Page d’accueil Proton

Échec de la vérification de l’expéditeur

Lecture
4 minutes
Catégorie
Chiffrement des messages

Proton Mail emploie différentes méthodes pour protéger votre vie privée et votre sécurité. Le chiffrement est l’une des méthodes permettant d’empêcher des tiers de lire vos messages. Cependant, le chiffrement seul ne vous protège pas de toutes les failles de sécurité.

Par exemple, si john@example.com vous envoie un e-mail, comment savez-vous si John vous a réellement envoyé le message et non un tiers malveillant ? Le chiffrement protège la confidentialité des messages après leur envoi, mais ne donne aucune garantie quant à l’expéditeur de l’e-mail.

Pour vérifier l’identité de l’expéditeur, Proton Mail utilise des signatures numériques, qui sont comparables à des signatures physiques sur un message spécifique, garantissant que le message ne peut pas être modifié ou falsifié après avoir été signé.

Si vous utilisez la fonctionnalité de vérification d’adresse avec des clés de confiance, Proton Mail vous informera par le message d’erreur “Échec de la vérification de l’expéditeur” si la vérification de la signature numérique échoue. Cet article fournit plus d’informations sur la signification de ce message.

Vérification de la signature des messages

Lorsque des clés de confiance sont disponibles pour l’adresse e-mail d’un contact, les signatures sur les messages sont automatiquement vérifiées par Proton Mail à l’ouverture d’un e-mail ou d’une pièce jointe de cet expéditeur. Pour savoir si le message que vous avez reçu possède une signature valide, vous pouvez regarder l’adresse de l’expéditeur ou les détails du message et consulter la signification du cadenas de chiffrement.

Nous expliquerons plus loin dans cet article ce que cela signifie.

Vérification de la signature des pièces jointes

Les pièces jointes peuvent également être signées. Si la vérification d’adresse avec des clés de confiance est activée pour l’adresse e-mail d’un contact, vous pouvez être sûr que la pièce jointe reçue provient bien de ce contact et qu’elle n’a pas été falsifiée en cours de transfert. Contrairement aux messages, l’état de la signature ne peut pas toujours être affiché immédiatement après l’ouverture du message. Il est nécessaire de télécharger d’abord la pièce jointe avant de pouvoir la vérifier. Bien que certaines pièces jointes (telles que les images intégrées) soient téléchargées automatiquement, vous devez généralement télécharger manuellement les pièces jointes avant que la vérification de la signature ne puisse être effectuée.

Dès que la pièce jointe a été téléchargée pour la première fois, une icône d’état s’affiche s’il y a une signature. Pour les pièces jointes dont la vérification de la signature a échoué, vous verrez une icône d’avertissement.

Une signature invalide signifie-t-elle toujours que quelqu’un a falsifié mes données ?

Il existe plusieurs explications possibles. Les raisons les plus courantes sont :

1) L’expéditeur a réinitialisé son mot de passe, ce qui génère toujours de nouvelles clés de chiffrement pour cette adresse. Comme la nouvelle clé de chiffrement n’est pas approuvée, le message “Échec de la vérification de l’expéditeur” s’affiche. Une fois que vous aurez fait confiance à la nouvelle clé du contact, la vérification de l’expéditeur réussira. Bien sûr, vous devriez vérifier auprès de l’expéditeur qu’il a bien réinitialisé son mot de passe avant de faire confiance à la nouvelle clé.

2) L’expéditeur a généré une nouvelle clé de chiffrement. Si l’expéditeur a généré une nouvelle clé de chiffrement et envoie des messages avec cette nouvelle clé, alors la vérification de l’expéditeur échouera car cette clé n’est pas approuvée. Dans ce cas, vous devriez vérifier auprès de l’expéditeur qu’il a bien modifié sa clé de chiffrement avant de faire confiance à la nouvelle clé.

Si vous obtenez l’erreur “Échec de la vérification de l’expéditeur”, mais que l’expéditeur n’a pas réinitialisé son mot de passe ni généré de nouvelle clé de chiffrement, cela peut signifier que le compte de l’expéditeur a été compromis ou que l’e-mail qui vous a été envoyé a été falsifié. Dans ce cas, vous ne devriez pas faire confiance à l’e-mail avant d’avoir confirmé son contenu avec l’expéditeur par un autre canal. Si vous avez des questions, vous pouvez contacter notre équipe de sécurité à l’adresse security@proton.me.