Sécurité technique

Ce que nous chiffrons, comment, et ce que ça signifie concrètement pour vos correspondances.

Architecture Zero-Knowledge

Le principe est simple : vos messages sont chiffrés avant de quitter la chaîne de traitement côté serveur d'une manière que nous ne pouvons pas inverser. Nous stockons des données chiffrées, pas des messages lisibles.

Étape 1

Rédaction

Le message est composé côté client, dans votre application mail ou notre interface.

Étape 2

Chiffrement

Chiffrement du contenu avant transmission, via une clé propre à votre compte.

Étape 3

Transit

Transport chiffré de bout en bout (TLS strict) entre votre client et nos serveurs.

Étape 4

Stockage

Stockage chiffré au repos sur nos infrastructures suisses. Nos équipes n'ont pas accès à la clé de déchiffrement.

Ce qui protège vos données

🔐 Chiffrement en transit

Toutes les connexions (webmail, IMAP, SMTP) sont exclusivement en TLS 1.2+, avec refus des connexions en clair. HSTS activé pour empêcher tout downgrade.

🗄️ Chiffrement au repos

Les boîtes mail sont chiffrées sur disque. Une compromission physique d'un serveur ne donne pas accès à du contenu lisible.

🔑 Authentification renforcée

Double authentification (2FA/TOTP) disponible sur chaque compte, mots de passe hashés avec des algorithmes modernes (Argon2), aucune conservation en clair.

🏛️ Redondance 3DC

Réplication en temps réel sur trois centres de données suisses physiquement distincts, pour la continuité de service en cas d'incident sur un site.

🚫 Zéro scan de contenu

Aucun scan automatisé de vos messages à des fins publicitaires ou de profilage. Les seuls traitements automatisés sont ceux nécessaires à la sécurité (anti-spam, anti-malware).

📜 PGP / S-MIME

Compatibilité avec le chiffrement de bout en bout par clé publique pour les échanges avec des correspondants externes exigeants leur propre couche de chiffrement.

Fiche technique

Chiffrement en transitTLS 1.2 / 1.3 obligatoire, HSTS
Chiffrement au reposChiffrement disque sur l'ensemble du stockage mail
Hachage des mots de passeArgon2
AuthentificationMot de passe + 2FA (TOTP) optionnel, recommandé
Protocoles supportésIMAP, SMTP (avec authentification), webmail
Chiffrement de bout en boutPGP / S-MIME (à la charge de l'utilisateur, clé gérée côté client)
Localisation des données100% Suisse, 3 centres de données distincts
JournalisationLogs techniques minimaux, purge périodique, aucune conservation du contenu des messages

Ce que nous garantissons

Aucune lecture humaine ou automatisée du contenu de vos messages en dehors des traitements de sécurité strictement nécessaires (anti-spam, anti-malware).

Aucune revente de données à des tiers, publicitaires ou non.

Aucune donnée hébergée hors de Suisse, y compris pour les sauvegardes.

Notification en cas d'incident de sécurité avéré affectant vos données, conformément à la nLPD.

⚠️ Ce que le chiffrement ne couvre pas — en toute transparence

Retour à l'accueil