Documentation

Comment fonctionne ProtectMyMail

Bêta · Dernière mise à jour : 4 septembre 2026

ProtectMyMail est un plugin de navigateur et une application de bureau qui ajoutent trois choses que l’e-mail ordinaire ne sait pas faire : prouver qui a réellement envoyé un message, détecter les messages modifiés en transit, et chiffrer vos e-mails de bout en bout. Vous gardez votre adresse, votre fournisseur et votre logiciel de messagerie.

En bref

Vos clés sont créées sur votre propre appareil et ne le quittent jamais. Le contenu de vos messages est chiffré dans votre navigateur avant l’envoi. Seul un paquet illisible transite, de sorte que personne ne peut lire vos e-mails — nous non plus.

1. Ce que c’est, et pourquoi

L’e-mail ordinaire a deux points faibles. N’importe qui peut mettre n’importe quel nom dans le champ « de », vous ne pouvez donc pas être sûr de qui vous a réellement écrit. Et votre fournisseur peut lire tout ce que vous envoyez et recevez. ProtectMyMail corrige les deux, sans vous demander de quitter Gmail, Outlook ou toute boîte IMAP.

Il fonctionne comme un plugin de navigateur (pour Gmail et Outlook sur le web) ou comme une petite application de bureau compatible avec tout logiciel de messagerie (Outlook, Thunderbird, Apple Mail ou webmail). Vous conservez votre adresse et votre fournisseur actuels.

2. Comment ça marche

Signature : prouver que le message est authentique

Lorsque vous envoyez un message, le plugin crée une courte empreinte du texte exact et signe cette empreinte avec une clé privée que vous seul détenez. La signature est publiée dans l’annuaire ProtectMyMail. Lorsque votre destinataire ouvre le message, son plugin récupère la signature, la vérifie et la compare au message réellement affiché.

Si le texte a été modifié en chemin — un numéro de compte bancaire remplacé, un lien substitué — les empreintes ne correspondent plus, et le destinataire est averti avant d’agir.

Vérification de l’expéditeur : lier une clé à une adresse

Une étape distincte lie une adresse e-mail à une clé. Un défi à usage unique est envoyé à la boîte mail puis renvoyé. C’est seulement ainsi qu’un message simplement signé devient un message d’expéditeur vérifié. N’importe qui peut revendiquer n’importe quelle adresse ; seule une personne qui peut réellement lire cette boîte mail peut le prouver. Cette confirmation est valable six mois, puis elle est renouvelée.

Chiffrement : des e-mails que vous seul pouvez lire

Entre utilisateurs de ProtectMyMail, le contenu des messages est chiffré dans votre navigateur avant l’envoi, avec un chiffrement authentifié moderne (AES-256-GCM) et un échange de clés par destinataire (X25519). Votre fournisseur ne peut pas le lire, nous non plus. Les e-mails échangés avec des personnes qui n’utilisent pas ProtectMyMail passent par une passerelle vers l’e-mail ordinaire et sont étiquetés honnêtement, jamais présentés comme plus sûrs qu’ils ne le sont.

3. Ce que signifient les étiquettes

Chaque message porte une étiquette honnête, pour que vous sachiez toujours à quel point le plugin est réellement sûr. La plupart des e-mails sont des e-mails ordinaires ; les marquer tous comme suspects ne ferait que vous habituer à ignorer l’avertissement. Le plugin ne signale un problème que lorsqu’il y en a réellement un.

ÉtiquetteSignification
expéditeur vérifiéL’expéditeur a prouvé qu’il contrôle cette boîte mail, et le message vous est parvenu exactement tel qu’il a été écrit.
bout en boutChiffré entre vous et l’expéditeur. Vous seuls pouvez le lire.
signé, non confirméLa signature est valide, mais la clé n’a pas encore été confirmée pour cette adresse.
nouvelle cléSigné et intact, mais cette personne écrivait auparavant avec une autre clé.
modifiéL’expéditeur a signé un texte différent de celui que vous lisez. À traiter avec prudence.
domaine ressemblantLe domaine est presque identique à l’un de ceux avec lesquels vous correspondez.
authentifiéE-mail ordinaire dont le domaine d’envoi a été validé (SPF / DKIM / DMARC).
non vérifiéE-mail ordinaire dont l’expéditeur n’a pas pu être vérifié. À traiter avec prudence.

