Nouveau chez Posteo : le navigateur de pièces jointes avec flux de photos

Créé le 03. September 2020, 16:00 | Catégorie: Info

Chères clientes, chers clients Posteo,

nous mettons à disposition une nouvelle fonction pour vous : le navigateur de pièces jointes Posteo avec un flux de photos intégré.
Cette nouvelle fonction rend votre boîte mail beaucoup plus moderne et agréable à utiliser.
Pour certains d’entre vous, le navigateur de pièces jointes est déjà disponible depuis ce matin.

Dans les semaines qui viennent, nous l’activerons progressivement dans toutes les boîtes mail.
Vous le trouverez dans le menu « Pièces jointes ».

Un aperçu pratique de toutes les pièces jointes

Les pièces jointes d'e-mail sont listées de façon bien lisible
Les pièces jointes d’e-mail sont listées de façon bien lisible.

Il rend possible une toute nouvelle expérience d’utilisation de vos e-mails : les pièces jointes sont affichées sous forme d’une liste qui leur est propre, indépendamment des e-mails auxquels elles sont rattachées. Vous pouvez les y visualiser, les télécharger et les supprimer. Retrouver les pièces jointes est également plus facile. Dans le navigateur de pièces jointes, vous pouvez rechercher les e-mails en fonction de chaque expéditeur, de la période concernée, du nom ou du type de fichier. Et vous pouvez également combiner les filtres de recherche les uns avec les autres. Les photos envoyées, mais aussi les contrats ou les factures seront retrouvés tout aussi rapidement.

Le navigateur de pièces jointes vous facilite ainsi le travail dans votre boîte mail, et apporte plus de confort et de clarté. Pour visualiser les photos, un flux de photos est à disposition.

#more#
Visualiser les photos de façon totalement privée au sein du flux de photos

Avec le nouveau flux de photos, votre boîte mail devient plus moderne : les pièces jointes photo sont affichées de la même façon que sur les réseaux sociaux, mais demeurent cependant dans votre boîte mail dans un cadre totalement privée. Le flux peut être filtré comme vous le souhaitez : vous retrouverez aussi rapidement les images de vos dernières vacances que les photos d’une réunion de famille. De plus, vous visualisez rapidement de quelles photos vous n’avez plus besoin : en deux clics, une photo peut être téléchargée ou supprimée.


Les images provenant d'e-mails sous forme de flux de photos.
Les images peuvent être visualisées sous la forme d’un flux de photos.

Supprimer des pièces jointes, ménager son espace de stockage ainsi que le climat

Vous étiez nombreux à avoir souhaité une fonction séparée pour supprimer les pièces jointes.
Grâce au navigateur de pièces jointes, c’est désormais possible et accessible en un clic : la pièce jointe superflue est supprimée, l’e-mail correspondant est conservé. Ainsi, vous libérez de l’espace de stockage et économisez des ressources. Car les données enregistrées en ligne consomment de l’énergie en permanence. Pour que vous puissiez vous souvenir après coup de la suppression, une courte information concernant le fichier supprimé et la date de suppression sont ajoutées à l’e-mail. Celle-ci est également reprise au niveau local par les clients de messagerie et applications.

Avec l’option de filtre « Taille du fichier », vous pouvez rapidement vous faire une idée de quels fichiers et images occupent beaucoup d’espace de stockage.
Vous pouvez consulter le flux de photos dans « Images ». Dans notre rubrique d’aide, vous trouverez des informations ainsi que des instructions pas à pas à propos de cette nouvelle fonction.

Tests détaillés et vérification de sécurité externe

Suppression d'une pièce jointe
Les pièces jointes peuvent être supprimées des e-mails.

Le navigateur de pièces jointes Posteo avec flux de photos est développé par Posteo, en interne. Nous développons nous-même car nous avons des exigences particulières concernant la protection des données, la sécurité et la durabilité. Par exemple, aucunes données à caractère personnel de type données d’encours ou de trafic, comme les adresses IP, ne sont collectées chez nous par principe. De plus, en tant que fournisseur sans pub, nous renonçons également au traçage ainsi qu’à l’intégration de modules de réseaux sociaux. C’est pourquoi les nouvelles fonctions sont conçues chez nous de façon à ce qu’aucunes données à caractère personnel ne soient créées en arrière-plan. Cela renforce votre droit à l’auto-détermination en matière d’information, et cela économise des ressources d’énergie. En effet, une très grande quantité d’énergie est consommée en raison de procédés, logs et accumulation de données superflus.

