Le processus de vérification des e-mails comporte six étapes séquentielles : syntaxe, domaine, enregistrements MX, SMTP Détection des boîtes aux lettres, des comptes jetables et des comptes à rôle, et classification des comptes fourre-tout. En temps réel...
Points clés à retenir
- Le protocole TLS chiffre les courriels lors de leur transmission entre les serveurs de messagerie, mais il n'offre pas une protection de bout en bout du contenu des messages.
- Le chiffrement de bout en bout maintient les messages chiffrés jusqu'à ce que le destinataire prévu les déchiffre, tandis que le chiffrement basé sur des politiques se concentre sur le contrôle organisationnel et la conformité.
- Avant de choisir un service, testez comment les destinataires externes reçoivent, ouvrent et répondent aux messages chiffrés.
- SPF, DKIM et DMARC L'authentification de l'expéditeur et le chiffrement protègent le contenu du message. Ces deux éléments sont essentiels à la sécurité du courrier électronique.
- Un chiffrement robuste doit être associé à de bonnes pratiques de délivrabilité, car les messages qui n'atteignent jamais la boîte de réception n'offrent aucune protection.
La plupart des plateformes de messagerie mettent en avant le chiffrement, et la plupart chiffrent effectivement les messages, mais uniquement lors de leur transmission entre les serveurs de messagerie. Une fois le message arrivé dans la boîte de réception du destinataire, cette protection TLS disparaît. Les messages stockés, les copies transférées et l'accès administrateur laissent souvent leur contenu exposé.
À mesure que les organisations traitent davantage d'informations sensibles par courrier électronique, un chiffrement plus robuste est devenu une nécessité pratique. Des réglementations telles que GDPRLes normes HIPAA et PCI DSS exigent toutes des organisations qu'elles protègent les données sensibles, et IBM… Rapport 2025 sur le coût d'une violation de données L'étude a révélé que le coût moyen mondial d'une violation de données reste d'environ 4.4 millions de dollars, ce qui souligne l'impact financier d'une sécurité inadéquate.
Types de cryptage des e-mails
Chaque méthode de chiffrement protège les courriels à une étape différente. Certaines sécurisent la connexion utilisée pour transmettre le message, tandis que d'autres protègent le message lui-même jusqu'à ce que le destinataire prévu le déchiffre.
Cryptage de bout en bout (E2EE) Le chiffrement consiste à chiffrer un message avant même qu'il ne quitte l'appareil de l'expéditeur, et à le maintenir chiffré jusqu'à ce que le destinataire l'ouvre. Le fournisseur de messagerie ne peut pas lire le contenu protégé, même si certaines métadonnées peuvent rester visibles.
Chiffrement de la passerelle et du portail Ce service est couramment utilisé par les entreprises qui doivent envoyer des messages protégés à leurs destinataires sans que ces derniers aient à gérer les clés de chiffrement. Une passerelle de messagerie sécurisée chiffre le message sortant, et le destinataire l'ouvre via un portail web sécurisé ou une application autorisée. Le niveau d'accès du fournisseur dépend de la manière dont le service gère les clés de chiffrement, les archives et les documents de conformité.
TLS (Sécurité de la couche de transport) Le chiffrement de la connexion entre les systèmes de messagerie électronique pendant la transmission d'un message contribue à prévenir l'interception lors de la livraison, mais n'offre pas une protection de bout en bout, car chaque serveur de messagerie participant peut traiter le message en clair. Une fois livré, le message peut encore être chiffré au repos par le fournisseur du destinataire, mais cette protection dépend des paramètres de stockage et de contrôle d'accès de ce dernier.
S/MIME et PGP Il s'agit de normes basées sur les certificats et les clés qui permettent un véritable chiffrement au niveau des messages entre les points de terminaison. Toutes deux nécessitent un échange de clés préalable, ce qui limite leur adoption pratique à des environnements spécifiques d'entreprise et gouvernementaux où l'infrastructure de clés peut être gérée de manière centralisée.
