Tutanota Messagerie sécuriée cryptée et OpenSource

Bonjour, tout le monde je voulais partager avec vous, un service de messagerie électronique OpenSource comme on aime dans le monde Linux en particulier sous Debian.

Cette messagerie est gratuite pour les particuliers (existe bien sur des abonnements mais la version gratuite reste toujours intéressante) ,

Celui qui crée un compte gratuit à les même fonctions que les versions payantes, la différence est qu’on a moins de stockage la sécurité cryptage est totalement la même, avec un abonnement on peut avoir différent calendriers ici c’est un seul, il est également possible d’avoir son propre nom de domaine au lieu de @tutanota.com

tutanota a comme avantage que tout les courriers envoyé et reçu son cryptés, donc bien sécurisée, on peut également demander au destinataire un mot de passe pour qu’il ai accès au message encore plus sécurisante.

j’ai trouvé celle-ci en comparent les différentes messageries proposée pour 2023

Elle est en français.

Je vous la conseille si vous désirez une messagerie gratuite libre et sécurisée.
Pour ceux qui ont besoin d’une total sécurité vous pouvez bien sur l’utiliser avec le navigateur Tor. télécharger ici

tutanota.com

N’hésiter pas a donner votre avis.

N’oubliez pas qu’il faudra que les deux correspondants soient sous tutanota pour que la sécurité soit complète.

points positifs:
déjà pas d’espions google sur la page https://tutanota.com/fr/
on peut télécharger l’apk sans store google

points négatifs:
il y a marqué green energy
je n’ai pas trouvé l’apk sans store google
le paquet linux est un .appimage
beaucoup de code googles open source , y compris le cryptage ukey2
l’image montrant un type ensencé par d’autres est flippante et plutot entreprise de merde

Donc pourquoi pas.

effectivement merci pour le retour, j’ai vu sur le site qu’ils montrent l’équipe qui s’occupe de Tutanota
Capture1

ils montrent également des tableaux avec des comparaisons gmail vs Tutanota; outlook; gmx… j’avoue que je ne peux pas confirmer si les comparaisons sont correcte…

Comparatif

Je ne vais me concentrer que sur le comparatif GMail et un peu de ProtonMail, car certaines des affirmations n’ont aucun sens et peuvent être parfois trompeuses; voir le comparatif est faussé du fait de la différence de fond des objets comparés (il est idiot de comparer une 4L ave une ferrari par exemple):

Stockage d’e-mails chiffré de bout en bout
Ca ne veut rien dire. IL n’y a pas de styockage de message de « nbout en bout ». Le stockage n’est que local à la boite. Donc pas de bout sauf sile destinataire est lui-même chez Tutanota, ou bien s’il est lui même capable de chiffrer la messagerie qu’il utilise (autant dirfe que moins de 0,1% est en capacité de le faire).

Stockage chiffré de bout-en-bout pour tous les détails de contacts:
Même commentaire.

Chiffrement de bout-en-bout pour tous les e-mails internes:
Là effectivement il y a du sens car on est d’utilisateur Tutanota vers Tutanota. Et je dirais, qu’avec leurs prétentions, heureusement qu’ils le font car c’est la base.

Chiffrement de bout-en-bout facile pour les destinataires externes:
Non ce n’est pas facile, car il faut d’une part savoir de quoi il s’agit et ensuite de savoir le faire techniquement. Et ce n’est pas facile pour un utilisateur lambda.

Pas d’enregistrement des adresses IP:
Ce point mériterait d’être précisé. Il l’est surement quelque part sur leur site. Mais les logs disposent de cette information par défaut. Et d’ailleurs les messages dans la boite contiennent l’information.

Clients Open Source (web, applications mobile, clients PC):
je suis capable de traiter ma messagerie avec Thunderbird, donc libre, y compris pour hotmail, gmail. je n’utilise pas l’interface web de quelque messagerie que ce soit sauf en urgence.

Serveurs en Europe: ce n’est pas toujours une garantie. Mais c’est mieux qu’aux US, mais si c’est en UK…bof

Conforme au RGPD: c 'est le minimum et c’est obligatoire pour une messagerie partiellement commerciale en euro. et là aussi pas une garantie: Twitter se dit conforme alors qu’ils ne le sont pas en réalité: il imposent l’acceptation de l’utilisation personnelle à l’utilisation du service. Ce qui est contraire à la RGPD.

Formulaire de contact chiffré: tous les formulaires de contact sont en HTTPS donc chiffré. Donc à moins d’être plus précis, cela ne signifie rien.

Accès hors ligne aux e-mails sécurisés & Support de l’IMAP pour tous les utilisateurs:
je ne vois pas comment faire le premier sans avoir le second. Là aussi c’est trompeur (mais pas forcement tromperie).

Clients PC propres: difficile de comprendre ce que cela signifie. Mon thunderbird est propre.

Éco-compatible: la grande blague de l’industrie informatique… juste du greenwashing

Nombre d’utilisateurs illimité: cela signifie nombre d’
adresse illimitée? car un compte une adresse, ça ne signifie pas multi utilisateur.

Une messagerie n’est cryptée de bout en bout que si les deux messageries à chaque extrémité le sont. Et c’est impossible à faire avec un GMail à l’autre bout car gmail aura accès aux messages (c’est facile à faire en prime pour eux).
Le seul moyen c’est que les deux correspondants soient chez tutanota, ou que l’autre bout soit avec une messagerie du même type; mais exit gmail, hotmail, et autre du même genre (Patriot ACT II)

comme @dindoun , j’ai tout une petite crispation sur de la comm genre culte de la personnalité comme celle qu’il a montré.

Cependant, l’outil semble intéressant malgré une communication à caractère légèrement trompeuse

Certains points évoqué ont des réponses courtes via les tarifs; par exemple le multi utilisateur, mais encore faut-il etre sur de la gestion des identifiants.

point positif :

  • ils proposent leur appli android sur fdroid
  • pas besoin de leur filer notre numéro de téléphone
  • ils ont plein d’arguments anti google (The open source email service Tutanota fights for your right to privacy.)
    point négatif :
  • ma version d’android est incompatible
  • les conditions générales sont en anglais
    – « Tutao a le droit d’utiliser les services de parties tiers pour la prestation de services n’importe quand et avec n’importe quel quantité »
  • on peut télécharger l’appli via le store google
  • Tutanota vous permet de rechercher votre boîte aux lettres cryptée localement sur votre appareil. La recherche standard remonte à un mois dans le passé. [Pour débloquer la recherche illimitée, le mode hors ligne illimité et de nombreuses autres fonctionnalités intéressantes], alors que : toutes les données sont toujours cryptées, même lorsqu’elles sont stockées localement dans le client
  • For the execution of credit card payments your credit card data will be shared with our payment service provider Braintree. This includes the transfer of personal data into a third country (USA).
  • leur forum est sur reddit

on voit qu’ils nous cachent quelque chose :slight_smile:

autre:

  • serveurs sécurisés de Tutanota, basés en Allemagne
  • IP addresses of users are processed. Storage only takes place for IP addresses made anonymou

on peut dire qu’il s’agit du messagerie dite « sécurisée » dont peut créer rapidement une adresse mail qui va pas nous demander beaucoup d’infos qui pourrait bloqué comme effectivement le numéro de téléphone.