Websourcing.fr

Websourcing.fr » Actualités, Web, Logiciels et Fun

Image pour [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail

[Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail

Gmail a rĂ©volutionnĂ© le webmail. D’abord engagĂ© dans la course Ă  l’usabilitĂ© et Ă  la rapiditĂ©, puis dans celle de l’espace de stockage, Gmail se tourne aujourd’hui vers l’ajout de fonctionnalitĂ©s avec son « labs ».

Il n’est donc pas Ă©tonnant de voir de plus en plus d’entreprises se tourner vers cette solution souple pour la gestion de leurs emails. Or on l’a vu rĂ©cemment, le « cloud computing » n’est pas sans risque.

cloud computing [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail

Le premier d’entre eux est la dĂ©localisation des donnĂ©es et leur hĂ©bergement par un tiers. En cas de panne ou de dĂ©faillance, plus moyen d’accĂ©der Ă  ses propres donnĂ©es. Nous en avons eu l’exemple rĂ©cemment avec LiveJournal, victime d’une perte de donnĂ©es, qui a du mettre la clĂ© sou la porte; ou encore Gmail est son fameux trou noir de près de 3 heures.

gmail down outage [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail

Et c’est lĂ  que se situe sans doute le second plus gros problème. Bien que Google soit Ă  mon avis un tiers digne de confiance, personne n’est Ă  l’abri d’une attaque durant le transport des donnĂ©es (de type « man in the middle » entre autres). Il y a donc un problème de sĂ©curitĂ© que certaines entreprise ne peuvent se permettre.

En effet, comment imaginer envoyer des données sensibles sur le net? Seule solution viable, crypter ses données pour compliquer la tache des pirates.

FireGPG est une extension pour Firefox qui permet de crypter ou signer facilement les emails envoyĂ©s via Gmail (et d’autres webmails comme Yahoo).

firegpg contextmenu 300x169 [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail

Il s’appuie pour cela sur la librairie open source GnuPG. Celle-ci utilise le mĂ©canisme bien connu et Ă©prouvĂ© de chiffrement asymĂ©trique par clĂ©s publiques/privĂ©es.

FireGPG ajoute des fonctionnalitĂ©s Ă  l’interface de Gmail pour vous permettre d’utiliser GPG directement dans votre webmail. Ainsi, des liens pour chiffrer, signer ou insĂ©rer le message et la clĂ© directement sont prĂ©sents.

firegpg gmailnewcompose 300x237 [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail

En prime, FireGPG supporte l’openpgp/mime !

Pour envoyer un message, vous devez d’abord connaitre la clĂ© publique de vos contacts. En gĂ©nĂ©ral celles-ci se trouvent sur un serveur et sont donc facilement rĂ©cupĂ©rables par FireGPG. Sinon vous pouvez utiliser le gestionnaire de clĂ©s pour les ajouter associĂ©s aux emails.

firegpg import key from server 300x196 [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail

Pour recevoir des messages chiffrĂ©s, il vous faudra Ă©galement gĂ©nĂ©rer votre propre clĂ© publique et la publier. Votre clĂ© privĂ©e, elle, ne doit jamais ĂŞtre publiĂ©e ou communiquĂ©e. Pour ce faire, utilisez le bouton « Nouvelle clĂ© » dans le gestionnaire de clĂ© et choisissez un mot de passe complexe.

firegpg password [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail

Une fois les clĂ©s rĂ©cupĂ©rĂ©es et vos clĂ©s créées, vous pouvez envoyer des messages chiffrĂ©s. Juste avant d’envoyer, vĂ©rifiez que l’image du cadenas est grisĂ©e. Si c’est le cas, cliquez sur « chiffrer ».

firegpg encrypt message [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail

Une autre option vous permet de signer vos message. Ceci permet Ă  vos contact de vĂ©rifier que vous ĂŞtes bien l’auteur du message. Cette Ă©tape n’est pas obligatoire mais constitue une sĂ©curitĂ© supplĂ©mentaire si vous avez des doutes sur l’authenticitĂ© des messages.

Vous pouvez envoyer! A ce niveau là, le système vous demandera votre mot de passe de clé privée et fera le reste.

firegpg gmailmenu [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail

FireGPG permet Ă©galement de dĂ©sactiver l’auto-enregistrement car les messages temporaires ainsi stockĂ©s sur les serveurs de Google ne sont pas sĂ©curisĂ©s.

firegpg disableautosave [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail

Je trouve le plugin super sympa. A utiliser sans modĂ©ration sans les entreprises et lorsqu’on Ă©change des donnĂ©es sensibles avec son client.

Pour installez FireGPG, suiviez la procédure décrite sur le site officiel.

download ico [Sécurité] FireGPG, encryptez vos emails envoyés avec GmailTéléchargez le plugin FireGPG

download ico [Sécurité] FireGPG, encryptez vos emails envoyés avec GmailEn savoir plus

Pour les plus intéressés, voici une vidéo en anglais:



Cet article vous a plu ?

Commenter Laissez un commentaire | Recevez les mises à jour Souscrivez au flux RSS | Partager : Twitter AddInto Fuzz del.icio.us Wikio FR Blogonet
Websourcing.fr - Tous droits réservés. Reproduction interdite sans accord préalable.
  1. Pas encore de commentaire. Soyez le premier à commenter!

(Ne sera pas publié)
  1. Sur Jean-Marie Gall.com le 7 mars 2009 - 23:57

    [...] [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail by Lionel de Websourcing.fr [...]

  2. Sur Top hebdo Fuzz | Presse-Citron le 9 mars 2009 - 07:50

    [...] – [SĂ©curitĂ©] FireGPG, encryptez vos emails envoyĂ©s avec Gmail – 13 [...]

  3. Sur Piqure de rappel - Les billets de la semaine 2 03 - 8 03/2009 - WebSourcing.fr - Le Blog le 9 mars 2009 - 10:54

    [...] [Sécurité] FireGPG, encryptez vos emails envoyés avec Gmail [...]