Page d’accueil Proton

Vérification d’adresse avec des clés de confiance

Lecture
3 minutes
Catégorie
Chiffrement des contacts

Proton Mail distribue toutes les clés cryptographiques nécessaires à la communication entre les utilisateurs. Cela garantit que tout utilisateur de Proton Mail peut chiffrer ses e-mails de manière transparente vers tout autre utilisateur de Proton Mail, sans aucune possibilité d’interception des données.

Cette approche garantit que toutes les communications internes de Proton Mail sont chiffrées, mais elle nécessite que nos serveurs distribuent les bonnes clés pour votre communication. Si vous préférez définir quelles clés spécifiques doivent être utilisées pour chiffrer les messages envoyés à chaque contact (sans autoriser le serveur à les modifier), vous pouvez utiliser des clés de confiance.

Pour activer les clés de confiance :

  • Allez dans Contacts
  • Sélectionnez le contact pour lequel vous souhaitez activer les clés de confiance
  • Cliquez sur l’icône Paramètres du message
  • Cliquez sur Afficher les paramètres PGP avancés

Cela affichera la liste de toutes les clés publiques du serveur pour cet utilisateur. Pour faire d’une clé une clé de confiance, sélectionnez Faire confiance dans le menu déroulant sous Actions.

Lorsque vous faites confiance à des clés, celles-ci sont également utilisées pour la vérification de la signature numérique afin de vérifier l’identité de l’expéditeur lorsque vous recevez ses communications.

Vous pouvez vérifier si l’identité de l’expéditeur est vérifiée en regardant le symbole de cadenas de chiffrement dans l’adresse De.

Proton Mail affiche l'icône de cadenas de chiffrement dans le champ De

Dans l’application mobile, le cadenas se trouve dans les informations du message.

L'application mobile Proton Mail affiche l'icône de cadenas de chiffrement

Que se passe-t-il si vous réinitialisez votre mot de passe ?

Vos clés de confiance sont protégées par une signature numérique, ce qui vous permet de détecter les modifications illégales de vos clés de confiance. Cette signature est vérifiée à l’aide de vos clés privées. Par conséquent, la vérification des signatures de vos contacts échouera si vous réinitialisez votre mot de passe et perdez ainsi l’accès aux clés privées utilisées pour signer vos contacts.

Si la signature numérique de vos clés de confiance est invalide, cela peut signifier que :

  • Quelqu’un les a modifiées
  • Vous avez récemment réinitialisé votre mot de passe

Si vous essayez d’envoyer un message à un destinataire pour lequel vous disposez de clés de confiance, mais que la vérification échoue, il vous sera demandé si vous souhaitez retirer la clé de vos clés de confiance pour ce contact.

Que se passera-t-il si le contact réinitialise son mot de passe ?

Si votre contact réinitialise son mot de passe, il se peut qu’il n’ait plus accès à ses propres clés publiques auxquelles vous avez fait confiance en utilisant la méthode ci-dessus, et vous ne pourrez pas envoyer d’e-mail à votre contact en utilisant les clés de confiance.

Avant de pouvoir envoyer un e-mail à cet utilisateur, il vous sera demandé si vous souhaitez faire confiance à sa nouvelle clé principale.