Glossary

Transport Layer Security (TLS)

Transport Layer Security (TLS)

Le Transport Layer Security (TLS) est un protocole cryptographique qui chiffre les données en transit entre les serveurs d’email, protégeant ainsi les emails contre l’écoute et la falsification pendant qu’ils sont en mouvement. Il fournit également une authentification du serveur, aidant à vérifier que les messages sont échangés entre des parties légitimes.  

Le TLS chiffre le contenu de l’email pendant la transmission (non pas de bout en bout, mais de serveur à serveur), empêche les attaques de l’homme du milieu pendant le relais SMTP et authentifie les serveurs pour établir une connexion sécurisée. 

Il ne chiffre pas le contenu sur l’appareil de l’expéditeur ou du destinataire. 

Le TLS n’est pas identique au chiffrement de bout en bout, qui garde le contenu de l’email confidentiel de l’expéditeur au destinataire, et même vis-à-vis du service de messagerie lui-même. 

Les protocoles associés incluent : 

  • SSL (Secure Sockets Layer) : prédécesseur obsolète et déprécié du TLS, encore mentionné parfois, mais non recommandé. 
  • Chiffrement de bout en bout (comme PGP ou S/MIME) : chiffre le message entier de l’expéditeur au destinataire afin que seul le destinataire prévu puisse le lire, même si l’email est intercepté ou si le fournisseur est compromis.