery of public keys via HTTP from their WKD. This allows people outside of Mailbox.org to find the OpenPGP keys of Mailbox.org accounts easily for cross-provider E2EE. This only applies to email addresses ending in one of Mailbox.org's own domains, like @mailbox.org. If you use a custom domain, you must configure WKD separately.

Résiliation du compte

Votre compte sera marqué comme un compte d'utilisateur restreint à la fin de votre contrat. Il sera irrévocablement supprimé après 30 jours.

Fonctionnalités supplémentaires

Vous pouvez accéder à votre compte Mailbox.org via IMAP/SMTP en utilisant leur service .onion. However, their webmail interface cannot be accessed via their .onion service, and you may experience TLS certificate errors.

Tous les comptes sont assortis d'un espace de stockage cloud limité, qui peut être chiffré. Mailbox.org propose également l'alias @secure.mailbox.org, qui applique le chiffrement TLS à la connexion entre les serveurs d'e-mail, faute de quoi le message ne sera pas envoyé. Mailbox.org prend également en charge Exchange ActiveSync en plus des protocoles d'accès standard comme IMAP et POP3.

Mailbox.org dispose d'une fonction d'héritage numérique pour toutes les offres. You can choose whether you want any of your data to be passed to heirs, providing that they apply and provide your testament. Vous pouvez également désigner une personne par son nom et son adresse.

D'autres fournisseurs

Ces fournisseurs stockent vos e-mails avec un chiffrement à connaissance zéro, ce qui en fait d'excellentes options pour assurer la sécurité de vos e-mails stockés. Cependant, ils ne prennent pas en charge les normes de chiffrement interopérables pour des communications E2EE entre fournisseurs.

Tuta

Tuta logo Tuta logo

Tuta (formerly Tutanota) is an email service with a focus on security and privacy through the use of encryption. Tuta est en activité depuis 2011 et est basée à Hanovre, en Allemagne.

Les comptes gratuits commencent avec 1 Go de stockage.

Homepage

Downloads

Tuta ne prend pas en charge le protocole IMAP ni l'utilisation de clients d'e-mail tiers, et vous ne pourrez pas non plus ajouter des comptes e-mail externes à l'application Tuta. L'importation d'e-mails n'est pas non plus prise en charge actuellement, mais cela devrait changer. Les e-mails peuvent être exportés individuellement ou par sélection groupée par dossier, ce qui peut s'avérer peu pratique si vous avez de nombreux dossiers.

Domaines personnalisés et alias

Les comptes Tuta payants peuvent utiliser 15 ou 30 alias en fonction de leur abonnement et un nombre illimité d'alias sur domaines personnalisés. Tuta ne permet pas le sous-adressage (adresses plus), mais vous pouvez utiliser une adresse fourre-tout avec un domaine personnalisé.

Modes de paiement privés

Tuta only directly accepts credit cards and PayPal, however cryptocurrency can be used to purchase gift cards via their partnership with ProxyStore.

Sécurité du compte

Tuta supports two-factor authentication with either TOTP or U2F.

Sécurité des données

Tuta has zero-access encryption at rest for your emails, address book contacts, and calendars. Cela signifie que les messages et autres données stockés dans votre compte ne sont lisibles que par vous.

Chiffrement des e-mails

Tuta n'utilise pas OpenPGP. Les comptes Tuta ne peuvent recevoir des e-mails chiffrés provenant de comptes e-mail non Tuta que s'ils sont envoyés via une boîte mail temporaire Tuta.

Résiliation du compte

Tuta supprimera les comptes gratuits inactifs après six mois. Vous pouvez réutiliser un compte gratuit désactivé si vous payez.

Fonctionnalités supplémentaires

Tuta offre la version professionnelle de Tuta aux organisations à but non lucratif gratuitement ou avec une forte réduction.

