Publicité en cours de chargement...
Le chiffrement de mails, tour d’horizon de quelques solutions – partie 2
Troisième solution : Axcrypt2
L’outil (gratuit) se présente intégré au menu contextuel (sous Windows) : un clic droit sur un fichier, un menu apparaît qui vous propose plusieurs choix, notamment « Crypter et copier ». Il suffit ensuite de choisir une clé (mot de passe), de la confirmer et le tour est joué. On peut soit créer un fichier propriétaire (il faudra alors que le destinataire installe à son tour Axcrypt), soit créer un exécutable auto-extractible, mais ce type de fichier passe rarement au travers des passerelles SMTP des entreprises. Bien évidemment, il faudra transmettre le mot de passe par un autre canal (SMS ou téléphone), ce qui limite de facto l’outil à des usages temporaires et manuels (pas question d’envois automatisés en sortie d’un DPI par exemple). Axcrypt ne sait faire que ça mais le fait bien.
Troisième solution : BlueFiles3
La suite BlueFiles se compose de deux logiciels : l’imprimante virtuelle et le Reader.
L’imprimante virtuelle se comporte comme une imprimante virtuelle pdf (par exemple le très connu PDFCreator) et permet de générer, facilement, un fichier BlueFiles (format propriétaire) à partir de n’importe quelle application qui sait imprimer. Il faut alors renseigner une adresse mail de destinataire, et l’application génère le fichier BlueFiles correspondant, que l’on pourra ensuite envoyer en pièce jointe. Le destinataire reçoit alors un mail l’invitant à installer le Reader (à faire une seule fois et l’installation est aussi facile qu’Adobe pdf), puis reçoit le vrai mail avec la pièce jointe cryptée. Il lui faut alors ouvrir cette pièce jointe avec le Reader, et un mécanisme de vérification l’invite à renseigner son adresse mail sur laquelle la plateforme BlueFiles enverra un code temporaire. Rien n’interdit d’envoyer la PJ sur une adresse mail et d’en renseigner une autre à la création du fichier pour plus de sécurité (BAL compromise par exemple). L’outil est prometteur mais souffre de quelques défauts que l’on espère de jeunesse. D’abord, la taille des PJ est étonnante : un document Word de 40Ko se transforme en un fichier crypté de 2,6Mo. Ensuite, le délai de réception du code temporaire est aléatoire et soumis aux aléas des filtres anti-spam. Enfin j’ai observé certaines instabilités sur le Reader. Cela étant, une fonctionnalité absolument bluffante de l’outil est qu’il est possible au créateur d’un document de renseigner une limite de validité de lecture, voire de supprimer à distance les droits de lecture sur un fichier qu’il a généré et envoyé à plusieurs destinataires.
Aucun des outils examinés (à l'exception de celui de l'ASIP Santé bien entendu) ne se prête à des envois de masse et automatisés à partir d'un progiciel métier : pour un tel usage, il va falloir écrire du code et des interfaces, et clairement ni Axcrypt, ni PGP ni BlueFiles ne sont faits pour cela. Mais j'ai eu récemment besoin d'envoyer une photocopie de ma pièce d'identité par mail pour un billet d'avion et ne me sentais pas trop d'envoyer cela en clair, Axcrypt ou BlueFiles sont parfaits pour ce type d'usage.
[1] /article/1835/le-chiffrement-de-mails-tour-d-horizon-de-quelques-solutions-partie-1.html
[2] http://www.axantum.com/axcrypt/
[3] https://www.mybluefiles.com/
Cédric Cartau
Avez-vous apprécié ce contenu ?
A lire également.

L’IA générative en santé : un outil prometteur, à utiliser de manière responsable
30 oct. 2025 - 11:15,
Communiqué
- HASFace à l’expansion rapide des systèmes d’intelligence artificielle (IA) générative – tels que Mistral AI, CoPilot ou ChatGPT – la HAS publie ses premières clés pour un usage responsable de ces technologies dans les secteurs sanitaire, social et médico-social. Ce guide concis et pédagogique, destiné ...

Les cyber-tuiles ont toutes été posées par cyber-temps sec
27 oct. 2025 - 22:19,
Tribune
-Chaque semaine, je me demande bien ce que je vais pouvoir raconter dans le billet de la semaine suivante… et il me suffit de jeter un œil sur l’actualité pour tomber sur des sujets en veux-tu en voilà qu’il est d’autant plus facile de relier à la cyber que les analogies sautent aux yeux comme une am...

Conformité au Programme CaRE D2
27 oct. 2025 - 17:00,
Communiqué
- GplexpertLe Programme CaRE, lancé en 2023, constitue une initiative majeure du Ministère de la Santé pour renforcer la cybersécurité et la résilience des établissements de santé. Dans ce cadre, le Domaine 2 (D2), consacré à la continuité et à la reprise d’activité, impose aux établissements de santé de nouve...

Horizon Santé 360 : des promesses concrètes de l’innovation en santé
27 oct. 2025 - 11:04,
Actualité
- Pauline Nicolas, DSIHAprès une matinée centrée sur la souveraineté et les perspectives stratégiques du groupe La Poste Santé & Autonomie et de ses expertises, l’après-midi d’Horizon Santé 360 a laissé place à la mise en pratique avec ateliers riches et inspirants où l’innovation a pu se déployer tout autant qu’être soum...