Vos pièces jointes sont un bien sensible qui mérite d’être protégé : elles sont soumises au secret des télécommunications et sont protégées dans le cadre des droits fondamentaux. C’est pourquoi votre accès et l’affichage des données se déroule en direct, au sein-même de votre boîte mail. Ils ne sont pas enregistrés temporairement dans des banques de données, comme c’est souvent le cas pour des fonctions de ce genre. Vos données demeurent à tout moment dans votre boîte mail. Les images d’aperçu des flux de photos ne sont pas non plus tenues à disposition dans des banques de données, mais générées en direct depuis vos e-mails, dès que vous accédez au flux. Cette nouvelle fonction a été soumise à des tests détaillés et, par ailleurs, contrôlée par des experts en sécurité indépendants (Cure53).

Chiffrable en un clic

Le navigateur de pièces jointes et le flux de photos sont également compatibles avec notre stockage mail crypté : s’il est activé, toutes les données enregistrées dans la boîte mail sont chiffrées à l’aide de votre mot de passe. Vous utiliserez donc cette nouvelle fonction au sein de votre domaine chiffré et privé : même nous, votre fournisseur, n’avons pas accès à vos données. On peut comparer ce principe avec le chiffrement de l’appareil sur les smartphones.

En revanche, les pièces jointes d’e-mail qui ont été dotées d’un chiffrement de bout en bout (PGP/S/MIME) ne peuvent pas être affichées dans le navigateur de pièces jointes.

D’autres nouveautés bientôt

Nous allons bientôt mettre à votre disposition d’autres améliorations : la messagerie en ligne sera prochainement disponible en version optimisée pour les smartphones. Le navigateur de pièces jointes et le flux de photos sont déjà adaptés à l’utilisation mobile.

Bien cordialement,
l’équipe Posteo

Nouveau certificat de sécurité

Créé le 06. January 2020, 17:00 | Catégorie: Info

Chères clientes Posteo, chers clients Posteo,

dans les jours qui viennent, nous allons actualiser notre certificat de sécurité principal. Les certificats de sécurité ont une validité limitée dans le temps et doivent être renouvelés de temps à autre. C’est pourquoi nous allons l’échanger d’ici le 21/01/2020.

Dans la plupart des cas, vous n’allez même pas le remarquer.
Tous les programmes tels que Thunderbird ou Outlook trouvent le nouveau certificat automatiquement. Vous n’avez rien à faire. Si votre programme vous signale cependant une erreur de certificat au cours de l’échange, veuillez redémarrer votre programme – cela devrait corriger l’erreur.
#more#
Si vous souhaitez régler la confiance accordée au certificat manuellement, vous trouverez ci-dessous l’empreinte du nouveau certificat principal que nous allons bientôt utiliser. Vous trouverez également les empreintes complètes de tous les certificats sur notre page Mentions légales

Nouvelles empreintes du certificat de sécrité TLS pour posteo.de :

Geotrust:
SHA256: 0D:E9:93:36:62:E6:B7:39:F3:35:A8:AC:14:70:37:29:5F:E7:C4:B5:DB:3E:6C:55:AC:21:62:F6:82:CA:63:05
SHA1: AB:5F:22:76:52:78:05:DC:5B:5C:B3:EC:34:B3:C1:1A:FE:58:62:85
MD5: C9:FF:8D:19:7C:F7:FF:40:32:9B:FB:07:01:1C:5C:6F

Bien cordialement,
l’équipe Posteo

Nouveau certificat de sécurité

Créé le 15. January 2019, 14:30 | Catégorie: Info

Chères clientes Posteo, chers clients Posteo,

dans les jours qui viennent, nous allons actualiser notre certificat de sécurité principal. Les certificats de sécurité ont une validité limitée dans le temps et doivent être renouvelés de temps à autre. C’est pourquoi nous allons l’échanger d’ici le 21/01/2019.

Dans la plupart des cas, vous n’allez même pas le remarquer.
Tous les programmes tels que Thunderbird ou Outlook trouvent le nouveau certificat automatiquement. Vous n’avez rien à faire. Si votre programme vous signale cependant une erreur de certificat au cours de l’échange, veuillez redémarrer votre programme – cela devrait corriger l’erreur.
#more#
Si vous souhaitez régler la confiance accordée au certificat manuellement, vous trouverez ci-dessous l’empreinte du nouveau certificat principal que nous allons bientôt utiliser. Vous trouverez également les empreintes complètes de tous les certificats sur notre page Mentions légales

Nouvelles empreintes du certificat de sécrité TLS pour posteo.de :