Les 8 meilleurs services de chiffrement de courriel
Les huit services ci-dessous couvrent un large éventail, allant des fournisseurs de messagerie axés sur la confidentialité aux plateformes de chiffrement pour entreprises. Chacun est comparé selon son cas d'utilisation idéal, sa méthode de chiffrement, ses principales fonctionnalités, son prix, son assistance en matière de conformité et l'élément distinctif qui justifie sa présence dans cette liste.
| Provider | Idéal pour | Type de chiffrement | Plateforme complète | Prix |
| Courrier Proton | Les particuliers et les entreprises qui privilégient la confidentialité | Cryptage de bout en bout | Web, ordinateur de bureau, mobile | Gratuit ; abonnements payants disponibles |
| Combinaison | Des personnes soucieuses de leur vie privée et de petites équipes | Cryptage de bout en bout | Web, ordinateur de bureau, mobile | Gratuit ; à partir de 3 €/mois |
| Virtru | Gmail et Outlook organisations | Chiffrement de bout en bout côté client | Gmail, Outlook | À partir de 119 $/mois (5 utilisateurs) |
| Chiffrement des messages Microsoft Purview | Microsoft 365 organisations | Chiffrement au niveau du message | Microsoft 365 | Inclus avec les conditions d'admissibilité Microsoft 365 rémunération |
| Chiffrement côté client de Google Workspace | Organisations Google Workspace réglementées | Cryptage côté client | Espace de travail Google | Entreprise Plus, Frontline Plus et les régimes d'éducation admissibles |
| Chiffrement de courriel OpenText Core (Zix) | Industries réglementées | Chiffrement de passerelle basé sur des politiques | Microsoft 365, Échange | Contacter les ventes |
| KnowBe4 Protect (Protection des sorties) | Microsoft 365 organisations | Chiffrement des messages basé sur des politiques | Outlook, Microsoft 365 | Contacter les ventes |
| Messagerie sécurisée Mimecast | sécurité du courrier électronique en entreprise | Chiffrement de passerelle basé sur des politiques | Microsoft 365Exchange, Google Workspace | Contacter les ventes |
1. Courrier de protons
Idéal pour : Particuliers, journalistes, petites entreprises et organisations qui souhaitent un système de messagerie cryptée avec un accès limité du fournisseur au contenu des messages.
Type de chiffrement : Chiffrement automatique de bout en bout pour les messages entre utilisateurs de Proton Mail, chiffrement de bout en bout protégé par mot de passe pour les destinataires externes et chiffrement à accès nul pour les messages stockés.
Principales caractéristiques:
- Exploité par Proton AG en Suisse et régi par le droit suisse
- Applications open source ayant fait l'objet d'audits de sécurité indépendants
- E2EE automatique entre les comptes Proton Mail
- Messages protégés par mot de passe ou PGP (facultatif) pour les destinataires externes
- Accès à Proton Calendar, avec Drive, VPN, Pass et autres services inclus dans les formules plus complètes
Prix : Offre gratuite disponible ; Proton Mail Plus à partir de environ 4 $ par mois; forfaits professionnels à partir de 7 $/utilisateur/mois.
Conformité : GDPR conforme, tandis que ses services sont principalement régis par les lois et réglementations suisses.
Différenciateur : Le chiffrement à accès zéro signifie que Proton ne peut pas déchiffrer vos courriels stockés, même en cas de contrainte légale.
2. Tuta
Idéal pour : Pour les particuliers soucieux de leur vie privée et les petites équipes qui souhaitent une messagerie cryptée de bout en bout à un prix abordable.
Type de chiffrement : Chiffrement automatique de bout en bout pour les messages entre utilisateurs de Tuta, chiffrement de bout en bout protégé par mot de passe pour les destinataires externes et chiffrement à accès zéro pour les données stockées.
Principales caractéristiques:
- Basée en Allemagne et conçue pour être conforme aux normes GDPR
- Chiffre par défaut les objets, les corps des e-mails, les pièces jointes, les calendriers et les contacts.
- Prend en charge les courriels chiffrés et protégés par mot de passe pour les destinataires externes.
- Applications open source pour ordinateurs et appareils mobiles utilisant la cryptographie post-quantique
Prix : Niveau gratuit ; abonnements payants à partir de environ 3 €/mois; forfaits professionnels à partir de 6 €/utilisateur/mois.
Conformité : GDPR-conforme et exploitée en vertu de la loi allemande sur la protection des données, notamment de la loi fédérale sur la protection des données (BDSG).
Différenciateur : Tuta chiffre par défaut l'objet du courriel, ainsi que le corps du message et les pièces jointes, alors que la plupart des services de messagerie chiffrée de bout en bout laissent l'objet non chiffré.