E-mail auto-hébergé

Les administrateurs système peuvent envisager de mettre en place leur propre serveur d'e-mail. Les serveurs d'e-mail requièrent une attention et une maintenance permanente afin de garantir la sécurité et la fiabilité de la distribution des e-mails. In addition to the "all-in-one" solutions below, we've picked out a few articles that cover a more manual approach:

Stalwart

Stalwart logo

Stalwart is a newer mail server written in Rust which supports JMAP in addition to the standard IMAP, POP3, and SMTP. It has a wide variety of configuration options, but it also defaults to very reasonable settings (in terms of both security and features) making it easy to use immediately. It has web-based administration with TOTP 2FA support, and it allows you to enter your public PGP key to encrypt all incoming messages.

Homepage

Stalwart's PGP implementation is unique among our self-hosted recommendations, and allows you to operate your own mail server with zero-knowledge message storage. If you additionally configure Web Key Directory on your domain, and if you use an email client which supports PGP and Web Key Directory for outgoing mail (like Thunderbird), then this is the easiest way to get self-hosted E2EE compatibility with all Proton Mail users.

Stalwart does not have an integrated webmail, so you will need to use it with a dedicated email client (or find an open-source webmail to self-host, like Nextcloud's Mail app). We use Stalwart for our own internal email at Privacy Guides.

Mailcow

Logo Mailcow

Mailcow est un serveur d'e-mail plus avancé, parfait pour ceux qui ont un peu plus d'expérience de Linux. It has everything you need in a Docker container: a mail server with DKIM support, antivirus and spam monitoring, webmail and ActiveSync with SOGo, and web-based administration with 2FA support.

Homepage

Mail-in-a-Box

Logo Mail-in-a-Box

Mail-in-a-Box est un script de configuration automatisé pour le déploiement d'un serveur d'e-mail sur Ubuntu. Son objectif est de faciliter la mise en place de son propre serveur d'e-mail.

Homepage

Critères

Veuillez noter que nous ne sommes affiliés à aucun des fournisseurs que nous recommandons. En plus de nos critères de base, nous avons développé un ensemble d'exigences claires pour tout fournisseur d'e-mail souhaitant être recommandé, y compris la mise en place des bonnes pratiques du secteur, une technologie moderne et bien plus. Nous vous suggérons de vous familiariser avec cette liste avant de choisir un fournisseur d'e-mail, et de mener vos propres recherches pour vous assurer que le fournisseur d'e-mail que vous choisissez est le bon choix pour vous.

Technologie

Nous considérons ces caractéristiques comme importantes afin de fournir un service sûr et optimal. Vous devez vous demander si le fournisseur possède les caractéristiques dont vous avez besoin.

Minimum pour se qualifier :

  • Must encrypt email account data at rest with zero-access encryption.
  • Must be capable of exporting emails as Mbox or individual .EML with RFC5322 standard.
  • Allow users to use their own domain name. Les noms de domaine personnalisés sont importants pour les utilisateurs car ils leur permettent de conserver leur indépendance du service, au cas où celui-ci tournerait mal ou serait racheté par une autre société qui ne donne pas priorité à la vie privée.
  • Must operate on owned infrastructure, i.e. not built upon third-party email service providers.

Dans le meilleur des cas :

  • Should encrypt all account data (contacts, calendars, etc.) at rest with zero-access encryption.
  • Should provide integrated webmail E2EE/PGP encryption as a convenience.
  • Should support WKD to allow improved discovery of public OpenPGP keys via HTTP. GnuPG users can get a key with this command: gpg --locate-key example_user@example.com.
  • Prise en charge d'une boîte mail temporaire pour les utilisateurs externes. This is useful when you want to send an encrypted email without sending an actual copy to your recipient. Ces e-mails ont généralement une durée de vie limitée et sont ensuite automatiquement supprimés. Ils n'obligent pas non plus le destinataire à configurer un système de chiffrement comme OpenPGP.
  • Should support sub-addressing.
  • Should allow users to use their own domain name. Les noms de domaine personnalisés sont importants pour les utilisateurs car ils leur permettent de conserver leur indépendance du service, au cas où celui-ci tournerait mal ou serait racheté par une autre société qui ne donne pas priorité à la vie privée.
  • Catch-all or alias functionality for those who use their own domains.
  • Should use standard email access protocols such as IMAP, SMTP, or JMAP. Standard access protocols ensure customers can easily download all of their email, should they want to switch to another provider.
  • Email provider's services should be available via an onion service.