Geotrust:
SHA256: 4D:BE:FA:8D:28:6A:D3:73:85:A1:B9:3F:77:D0:5F:E9:70:DD:BF:91:B6:0B:66:3A:1E:4B:C0:3D:4F:71:90:D0
SHA1: 73:4A:26:46:D0:A3:95:1D:52:88:83:F4:12:E9:CA:35:67:8A:6A:07
MD5: BD:6F:47:5C:8E:A9:82:87:E1:DC:A1:7C:07:85:95:A7

Bien cordialement,
l’équipe Posteo

Nouveaux certificats de sécurité

Créé le 09. January 2018, 13:00 | Catégorie: Info

Chères clientes et clients Posteo,

dans les prochains jours, nous allons actualiser nos certificats de sécurité. Les certificats de sécurité ont une durée de validité limitée et doivent être renouvelés régulièrement.
Pour cela, nous les échangerons jusqu’au 22 janvier 2018. Nous continuerons d’utiliser les certificats de Geotrust (Digicert) et de la Bundesdruckerei (D-Trust).

Dans la majorité des cas, vous ne remarquerez pas l’échange de certificats.
Tous les programmes comme Thunderbird ou Outlook trouveront automatiquement le nouveau certificat. Vous n’avez rien besoin de faire. Au cas où votre programme vous signale une erreur de certificat durant le
processus de transition, le redémarrage de votre programme devrait corriger l’erreur.

Si vous réglez la confiance aux certificats manuellement, vous trouverez ci-dessous les empreintes digitales des nouveaux certificats que nous utiliserons bientôt. Les empreintes digitales se trouvent également
dans nos mentions légales.

Nouvelles empreintes digitales des certificats de sécurité TLS

Geotrust:
SHA256: FB:28:42:1E:23:AD:8A:23:8B:AB:C1:ED:FD:86:FD:F5:30:C6:D9:35:E0:E6:D8:91:CD:F3:77:66:05:C5:75:33
SHA1: AC:9D:4C:F6:36:78:FE:D6:EB:5C:CE:F9:DA:CB:69:CE:0A:93:F4:58
MD5: E9:B3:0A:C5:76:86:0C:FC:15:3D:43:D9:6E:CD:FC:CE

D-Trust:
SHA256: 09:63:1B:8C:35:CD:67:0E:AB:60:B3:63:1E:F3:42:DB:9F:43:5E:09:AD:09:A5:90:49:33:26:F2:FD:B4:D7:AA
SHA1: B6:B8:3C:59:23:22:33:07:88:9E:DD:B9:8D:2D:ED:6C:FA:32:E9:04
MD5: 5D:3F:4C:A3:72:7F:8B:3A:54:92:B4:C8:BC:D5:D9:B7

Bien cordialement
l’équipe Posteo

Nouveau : chiffrement des e-mails simplifié avec les en-têtes Autocrypt et OpenPGP

Créé le 08. January 2018, 18:30 | Catégorie: Info

Chers clientes et clients Posteo,

depuis aujourd’hui, nous soutenons le nouveau procédé de chiffrement Autocrypt qui simplifiera bientôt considérablement le véritable chiffrement de bout en bout dans les clients de messagerie. Dès que des programmes se mettront à prendre en charge Autocrypt, les clients de Posteo pourront utiliser cette technologie.

Ce procédé d’avenir est actuellement en cours d’intégration dans des programmes largement répandus comme Thunderbird doté d’Enigmail ou K-9 Mail pour Android. De nouvelles versions de ces programmes (Enigmail 2.0 et K-9 Mail 5.3) prendront en charge Autocrypt.

Si l’expéditeur et le destinataire utilisent des clients de messagerie dotés d’Autocrypt, ils n’ont plus rien à faire pour communiquer en utilisant le chiffrement de bout en bout : les clients de messagerie chiffrent les e-mails automatiquement avant l’envoi avec PGP et échangent les clés publiques automatiquement en arrière-plan. L’échange et la gestion manuels des clés du chiffrement de bout en bout, souvent perçus comme compliqués, n’est plus nécessaire.
À la place, avant la première communication chiffrée, un e-mail normal (sans contenu) est envoyé. Lors de cet envoi, la clé sera dans un premier temps transmise en arrière-plan. À partir de ce moment-là, tous les e-mails pourront être chiffrés automatiquement.

Autocrypt est en open source mais fonctionne chez tous les fournisseurs et mise sur le véritable chiffrement de bout en bout, où la clé privée reste en permanence chez chaque utilisateur. C’est aussi pour cela que nous saluons ce procédé.
#more#

Pourquoi nous prenons déjà en charge Autocrypt et sécurisons en plus les clés

Autocrypt est actuellement en cours d’intégration dans les clients de messagerie courants. Il n’était pas encore prévu que les fournisseurs de messagerie participent à la distribution des clés avec Autocrypt. Cependant, pour les utilisateurs finaux, la prise en charge par le fournisseur présente des avantages que nous aimerions mettre en avant avec notre implémentation précoce.