3. Virtru
Idéal pour : Organisations utilisant Gmail or Outlook qui nécessitent un chiffrement de bout en bout contrôlé par l'expéditeur sans migration vers une nouvelle plateforme de messagerie.
Type de chiffrement : Chiffrement de bout en bout côté client Gmail et Outlook des intégrations, avec des politiques d'accès qui restent associées au message après son envoi.
Principales caractéristiques:
- Travaille directement au sein de Gmail et Outlook
- Permet aux expéditeurs et aux administrateurs de révoquer l'accès après l'envoi.
- Prend en charge les dates d'expiration des messages et les restrictions de transfert
- Fournit des journaux d'audit indiquant quand le contenu protégé a été consulté.
- Protège les e-mails et les pièces jointes sans exiger des destinataires la création d'un compte Virtru.
Prix : Trois forfaits disponibles, chacune comprenant cinq utilisateurs et facturée annuellement :
- Entrée: 119 $ par mois
- Affaires: 219 $ par mois
- Conformité : 499 $ par mois
Conformité : HIPAA, CJIS, FedRAMP Modéré, ITAR, CMMC.
Différenciateur : Virtru offre aux expéditeurs un contrôle permanent après la livraison, notamment la possibilité de révoquer l'accès ou de définir une date d'expiration.
4. Chiffrement des messages Microsoft Purview
Idéal pour : Les organisations qui utilisent déjà Microsoft 365 qui nécessitent une messagerie chiffrée et des contrôles basés sur des politiques sans avoir à ajouter un fournisseur distinct.
Type de chiffrement : Chiffrement au niveau du message via Microsoft Purview et Azure Rights Management. Les destinataires externes peuvent ouvrir les messages protégés directement dans les clients de messagerie compatibles ou via le portail de messagerie chiffrée de Microsoft.
Principales caractéristiques:
- Fonctionne dans Outlook et Exchange Online
- Permet aux destinataires externes de lire et de répondre aux messages chiffrés.
- Applique le chiffrement manuellement ou automatiquement via des étiquettes de confidentialité et des règles de flux de courrier
- Inclut les autorisations « Chiffrer uniquement » et « Ne pas transférer »
- S'intègre aux outils de conformité et de protection des données Microsoft Purview
Prix : Inclus dans Microsoft 365 Business Premium, E3 et E5 rémunérationCertaines fonctionnalités nécessitent Microsoft 365 Module complémentaire de conformité E5.
Conformité : HIPAA, GDPR, SOC 1 et 2, ISO 27001, FedRAMP.
Différenciateur : Les organisations éligibles Microsoft 365 L'abonnement permet d'ajouter le chiffrement des e-mails à leur environnement existant plutôt que d'acheter et de déployer une plateforme distincte.
5. Chiffrement côté client de Google Workspace
Idéal pour : Google Workspace est destiné aux entreprises opérant dans des secteurs réglementés qui ont besoin que leur contenu soit crypté avant d'atteindre les serveurs de Google.
Type de chiffrement : Chiffrement côté client utilisant des clés contrôlées par l'organisation. Gmail crypte le corps du message et les pièces jointes dans le navigateur avant de les transmettre ou de les stocker dans Google Workspace.
Principales caractéristiques:
- Utilise un fournisseur d'identité externe et un service de clés de chiffrement contrôlés par l'organisation
- accompagne GmailDrive, Docs, Sheets, Slides, Calendar et Meet
- Utilise S/MIME pour l'échange de courriels chiffrés avec des destinataires externes dans les déploiements standard.
- S'intègre à Google Vault pour la conservation, la recherche de métadonnées et l'exportation.
- Empêche Google de déchiffrer le contenu des messages et les pièces jointes protégées.
Prix : Disponible avec Google Workspace Enterprise Plus, Education Standard, Education Plus et Frontline Plus.
Conformité : Peut prendre en charge les environnements réglementés couverts par la loi HIPAA et les exigences de sécurité du gouvernement américain ; dispose d’une certification FedRAMP High P-ATO.
Différenciateur : L'organisation contrôle les clés de chiffrement, Google ne peut donc pas déchiffrer le corps du courriel protégé ni les pièces jointes.
6. Chiffrement de messagerie OpenText Core (anciennement Zix)
Idéal pour : Les organismes des secteurs de la santé, des services financiers, du gouvernement et autres organisations réglementées qui ont besoin d'un chiffrement automatique dans divers environnements destinataires.