Confidentialité

Nous préférons que nos prestataires recommandés collectent le moins de données possible.

Minimum pour se qualifier :

  • Must protect sender's IP address, which can involve filtering it from showing in the Received header field.
  • Must not require personally identifiable information (PII) besides a username and a password.
  • Privacy policy must meet the requirements defined by the GDPR.

Dans le meilleur des cas :

Sécurité

Email servers deal with a lot of very sensitive data. We expect that providers will adopt industry best practices in order to protect their customers.

Minimum pour se qualifier :

  • Protection of webmail with 2FA, such as TOTP.
  • Zero-access encryption, which builds on encryption at rest. Le fournisseur ne dispose pas des clés de déchiffrement des données qu'il détient. Cela permet d'éviter qu'un employé malhonnête ne divulgue les données auxquelles il a accès ou qu'un adversaire distant ne divulgue les données qu'il a volées en obtenant un accès non autorisé au serveur.
  • Prise en charge de DNSSEC.
  • Aucune erreurs ou vulnérabilités TLS lors du profilage par des outils tels que Hardenize, testssl.sh, ou Qualys SSL Labs; cela inclut les erreurs liées aux certificats et les paramètres DH faibles, tels que ceux qui ont conduit à Logjam.
  • A server suite preference (optional on TLS 1.3) for strong cipher suites which support forward secrecy and authenticated encryption.
  • Une politique valide MTA-STS et TLS-RPT.
  • Des enregistrements DANE valides.
  • Des enregistrements SPF et DKIM valides.
  • Must have a proper DMARC record and policy or use ARC for authentication. Si l'authentification DMARC est utilisée, la politique doit être définie comme suit : reject ou quarantine.
  • Une préférence pour une suite de serveur TLS 1.2 ou plus récente et un plan pour RFC8996.
  • Une soumission SMTPS, en supposant que le SMTP est utilisé.
  • Des normes de sécurité des sites web telles que :
  • Must support viewing of message headers, as it is a crucial forensic feature to determine if an email is a phishing attempt.

Dans le meilleur des cas :

Confiance

You wouldn't trust your finances to someone with a fake identity, so why trust them with your email? Nous exigeons de nos fournisseurs recommandés qu'ils rendent public leur propriété ou leur direction. Nous aimerions également voir des rapports de transparence fréquents, notamment en ce qui concerne la manière dont les demandes de gouvernement sont traitées.

Minimum pour se qualifier :

  • Une direction ou un propriétaire public.

Dans le meilleur des cas :

  • Rapports de transparence fréquents.

Marketing

With the email providers we recommend, we like to see responsible marketing.

Minimum pour se qualifier :

  • Must self-host analytics (no Google Analytics, Adobe Analytics, etc.).
  • Must not have any irresponsible marketing, which can include the following:
    • Claims of "unbreakable encryption." Encryption should be used with the intention that it may not be secret in the future when the technology exists to crack it.
    • Guarantees of protecting anonymity 100%. When someone makes a claim that something is 100%, it means there is no certainty for failure. We know people can quite easily de-anonymize themselves in a number of ways, e.g.:

Dans le meilleur des cas :

  • Clear and easy-to-read documentation for tasks like setting up 2FA, email clients, OpenPGP, etc.

Fonctionnalités supplémentaires

While not strictly requirements, there are some other convenience or privacy factors we looked into when determining which providers to recommend.

None Visit Crowdin

You're viewing the None copy of Privacy Guides, translated by our fantastic language team on Crowdin. If you notice an error, or see any untranslated sections on this page, please consider helping out!