Ce que nous chiffrons, comment, et ce que ça signifie concrètement pour vos correspondances.
Le principe est simple : vos messages sont chiffrés avant de quitter la chaîne de traitement côté serveur d'une manière que nous ne pouvons pas inverser. Nous stockons des données chiffrées, pas des messages lisibles.
Le message est composé côté client, dans votre application mail ou notre interface.
Chiffrement du contenu avant transmission, via une clé propre à votre compte.
Transport chiffré de bout en bout (TLS strict) entre votre client et nos serveurs.
Stockage chiffré au repos sur nos infrastructures suisses. Nos équipes n'ont pas accès à la clé de déchiffrement.
Toutes les connexions (webmail, IMAP, SMTP) sont exclusivement en TLS 1.2+, avec refus des connexions en clair. HSTS activé pour empêcher tout downgrade.
Les boîtes mail sont chiffrées sur disque. Une compromission physique d'un serveur ne donne pas accès à du contenu lisible.
Double authentification (2FA/TOTP) disponible sur chaque compte, mots de passe hashés avec des algorithmes modernes (Argon2), aucune conservation en clair.
Réplication en temps réel sur trois centres de données suisses physiquement distincts, pour la continuité de service en cas d'incident sur un site.
Aucun scan automatisé de vos messages à des fins publicitaires ou de profilage. Les seuls traitements automatisés sont ceux nécessaires à la sécurité (anti-spam, anti-malware).
Compatibilité avec le chiffrement de bout en bout par clé publique pour les échanges avec des correspondants externes exigeants leur propre couche de chiffrement.
| Chiffrement en transit | TLS 1.2 / 1.3 obligatoire, HSTS |
|---|---|
| Chiffrement au repos | Chiffrement disque sur l'ensemble du stockage mail |
| Hachage des mots de passe | Argon2 |
| Authentification | Mot de passe + 2FA (TOTP) optionnel, recommandé |
| Protocoles supportés | IMAP, SMTP (avec authentification), webmail |
| Chiffrement de bout en bout | PGP / S-MIME (à la charge de l'utilisateur, clé gérée côté client) |
| Localisation des données | 100% Suisse, 3 centres de données distincts |
| Journalisation | Logs techniques minimaux, purge périodique, aucune conservation du contenu des messages |
Aucune lecture humaine ou automatisée du contenu de vos messages en dehors des traitements de sécurité strictement nécessaires (anti-spam, anti-malware).
Aucune revente de données à des tiers, publicitaires ou non.
Aucune donnée hébergée hors de Suisse, y compris pour les sauvegardes.
Notification en cas d'incident de sécurité avéré affectant vos données, conformément à la nLPD.