Type de chiffrement : Chiffrement des e-mails basé sur des politiques avec S/MIME, TLS et livraison via portail sécurisé, sélectionnés en fonction de la configuration du destinataire.
Principales caractéristiques:
- Analyse automatiquement les objets, les corps et les pièces jointes des courriels à la recherche d'informations sensibles.
- Chiffre, met en quarantaine ou bloque les messages en fonction des politiques de protection contre la perte de données (DLP).
- Sélectionne automatiquement le mode de diffusion : S/MIME, TLS ou portail sécurisé.
- Permet aux contacts externes d'entamer des conversations chiffrées via un portail sécurisé
- Fournit des rapports sur les déclencheurs de politiques, les méthodes de livraison et l'activité de chiffrement
Prix : Contact Ventes OpenText; tarification en fonction du volume d'utilisateurs.
Conformité : HIPAA, GLBA, FINRA, GDPR, et autres règlements.
Différenciateur : Le chiffrement peut être déclenché automatiquement lorsque les filtres DLP détectent un contenu sensible, réduisant ainsi la nécessité pour les employés de décider quels messages nécessitent une protection.
7. KnowBe4 Protect (anciennement Egress Protect)
Idéal pour : Microsoft 365 organisations qui ont besoin d'un chiffrement des courriels basé sur des politiques, de contrôles d'accès détaillés et d'une protection contre la divulgation accidentelle de données.
Type de chiffrement : Chiffrement AES-256 au niveau du message pour le corps des e-mails et les pièces jointes, avec des options de déploiement basées sur le cloud, hybrides et sur site.
Principales caractéristiques:
- S'intègre avec Microsoft 365 et Outlook
- Applique automatiquement le chiffrement via des politiques de sécurité ou des étiquettes sélectionnées par l'utilisateur
- Prend en charge l'accès en lecture seule, le transfert restreint, le blocage du téléchargement des pièces jointes et la révocation des messages
- Offre aux destinataires plusieurs options d'accès, notamment des liens accessibles en un clic, des secrets partagés et des comptes sécurisés.
- Fournit des rapports de livraison et un journal d'audit détaillé pour chaque message protégé.
- S'intègre à KnowBe4 Prevent pour détecter les destinataires inhabituels et autres comportements d'envoi à risque avant la livraison.
Prix : Contacter les ventes.
Conformité : GDPR, ISO 27001, SOC 2, FedRAMP, et plus encore.
Différenciateur : Protect ajuste le chiffrement en fonction du contenu du message, du niveau de sécurité du destinataire et de la politique de l'organisation. Combiné à KnowBe4 Prevent, il peut également alerter les utilisateurs lorsque des signaux comportementaux indiquent l'envoi d'informations sensibles à un destinataire inhabituel ou incorrect.
8. Messagerie sécurisée Mimecast
Idéal pour : Les entreprises qui souhaitent bénéficier du chiffrement des e-mails ainsi que de la protection contre les menaces, de la DLP, de l'archivage et des outils de conformité auprès d'un même fournisseur.
Type de chiffrement : Messagerie sécurisée basée sur des politiques via la passerelle de messagerie de Mimecast. Les messages et pièces jointes protégés restent dans le cloud Mimecast et sont accessibles via un portail web sécurisé.
Principales caractéristiques:
- Applique le chiffrement manuellement via Outlook ou automatiquement lorsque le contenu répond aux politiques de sécurité définies
- Analyse les messages protégés et les pièces jointes à la recherche de logiciels malveillants et de risques de perte de données
- Permet aux destinataires externes d'accéder à un portail sécurisé sans nécessiter de logiciel de chiffrement.
- Prend en charge l'expiration des messages, les accusés de lecture et les restrictions d'impression ou de réponse.
- Fonctionne en complément des produits de protection contre les menaces, d'archivage, de continuité d'activité et de découverte électronique de Mimecast
Prix : Contacter les ventes; tarification modulaire selon les niveaux de sécurité et de conformité.
Conformité : SOC 2, ISO 27001, HIPAA (avec BAA).
Différenciateur : Mimecast propose le chiffrement dans le cadre d'une plateforme plus large de sécurité des e-mails et de gouvernance des données, permettant aux organisations de combiner la messagerie sécurisée avec la détection des menaces, la DLP, l'archivage et la découverte électronique sans dépendre de fournisseurs distincts.
Comment choisir le bon service de chiffrement de courriels
Choisissez en fonction de l'adéquation du service à votre environnement, et non pas simplement en fonction de la notoriété de la marque.
