Pourquoi le chiffrement de bout en bout manque-t-il aux e-mails ?
Alors que les applications de messagerie offrent un chiffrement de bout en bout robuste, la plupart des grands fournisseurs d'e-mails comme Gmail et Outlook ne le font pas. Cette lacune résulte de limitations techniques et du besoin d'interopérabilité.

Beaucoup d'utilisateurs tiennent pour acquis que les messages envoyés via des applications populaires comme WhatsApp ou iMessage sont chiffrés de bout en bout (E2EE), ce qui signifie que seuls l'expéditeur et le destinataire peuvent accéder au contenu. Cependant, ce haut niveau de protection de la vie privée est largement absent dans les e-mails.
Les principaux fournisseurs d'e-mails tels que Gmail de Google, iCloud Mail d'Apple, Outlook de Microsoft et Yahoo Mail ne prennent pas en charge le chiffrement E2EE pour les comptes personnels. Bien que ces services utilisent le chiffrement pour les messages en transit et au repos sur leurs serveurs, ils conservent les clés de chiffrement. Cela leur donne la possibilité d'accéder au contenu des e-mails, soit volontairement, soit sur ordonnance légale.
Avec le chiffrement E2EE, le fournisseur de services ne possède pas les clés pour déchiffrer les messages ; seuls l'expéditeur et le destinataire les ont. Cela offre une confidentialité et une sécurité supérieures. L'absence de chiffrement E2EE dans les e-mails est en grande partie due à des raisons pratiques. L'e-mail est une technologie plus ancienne conçue pour une compatibilité universelle entre les services. L'implémentation du chiffrement E2EE briserait cette interopérabilité, rendant difficile l'envoi d'e-mails entre différents fournisseurs.
De plus, la capacité des services de messagerie à filtrer les spams et les tentatives de phishing serait compromise. Des fonctionnalités telles que la recherche côté serveur, qui repose sur la lecture du contenu des e-mails par le service, seraient également considérablement entravées. Les utilisateurs devraient télécharger tous leurs e-mails sur leurs appareils pour effectuer des recherches.
Pour les personnes qui privilégient la vie privée par rapport à la commodité, des solutions alternatives existent. Des services comme Proton Mail et Tuta Mail offrent le chiffrement E2EE par défaut pour les e-mails envoyés entre leurs propres utilisateurs. Pour les messages destinés à des utilisateurs d'autres plateformes, un lien protégé par mot de passe peut être envoyé, dirigeant le destinataire vers une page Web sécurisée pour déchiffrer le message.