Discussions et informations sur ce qui se passe dans le monde de l'informatique.
Répondre

Tutanota ou comment se passer de Gmail avec une solution cryptée open source

#1Messageil y a 4 ans

Tutanota ou comment se passer de Gmail avec une solution cryptée open source

#2Messageil y a 4 ans

bonjour et merci pour la découverte

Pour le nom de domaine, ils en proposent 5 (tutanota.* , tuta.io, keemail.me) donc non il n'est pas obligatoire d'en avoir un personnel

Tutanota ou comment se passer de Gmail avec une solution cryptée open source

#3Messageil y a 4 ans

J'y ai pensé aussi un moment à tutanota mais au final j'ai pas franchi le pas
Allez tant pis j'ose les questions de noobs !

Admettons que Cenwen m'envoi un mail avec Tutanoa, et que moi j'utilise Gmail ... ça ne sert pas à grand-chose ? ou j'ai loupé un truc ?


édit 01/11/2019 (ouha je n'étais pas très vif hier soir ! :maisnon: )
ben si bougre d'idiot
... avec tutanota, c'est la boite mail EN ENTIER qui est chiffrée et que donc on peut laisser les mails en imap hors des yeux des curieux !

Tutanota ou comment se passer de Gmail avec une solution cryptée open source

#4Messageil y a 4 ans

:bjr: Merci du partage :bien

Tutanota ou comment se passer de Gmail avec une solution cryptée open source

#5Messageil y a 4 ans

Solution cryptée, ça veut dire qu'on l'a enterrée dans une jolie tombe ? :gsourire:

Sinon, c'est un service allemand, donc faisant partie des 14 yeux => aucune garantie de confidentialité
...et ça refuse les clients comme Thunderbird => total exclu pour moi.

A ce prix là, un hébergement mail avec son propre domaine chez Infomaniak est une bien meilleure solution (et là on sait ce qu'on fait).

Tutanota ou comment se passer de Gmail avec une solution cryptée open source

#6Messageil y a 4 ans

@Gilles

Aucune question n'est stupide tant qu'elle est posée. :bien
Le contraire est plutôt stupide cad faire celui qui sait et ne pas poser la question.

1. mon email ne sera scanné par personne y compris par mon fournisseur cad Tutanota, (contrairement à google), la NSA, (et ce n'est pas de la parano :maisnon: ),.....ni intercepté par quelconque organisation ou état qui attaqueraient le fournisseur
2. seul toi et moi serions en mesure de lire/commenter cet email c'est aussi crypté que sur Github, Gitlab ou autre exemple les banques.
3.cet email présent sur ton compte Gmail ne sera pas scanné et lu par ce fournisseur et si nous faisions un attentat envoyé d'office à la NSA. :siffle
4. nous serions moins traqué par ces GAFAM, ex les récentes affaires Amazon (ALEXA) et APPLE (SIRI). Espionnage de leur client pendant au moins 2 ans à l'aide d'employés dédiés à cette tache de par le monde.

Note: Sous le couvert du patriot Acte, la NSA a demandé à ces GAFAM (microsoft, apple, amazon, dropbox, bref tout ce qui se situe sur le sol américain ) de scanner tout le contenu de leur client et même de mettre des portes dérobés sur leur système. Interrogé Linus Torvald n'a pas répondu à la question cad fait ou pas.

@nam1962
Solution cryptée, ça veut dire qu'on l'a enterrée dans une jolie tombe ?
Non cela fonctionne sur le principe d'une clé publique et d'une autre privé que seul toi et ton/tes destinataires ont. Comme quand tu te sers de Gitlab/Github (git ? ) pour sécuriser les envoies ou meme dans Manjaro lors des maj c'est le même principe. Cela évite une interception et/ou modification du code lors du transfert.

