Chiffrement & sécuritébêta
En clair, et sans exagérer. Voici exactement ce qui est chiffré, ce qui ne l'est pas, et comment le vérifier vous-même — parce qu'une promesse de sécurité doit être vérifiable, pas crue sur parole.
✅ Ce qui est chiffré de bout en bout
Entre comptes AubeMail dont les deux côtés ont activé le chiffrement. « De bout en bout » veut dire : chiffré sur votre appareil, déchiffré sur celui du destinataire — nos serveurs ne peuvent pas le lire.
- ✓ Le corps du message (ECDH P-256 + AES-256-GCM).
- ✓ Les pièces jointes (nom, type et contenu — le serveur ne voit rien du fichier).
- ✓ Le sujet, en option (« Sujet privé ») — masqué côté serveur en « Message sécurisé AubeMail ».
- ✓ Signé : chaque message prouve cryptographiquement son expéditeur (ECDSA P-256).
- ✓ Clés vérifiées : empreintes comparables (
AUBE-XXXX-…) et alerte si la clé d'un contact change (anti-interception). - ✓ Votre clé privée est verrouillée par une phrase secrète séparée (≠ mot de passe de connexion), jamais envoyée à nos serveurs.
- ✓ Brouillons d'un message chiffré : chiffrés localement, jamais stockés en clair.
⚠️ Ce qui n'est PAS chiffré de bout en bout
On préfère le dire clairement que le cacher. Ce sont des limites inhérentes au courriel — les mêmes chez Proton et les autres.
- ⚠ Le sujet, par défaut (sauf si vous activez le mode « Sujet privé »).
- ⚠ Les métadonnées : expéditeur, destinataire, date, taille. Le réseau courriel en a besoin pour livrer.
- ⚠ Les courriels vers l'extérieur (Gmail, Outlook…) : chiffrés uniquement en transit (TLS), comme partout — pas de bout en bout.
🔍 Vérifiez-le vous-même
Ne nous croyez pas sur parole. Notre chiffrement est prouvable :
- Le réseau ne ment pas. Ouvrez les outils développeur (F12 → Réseau), envoyez un message chiffré : vous verrez partir
-----AUBEMAIL-E2E-V1-----suivi de charabia. Votre texte en clair n'a jamais quitté l'appareil. - Le code est public de fait. Un webmail exécute ce qu'il envoie au navigateur : tout est lisible dans la page.
- Des tests rejouables attaquent le code réellement déployé (round-trip, falsification, substitution de clé, fail-open…) et tournent automatiquement à chaque mise en ligne.
- Faites-le auditer par un expert ou une autre IA, avec le code en main. C'est ce qu'on encourage.
En résumé
AubeMail chiffre de bout en bout le corps, les pièces jointes et (en option) le sujet des messages entre comptes AubeMail, avec signature de l'expéditeur et vérification des clés — au niveau de ce que fait Proton, avec en plus le sujet chiffrable. C'est en bêta : on préfère sous-promettre. Le sujet (par défaut) et les métadonnées restent visibles, comme pour tout courriel.