- Vérifier la compatibilité de la plateforme : Intégration native avec Microsoft 365 Google Workspace facilite généralement le déploiement et réduit le risque que les employés rechignent à utiliser l'outil. Examinez le fonctionnement du chiffrement dans les clients de messagerie que votre équipe utilise déjà.
- Déterminez le modèle de chiffrement dont vous avez besoin : Le chiffrement de bout en bout (E2EE) est optimal lorsque la confidentialité des messages est primordiale et que le fournisseur ne doit pas pouvoir en lire le contenu. Le chiffrement basé sur des politiques ou le chiffrement de passerelle peuvent s'avérer plus appropriés lorsque l'organisation a besoin d'un contrôle centralisé, de journaux d'audit, d'un archivage et de règles automatisées.
- Tester l'expérience du destinataire : Envoyer des messages chiffrés à des destinataires externes Gmail et Outlook Avant de choisir un service, vérifiez les comptes des destinataires. Assurez-vous du nombre d'étapes que ces derniers doivent effectuer, de la nécessité d'un compte et de la facilité avec laquelle ils peuvent répondre ou ouvrir les pièces jointes.
- Examiner le soutien à la conformité : Vérifiez que le service respecte la réglementation et les exigences contractuelles applicables à votre organisation. Par exemple, les établissements de santé doivent s'assurer de la disponibilité d'un accord de partenariat commercial (BAA), tandis que les agences fédérales américaines peuvent exiger une autorisation FedRAMP appropriée. Demandez au fournisseur une documentation à jour plutôt que de vous fier aux arguments marketing.
- Comprendre la gestion des clés : Déterminez si les clés de chiffrement sont gérées par le fournisseur, votre organisation ou les utilisateurs. Les clés gérées par le client offrent un contrôle accru, mais nécessitent une infrastructure et une administration supplémentaires.
- Comparez le coût total : Les tarifs d'entrée de gamme peuvent exclure la protection contre la perte de données (DLP), l'archivage, les journaux d'audit, la gestion des clés ou les fonctionnalités de conformité avancées. Comparez les devis en fonction de l'ensemble des outils dont votre organisation a besoin.
Le chiffrement n'est qu'une couche, il faut donc l'associer à une authentification.
Le chiffrement et l'authentification résolvent des problèmes différents, et une sécurité complète du courrier électronique nécessite les deux.
Authentification (SPF, DKIM et DMARCL'authentification vérifie qu'un message provient bien de l'expéditeur déclaré. Sans authentification, un message chiffré provenant d'un domaine usurpé trompe le destinataire et lui fait croire à un expéditeur frauduleux. Le chiffrement protège le contenu du message ; l'authentification protège l'identité de l'expéditeur.
Il y a aussi la question de la délivrabilité. Un message chiffré provenant d'un domaine avec une faible délivrabilité peut être problématique. réputation de l'expéditeur peuvent encore être filtrées ou rejetées, ce qui annule complètement l'objectif. Délivrabilité des emails Le chiffrement et le cryptage sont des couches complémentaires ; les deux nécessitent une attention particulière pour que les courriels sécurisés atteignent effectivement leur destination.
Commencez par configurer l'authentification, améliorer la qualité de vos listes et résoudre les problèmes de délivrabilité. Ensuite, ajoutez le chiffrement pour protéger les contenus sensibles une fois que vos messages parviennent de manière fiable à la boîte de réception des destinataires.
Superposer les couches de votre pile de sécurité de messagerie
Le service de chiffrement des e-mails le plus adapté dépend de votre plateforme, du niveau de confidentialité requis et de son fonctionnement pour les destinataires externes à votre organisation. Cela peut concerner un particulier soucieux de sa confidentialité, un organisme de santé ou un… Microsoft 365 L'entreprise n'aura pas besoin de la même configuration.
Pensez en trois niveaux : l’authentification (qui est l’expéditeur), le chiffrement (le contenu du message) et la délivrabilité (la réception effective du message). Une sécurité robuste repose sur ces trois éléments. Lors de la comparaison de services, testez rapidement l’expérience du destinataire externe, car un processus complexe dissuade souvent les utilisateurs d’adopter le système.
DeBounce Ce service contribue à améliorer la délivrabilité en identifiant les adresses invalides et à risque avant l'envoi. Les nouveaux utilisateurs bénéficient de 100 vérifications gratuites.
