Aller au contenu

Utilisation du chiffrement PGP

PGP de chiffrement de bout en bout dans BlueMail est complètement gratuit. Il est inclus dans chaque offre, y compris le plan Personnel gratuit. Il n’y a pas de licence à acheter, pas d’invite à mettre à niveau et pas de période d’essai à lancer, et cela fonctionne sur Android, iOS, Windows, Mac et Linux avec n’importe quel compte que vous utilisez déjà, y compris Gmail, Outlook, Yahoo, iCloud et autres boîtes mail IMAP. Pour ce qu’est PGP et comment il fonctionne, voir PGP encryption in BlueMail.

Paramètres de chiffrement PGP

  1. Ouvrez BlueMail.
  2. Allez dans Paramètres.
  3. Allez dans Confidentialité & Sécurité.
  4. Sélectionnez Chiffrement de bout en bout parmi les options de sécurité.
  5. Sélectionnez Chiffrement PGP. (La même écran propose S/MIME Encryption & Signing, si votre organisation vous délivre un certificat plutôt que des clés PGP.)

Vous verrez deux actions principales :

  • Générer une nouvelle paire de clés
  • Importer des clés existantes

Sous ces options, vous trouverez :

  • Configuration PGP active – la paire de clés actuellement utilisée pour le chiffrement et la signature.
  • Toutes les clés – une liste de toutes les clés stockées dans l’application.
Paramètres → Confidentialité et sécurité → Chiffrement de bout en bout → Chiffrement PGP

Option 1 : Générer une nouvelle paire de clés PGP

Si vous êtes nouveau avec PGP ou souhaitez créer des clés séparées pour votre compte BlueMail :

  1. Appuyez sur Générer une nouvelle paire de clés.
  2. Vérifiez Nom et Adresse e-mail, BlueMail remplit ces champs à partir du compte que vous avez sélectionné, et l’adresse e-mail est l’identité pour laquelle la clé sera émise.
  3. Choisissez un Type de clé : ECC (Elliptic Curve), le défaut, ou RSA.
  4. Pour RSA uniquement, choisissez une Force de clé de 3072 ou 4096 bits. Les clés ECC utilisent une courbe fixe (P‑256), il n’y a donc rien à configurer.
  5. Définissez Expiration de la clé. La valeur par défaut est 3 ans ; vous pouvez modifier le nombre et l’unité (jours, mois ou années), ou activer La clé n’expire pas.
  6. Saisissez une Phrase de passe de clé. Celle-ci protège la clé privée sur votre appareil ; choisissez-en une robuste et conservez-la en lieu sûr.
  7. Appuyez sur Générer les clés.

Une fois générées, les nouvelles clés apparaissent sous Configuration PGP active, et votre compte les utilisera pour chiffrer et signer les courriels sortants.

Que se passe-t-il lorsque vous générez une paire de clés ?

  • Clé publique : Partagée avec d’autres afin qu’ils puissent vous envoyer des messages chiffrés.
  • Clé privée : Stockée de manière sécurisée sur votre appareil et utilisée pour déchiffrer les courriels entrants.

Important : Ne partagez jamais votre clé privée avec qui que ce soit.

Option 2 : Importer une clé PGP existante

Si vous avez déjà des clés PGP (par exemple, depuis GnuPG, ProtonMail Bridge, OpenKeychain, etc.), vous pouvez les importer dans BlueMail.

Comment importer votre clé

  1. Appuyez sur Importer des clés existantes.
  2. Fournissez votre clé privée de l’une des deux manières suivantes :
    • Appuyez sur Sélectionner un fichier à côté de Clé privée et choisissez un fichier de clé (.asc, .pgp ou .gpg), ou
    • collez votre bloc de clé privée ASCII-armuré directement dans la zone Clé privée.
  3. Si votre clé privée est protégée par une phrase de passe, saisissez-la dans le champ Phrase de passe de la clé privée.
  4. Appuyez sur Importer les clés pour finaliser.

Vous n’avez besoin de fournir que la clé privée, une exportation standard de clé privée contient déjà la clé publique correspondante, et BlueMail la lit à partir de là.

BlueMail validera et stockera votre paire de clés. Une fois importée, votre clé apparaîtra sous Configuration PGP active.

Avant d’importer

  • Assurez-vous de faire confiance à l’origine et à l’authenticité de votre clé.
  • Si votre clé privée n’est pas protégée par une phrase de passe, envisagez d’en ajouter une pour une meilleure sécurité avant l’importation.

Gérer vos clés PGP

Après avoir généré ou importé des clés :

  • La Configuration PGP active affiche la clé actuellement utilisée pour le chiffrement et la signature.
  • La section Toutes les clés répertorie toutes les clés PGP disponibles dans BlueMail.
  • Vous pouvez changer les clés actives ou supprimer les anciennes selon les besoins.

Utilisation sûre de PGP

  • Sauvegardez votre clé privée de manière sécurisée. La perdre signifie que vous ne pourrez pas déchiffrer les messages chiffrés pour cette clé.
  • Protégez votre phrase de passe et évitez de la stocker en texte clair.
  • Partagez uniquement votre clé publique, jamais votre clé privée.
  • Vérifiez les clés publiques reçues d’autrui pour éviter les attaques de type intercepteur (man-in-the-middle).

Dépannage

« Nous n’avons pas pu importer vos clés PGP. Vérifiez les fichiers et la phrase de passe et réessayez. »

BlueMail affiche ce message unique pour chaque échec d’importation, donc examinez les causes possibles dans l’ordre :

  • Format de clé : si vous avez collé la clé, elle doit être ASCII-armurée et complète : elle commence par -----BEGIN PGP PRIVATE KEY BLOCK----- et vous avez besoin de l’en-tête et du pied de page ainsi que du corps. En cas de doute, utilisez Sélectionner un fichier avec le fichier original .asc, .pgp ou .gpg au lieu de coller.
  • Phrase de passe : utilisez la phrase de passe exacte utilisée lors de la création de la clé, et faites attention à un espace final récupéré lors du collage.
  • Partie privée manquante : une exportation de clé publique ne peut pas être importée comme une paire de clés. Assurez-vous d’avoir exporté la clé privée depuis votre autre outil PGP.

Clés n’apparaissant pas

Essayez :

  • Redémarrer BlueMail.
  • Réimporter la paire de clés.
  • Vérifier que l’export que vous avez importé contient la clé privée, pas seulement la clé publique.