A moins d’Être la NSA ou les Chinois (comme l'attaque d'une 1 heure qu'à subit l’Europe il y a 1 ou 2 mois) , il est très difficile de casser ce code. Il faut des sacrés moyens et du temps. et cela ne passe pas inaperçu.
Dernière modification par Erwanil y a 4 ans, modifié au total 1 fois.
Raison :compression messages empilés

Tutanota ou comment se passer de Gmail avec une solution cryptée open source

#7Messageil y a 4 ans

@papajoke :salut:

J'oubliais. :siffle:siffle
Merci de la réponse. J'y regarderai plus serieusement d'ici la fin d'année. C'est vraiment interressant. :clap

Tutanota ou comment se passer de Gmail avec une solution cryptée open source

#8Messageil y a 4 ans

Mais d’après ce que j'ai compris (...)
Ce système de chiffrage de mail est en fait un contournement : Le mail n'est pas chiffré ni envoyé mais : un mail est envoyé avec un lien vers une page web pour visualiser le mail (chiffré chez tutanota). Donc ici la solution retenue est de ne pas envoyer l'email mais plutot fournir une interface web pour le visualiser (même si on n'est pas client chez eux)

Tutanota ou comment se passer de Gmail avec une solution cryptée open source

#9Messageil y a 4 ans

@papajoke : merci de rappeler implicitement que l'on chiffre et déchiffre.

@Cenwen, puisque l'implicite ne fonctionne pas, je vais être explicite :

- crypter est un horrible anglicisme et ne veut en tous cas pas signifier "chiffrer". Dans le même genre de total non sens, on a les journaleux qui ne savent que recopier du goo translate et te sortent du "tacler" (pour tackle)...
- les 14 yeux sont les États qui imposent à TOUS les prestataires l'accès aux données (donc ils donnent les clefs quand on leur demande), donc l'État allemand (et ses 13 copains pour faire 14) demandent à ton prestataire ce qu'ils veulent quand ils veulent (c'est dans leur loi).
- relis bien : viewtopic.php?p=124788#p124788 : je n'ai écrit aucun mot par hasard.

Tutanota ou comment se passer de Gmail avec une solution cryptée open source

#10Messageil y a 4 ans

@papajoke

Bonne remarque. :bien

@nam1962
- crypter est un horrible anglicisme et ne veut en tous cas pas signifier "chiffrer". Dans le même genre de total non sens, on a les journaleux qui ne savent que recopier du goo translate et te sortent du "tacler" (pour tackle)...
Entierement d'accord cela avait d'ailleurs été expliqué dans un article ...........du courrier du hacker, je crois.
- les 14 yeux sont les États qui imposent à TOUS les prestataires l'accès aux données (donc ils donnent les clefs quand on leur demande), donc l'État allemand (et ses 13 copains pour faire 14) demandent à ton prestataire ce qu'ils veulent quand ils veulent (c'est dans leur loi).


J'avais bien lu mais je ne suis pas au courant de ces 14 yeux. Après, on est en Europe où il y a des lois qui sont appliquées tandis qu'aux US elles sont balayés par le Patriot Acte.

Après ta solution est valable, et probablement pour tout prestataire Européen (Quoique pas d'après ce que tu dis sur les 14) mais il faut un nom de domaine et peut-être des connaissances que beaucoup n'ont pas ou qui ne veulent pas s’embêter. Mes 2 cents. :o

Ce serait intéressant de poser la question à Framasoft. :shock:

Tutanota ou comment se passer de Gmail avec une solution cryptée open source

#11Messageil y a 4 ans

Salut,

Il y a aussi le vieux principe de chiffrer ses mails avec PGP, mais ça oblige l'expéditeur et le destinataire à utiliser cette technique.

Tutanota ou comment se passer de Gmail avec une solution cryptée open source

#12Messageil y a 4 ans

pour mémoire :
Cinq yeux : USA, Royaume-Uni, Canada, Australie, Nouvelle Zélande là c'est clair on oublie
Neuf yeux : Cinq yeux + Danemark, France, Hollande, Norvège soumis RGPD
Quatorze yeux : Neuf yeux + Allemagne, Belgique, Italie, Suède, Espagne soumis RGPD

il me semble avoir lu quelque part que dans les états fédéraux tels que la belgique et l'allemagne obtenir l'accès au données privées étaient très très compliqué ...

bon la suisse c'est bien ... mon vpn est suisse

Peut-on / doit-on faire confiance à nos FAI Orange SFR ...scan t-ils nos mail ?

Tutanota ou comment se passer de Gmail avec une solution cryptée open source

#13Messageil y a 4 ans

Tutanota ou comment se passer de Gmail avec une solution cryptée open source

#14Messageil y a 4 ans

Tu as raison devant la justice la vie privée n'existe pas, pas plus que le secret bancaire (pour le secret médical faut voir)
Répondre