Important : l’absence d’avertissement ne signifie pas en soi qu’un expéditeur est digne de confiance. Cela signifie que le plugin n’a rien trouvé qu’il puisse prouver dans un sens ou dans l’autre.

4. Ce qui est stocké, et qui peut le voir

  • Vos clés sont générées sur votre propre appareil et ne le quittent jamais.
  • Le contenu de vos messages est chiffré avant l’envoi. Seul un paquet illisible transite. Nous ne pouvons pas le lire, votre fournisseur non plus.
  • Les enregistrements publics - signatures et partie publique d’une clé vérifiée - sont stockés pour que les destinataires puissent vérifier un message. Ils ne contiennent jamais le texte de vos messages.

5. Installation

L’installation prend environ dix minutes et ne nécessite pas de création de compte séparée.

  • Choisissez la bonne version - le plugin de navigateur pour Gmail ou Outlook sur le web, ou l’application de bureau pour tout autre logiciel de messagerie.
  • Créez votre clé - saisissez votre e-mail et une phrase secrète ; la clé reste sur votre ordinateur.
  • Confirmez votre boîte mail - collez un code à usage unique envoyé à votre adresse.
  • Notez votre phrase de récupération - douze mots sur papier. C’est le seul moyen de retrouver votre compte si vous perdez votre appareil.
Conservez votre phrase de récupération en lieu sûr

Il n’existe aucune copie de vos clés détenue par l’entreprise. Si vous perdez à la fois votre appareil et votre phrase de récupération, nous ne pouvons pas restaurer votre compte. C’est le prix d’une messagerie que vous seul pouvez lire.

6. Limites honnêtes

ProtectMyMail est un logiciel en version bêta. Il fonctionne et est utilisé quotidiennement sur une configuration de test, mais vous devez savoir exactement ce qu’il ne fait pas avant de vous y fier pour quelque chose d’important. Nous ne garantissons pas qu’il détecte chaque menace ni qu’il ne connaît jamais de défaillance.

  • Honnêtes sur ce que cela fait - Le chiffrement de bout en bout s’applique entre utilisateurs de ProtectMyMail (de plugin à plugin). Les e-mails échangés avec des fournisseurs ordinaires passent par une passerelle et sont étiquetés honnêtement - vérifié, authentifié ou non vérifié - de sorte qu’une supposition n’est jamais présentée comme un fait.
  • Pas encore audité de manière indépendante. Aucun audit de sécurité tiers n’a encore été réalisé.
  • Pas encore de version mobile. La plupart des e-mails sont lus sur téléphone ; il n’y a pas d’application mobile au lancement.
  • L’objet n’est pas chiffré. Seul le corps du message l’est.
  • Les métadonnées ne sont pas masquées. À qui vous écrivez, et quand, reste visible.
  • « Vérifié » signifie une chose précise : quelqu’un a prouvé qu’il contrôlait cette boîte mail au cours des six derniers mois. Ce n’est pas une vérification d’identité réelle.
  • Un attaquant qui prend le contrôle de votre boîte mail peut publier une nouvelle clé et envoyer des e-mails protégés valides en votre nom.
  • Pas de confidentialité persistante. Si votre phrase de récupération est retrouvée, les messages chiffrés passés peuvent être lus.
  • Les applications ne sont pas encore signées, votre système d’exploitation peut donc signaler un éditeur non reconnu.

7. Glossaire

  • Clé - le secret privé sur votre appareil qui signe et déchiffre vos e-mails.
  • Signature - la preuve qu’un message précis provient d’une clé précise, sans modification.
  • Expéditeur vérifié - une signature plus un lien confirmé entre la clé et la boîte mail.
  • Phrase de récupération - douze mots qui permettent de reconstruire votre clé si vous perdez votre appareil.
  • Passerelle - la façon dont les e-mails ordinaires échangés avec des non-utilisateurs sont transmis et étiquetés honnêtement.

8. Mises à jour et code source

Les mises à jour du plugin sont publiées sur notre GitHub public. C’est là que vous pouvez suivre ce qui change, et quand.

github.com/acaitechnology - mises à jour et notes techniques.