Pour nous, il est très important que les clientes et clients Posteo aient la possibilité d’utiliser Autocrypt. Et ceci de la façon la plus aisée et la plus sûre possible.

Notre contribution au confort d’utilisation :
Avec Autocrypt, les clients de messagerie pourront bientôt échanger les clés publiques de façon automatisée, par le biais des en-têtes d’e-mail. Notre prise en charge par le fournisseur veille à ce qu’un programme compatible avec Autocrypt obtienne la clé, même quand l’expéditeur de Posteo utilise un programme dépourvu d’Autocrypt. Si nous avons à disposition la clé publique de l’expéditeur, nous nous chargeons de cela : Posteo ajoute lui-même avant chaque échange d’e-mail l’en-tête Autocrypt nécessaire au chiffrement. Votre interlocuteur peut vous répondre de façon chiffrée, sans échange de clé manuel.

Lors de chaque envoi, votre clé actuelle est transmise dans l’en-tête Autocrypt. Dans les programmes de votre interlocuteur, les clés actuelles sont déposées de cette façon, sans gestion manuelle des clés.

Notre contribution à la sécurité :
De plus, nous sécurisons l’échange avec Autocrypt avec des signatures digitales (DKIM). Pour l’instant, ce n’est pas prévu par défaut par Autocrypt. Notre signature DKIM par le fournisseur veille à ce que les clés publiques ne puissent pas être manipulées lors du transport à l’insu des utilisateurs. Nous signons également les en-têtes Autocrypt ajoutés, le cas échéant, par votre client de messagerie local, avec DKIM. La signature est effectuée quand l’expéditeur correspond à la boîte mail.

Autocrypt est intégré dans Posteo de cette façon

De nombreux clients Posteo ont publié leur clé publique PGP dans l’annuaire de clés Posteo. Si ces clients envoient un e-mail, nous ajoutons dès aujourd’hui automatiquement un en-tête Autocrypt dans l’en-tête de l’e-mail. Si vous envoyez déjà vous-mêmes un en-tête Autocrypt dans vos e-mails, nous ne changeons rien et n’ajoutons pas d’en-tête supplémentaire.

- Les clients Posteo qui ont en plus de cela activé le chiffrement à l’entrée avec une clé PGP veulent toujours recevoir des e-mails chiffrés. Nous inscrivons cette information dans l’en-tête Autocrypt. Les clients de messagerie prenant en charge Autocrypt reconnaîtront ainsi à l’avenir que ces clients Posteo veulent toujours recevoir des réponses chiffrées.

- En plus des en-têtes d’Autocrypt, nous complétons dès aujourd’hui ce qu’on appelle l’en-tête OpenPGP, qui indique à un client de messagerie destinataire où il peut trouver une clé publique. Ce sont les URL de téléchargement provenant de l’annuaire de clés Posteo qui sont transmises. Nous signons aussi l’en-tête OpenPGP avec DKIM.

Que pouvez-vous faire ?

En règle générale, la communication chiffrée avec Autocrypt fonctionnera au quotidien sans que vous deviez faire quoi que ce soit. L’échange et la gestion manuels des clés de bout en bout n’est plus nécessaire non plus. Vous avez seulement besoin d’une paire de clés PGP.

- Le cas échéant, installez les nouvelles versions d’Enigmail ou K-9 Mail dès qu’elles sont disponibles.

- Si vous disposez déjà d’une paire de clés PGP pour votre adresse Posteo, nous vous conseillons de publier la clé dans l’annuaire de clés Posteo. Votre clé publique sera alors intégrée dans l’en-tête de votre e-mail lors de chaque envoi à un programme prenant en charge Autocrypt. Nous vous expliquons dans cet article d’aide comment publier votre clé publique PGP chez Posteo.

Recommandations de sécurité pour l’implémentation d’Autocrypt :
D’après Posteo, l’échange automatisé de clés publiques en arrière-plan devrait toujours être accompagné de plusieurs mesures de sécurité. Nous conseillons aux fournisseurs de signer les en-têtes Autocrypt avec DKIM. Les développeurs de programmes devraient réfléchir à d’autres possibilités de sécurisation des clés et vérifier les signatures DKIM fournies. De plus, il devrait être signalé aux utilisateurs dans les programmes quand une clé publique ou l’ordre de chiffrer la communication par e-mail ou non sont modifiés. C’est ainsi que des manipulations potentielles par des tiers peuvent être immédiatement détectées.

Bien cordialement,
l’équipe Posteo