sécurisation des mails

Bonjour

Je voulais savoir est-ce que c’est possible de faire le chiffrement des mails avec bluedmind. Si quelqu’un a une idée ?

Il est possible d’utiliser des plugins sur les clients lourds, comme Enigmail pour Thunderbird par exemple.

Il est aussi prévu d’ajouter ce support au webmail lors de sa ré-écriture prévue pour BlueMind 4.

Bonsoir Anthony,

on peut savoir quelle techno sera utilisée ? PGP ? S/MIME ?

La première est simple à mettre en place mais peu adaptée à un environnement pro
La seconde est plus complexe à intégrer mais plus pro.

Sinon, je ne crois pas au chiffrement des messages qui est très lourd à mettre en place, et surtout à maintenir. Autre inconvénient du chiffrement, c’est la détection anti-virale. Dès lors que le message est chiffré, l’antivirus ne sert à rien puisqu’il ne peut pas ouvrir le message, dommage.

A mon avis, le mécanisme le plus efficace, en terme de sécurisation, reste la signature du message, avec le chiffrement par un outil externe de ce qui doit être chiffré/masqué du quidam, comme les pièces jointes.

Pascal

On va dire que le débat est ouvert :slight_smile:
Dans l’idée, il faudrait les 2 - signatures et chiffrement.
Il est possible que seule la signature soit possible dans un premier temps.

Le chiffrement pose des questions effectivement. Certaines appliances ont des approches intéressantes. Par exemple, lors de l’envoi d’un mail, celui-ci est bloqué sur l’appliance, qui envoi un mail au destinataire contenant un lien pour venir récupérer le mail qui a été converti en PDF chiffré. Ce PDF contient aussi les pièces jointes.

En tous cas, rien n’est encore fixé, et nous tiendrons compte de ce qui se fait, et des expériences remontées. C’est un sujet qui pourra être abordé lors d’un club utilisateur par exemple.
L’idée est toujours que ce soit simple à utiliser, et le plus simple possible à administrer :slight_smile:

Ah, au fait, Anthony,

t’as pas honte : https://www.chezouam.net/webmail/

Je sais, les cordonniers… mais là, t’attaque la corde =D

J’ai priviligié les migrations des autres… Puis elle va finir collector :wink:

Les applications Web proposées pour les différentes fonctionnalités de Blue Mind (messagerie, agendas, contacts, administration…) couvrent l’ensemble des fonctionnalités proposées par Blue Mind. Le périmètre fonctionnel est de 100%.
De plus, l’agenda comme la gestion des contacts sont entièrement écrites en Javascript, ce qui donne une ergonomie très proche d’une application client lourd et des temps de réponse particulièrement bons.
Quant à la sécurité bluemind, par configuration au niveau du serveur Web ou du relais, il est possible d’interdire un accès non sécurisé (http) en externe comme en interne.
Par défaut, la configuration Blue Mind est réalisée en https avec authentification.

Pour info,
chiffrer le stockage de chaque serveur avec dmcrypt, c’est un début

Adieu le HA à 100% avec les solutions type VMWare , le chiffrage demande une intervention humaine pour ouvrir le coffre fort de stockage avant le boot du système.

Puis,
un peu d’hygiène sur les accès :

  • VPN et connexions uniquement SSL sur les divers protocoles
  • GnuPG avec un joli couple Enigmail + Thunderbird, sur un PC linux chiffré aussi avec dmcrypt