[Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail
Gmail a rĂ©volutionnĂ© le webmail. D’abord engagĂ© dans la course Ă l’usabilitĂ© et Ă la rapiditĂ©, puis dans celle de l’espace de stockage, Gmail se tourne aujourd’hui vers l’ajout de fonctionnalitĂ©s avec son « labs ».
Il n’est donc pas Ă©tonnant de voir de plus en plus d’entreprises se tourner vers cette solution souple pour la gestion de leurs emails. Or on l’a vu rĂ©cemment, le « cloud computing » n’est pas sans risque.
![[Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail cloud computing [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail](http://blog.websourcing.fr/files/2009/03/cloud-computing.gif)
Le premier d’entre eux est la dĂ©localisation des donnĂ©es et leur hĂ©bergement par un tiers. En cas de panne ou de dĂ©faillance, plus moyen d’accĂ©der Ă ses propres donnĂ©es. Nous en avons eu l’exemple rĂ©cemment avec LiveJournal, victime d’une perte de donnĂ©es, qui a du mettre la clĂ© sou la porte; ou encore Gmail est son fameux trou noir de près de 3 heures.
![[Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail gmail down outage [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail](http://blog.websourcing.fr/files/2009/03/gmail_down_outage.png)
Et c’est lĂ que se situe sans doute le second plus gros problème. Bien que Google soit Ă mon avis un tiers digne de confiance, personne n’est Ă l’abri d’une attaque durant le transport des donnĂ©es (de type « man in the middle » entre autres). Il y a donc un problème de sĂ©curitĂ© que certaines entreprise ne peuvent se permettre.
En effet, comment imaginer envoyer des données sensibles sur le net? Seule solution viable, crypter ses données pour compliquer la tache des pirates.
FireGPG est une extension pour Firefox qui permet de crypter ou signer facilement les emails envoyĂ©s via Gmail (et d’autres webmails comme Yahoo).
Il s’appuie pour cela sur la librairie open source GnuPG. Celle-ci utilise le mĂ©canisme bien connu et Ă©prouvĂ© de chiffrement asymĂ©trique par clĂ©s publiques/privĂ©es.
FireGPG ajoute des fonctionnalitĂ©s Ă l’interface de Gmail pour vous permettre d’utiliser GPG directement dans votre webmail. Ainsi, des liens pour chiffrer, signer ou insĂ©rer le message et la clĂ© directement sont prĂ©sents.
En prime, FireGPG supporte l’openpgp/mime !
Pour envoyer un message, vous devez d’abord connaitre la clĂ© publique de vos contacts. En gĂ©nĂ©ral celles-ci se trouvent sur un serveur et sont donc facilement rĂ©cupĂ©rables par FireGPG. Sinon vous pouvez utiliser le gestionnaire de clĂ©s pour les ajouter associĂ©s aux emails.
Pour recevoir des messages chiffrĂ©s, il vous faudra Ă©galement gĂ©nĂ©rer votre propre clĂ© publique et la publier. Votre clĂ© privĂ©e, elle, ne doit jamais ĂŞtre publiĂ©e ou communiquĂ©e. Pour ce faire, utilisez le bouton « Nouvelle clĂ© » dans le gestionnaire de clĂ© et choisissez un mot de passe complexe.
Une fois les clĂ©s rĂ©cupĂ©rĂ©es et vos clĂ©s créées, vous pouvez envoyer des messages chiffrĂ©s. Juste avant d’envoyer, vĂ©rifiez que l’image du cadenas est grisĂ©e. Si c’est le cas, cliquez sur « chiffrer ».
Une autre option vous permet de signer vos message. Ceci permet Ă vos contact de vĂ©rifier que vous ĂŞtes bien l’auteur du message. Cette Ă©tape n’est pas obligatoire mais constitue une sĂ©curitĂ© supplĂ©mentaire si vous avez des doutes sur l’authenticitĂ© des messages.
Vous pouvez envoyer! A ce niveau là , le système vous demandera votre mot de passe de clé privée et fera le reste.
FireGPG permet Ă©galement de dĂ©sactiver l’auto-enregistrement car les messages temporaires ainsi stockĂ©s sur les serveurs de Google ne sont pas sĂ©curisĂ©s.
Je trouve le plugin super sympa. A utiliser sans modĂ©ration sans les entreprises et lorsqu’on Ă©change des donnĂ©es sensibles avec son client.
Pour installez FireGPG, suiviez la procédure décrite sur le site officiel.
Téléchargez le plugin FireGPG
Pour les plus intéressés, voici une vidéo en anglais:
![[Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail firegpg contextmenu 300x169 [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail](http://blog.websourcing.fr/files/2009/03/firegpg_contextmenu-300x169.png)
![[Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail firegpg gmailnewcompose 300x237 [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail](http://blog.websourcing.fr/files/2009/03/firegpg_gmailnewcompose-300x237.png)
![[Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail firegpg import key from server 300x196 [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail](http://blog.websourcing.fr/files/2009/03/firegpg_import_key_from_server-300x196.png)
![[Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail firegpg password [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail](http://blog.websourcing.fr/files/2009/03/firegpg_password.png)
![[Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail firegpg encrypt message [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail](http://blog.websourcing.fr/files/2009/03/firegpg-encrypt-message.png)
![[Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail firegpg gmailmenu [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail](http://blog.websourcing.fr/files/2009/03/firegpg_gmailmenu.png)
![[Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail firegpg disableautosave [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail](http://blog.websourcing.fr/files/2009/03/firegpg_disableautosave.png)








Sur Jean-Marie Gall.com le 7 mars 2009 - 23:57
[...] [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail by Lionel de Websourcing.fr [...]
Sur Top hebdo Fuzz | Presse-Citron le 9 mars 2009 - 07:50
[...] – [SĂ©curitĂ©] FireGPG, encryptez vos emails envoyĂ©s avec Gmail – 13 [...]
Sur Piqure de rappel - Les billets de la semaine 2 03 - 8 03/2009 - WebSourcing.fr - Le Blog le 9 mars 2009 - 10:54
[...] [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail [...]