Affichage d'un message signé dans le Webmail

J’ai récemment été intrigué par des messages de la Poste avec un signe spécial au début du titre, signe qui disparait lorsqu’on ouvre le message.

Cela ressemble à un bouton d’édition, mais ce n’est pas ça!

Cet indicateur est pour montrer que le message est signé par l’expéditeur.

20240913-115904.png

Voici comment cela se présente avec le même message affiché par Thunderbird.

20240913-114458.png

En haut au coin à droite on a un indicateur [S/MIME ] et si on clique dessus on peut afficher le contenu qui spécifie que le message est signé avec les détails permettant de vérifier la signature.

Par contre, impossible d’avoir plus d’information dans le Webmail, il faut deviner. Je ne sais pas comment sera l’affichage si le message a été modifié après avoir été signé.

DanielD

    un mois plus tard

    bonjour DanielD

    je viens d’avoir (enfin) ce signe 📝 dans un message signé de Swisscom

    sous Outlook -> signature numérique valide (ou non) avec les infos

    sûrement cela est aussi prévu dans les évolutions du Webmail 🙂

    Signature numérique valide.png

    personnellement, cela fait un quart de siècle qu’il m’a été donné de croiser cet animal.

    à l’époque, on pouvait obtenir un certificat S/MIME gratuit (de base) sur: www.thawte.com

    aujourd’hui, trois exemples de fournisseurs:

    modifié par merinos

    @“x”#219253et @Black Mamba

    ne pas oublier une chose, si le service informatique est OK avec la sécurité, les personnes du marketing donnent l’impression d’être assez illettrées en la matière.

    quelques exemples de bourdes:

    • un seul login pour tous les services
    • inviter les clients à cliquer dans le courriel de facturation pour se connecter
    • comme exemple pour le nouveau Webmail, un e-mail à caractère médical
    • la pub Microsoft 365 sur Facebook… et oui, parce que la protection des données est de la sécurité informatique et ce n’est pas la Commission nationale de l’informatique et des libertés qui me dira le contraire: www.cnil.fr/sites/cnil/files/2024-03/cnil_guide_securite_personnelle_2024.pdf
    modifié par merinos

    @DanielD

    mais qui t’a dit que je visais un public en particulier?

    et ne pas oublier, comme tu sembles le faire, que le premier acteur de la sécurité informatique se trouve être entre la chaise (ou le sol) et le clavier (ou l’écran tactile) de Monsieur et Madame tout le monde.

    formulé autrement, tu peux mettre toutes les protections matérielles et logicielles que tu veux, si l’homo sapiens se comporte comme un idiot, et bien, un jour ou l’autre, le système sera corrompu.

    en parlant d’élément de cybersécurité sympa (le certificat S/MIME des courriels) du service informatique, une autre petite chose à connaître: www.swisscom.ch/.well-known/security.txt

    4 jours plus tard

    pour nos amis du marketing…

    à noter que Google* et Microsoft (avec leur Webmail) proposent le S/MIME:

    * suivant la version utilisée.

    et je viens de découvrir un service de base gratuit: www.actalis.com/s-mime-certificates

    modifié par merinos

    Bonjour @merinos,

    Merci pour tes interventions et pour partager des informations intéressantes. Cependant, il me semble que tes commentaires récents s’éloignent un peu du sujet principal de cette discussion, qui porte spécifiquement sur l’affichage des messages signés dans le Webmail.

    Si tu souhaites aborder des sujets plus généraux sur la cybersécurité ou les pratiques marketing, n’hésite pas à créer une nouvelle discussion dédiée. Cela aidera à maintenir cette conversation claire et focalisée pour ceux qui cherchent des réponses sur le Webmail et S/MIME.

    Merci de ta compréhension!

    Cordialement,
    Doremi

    @merinos

    monologue nom masculin

    1. (Théâtre) Scène à un personnage qui parle seul.

    2. Long discours d’une personne qui ne laisse pas intervenir d’interlocuteur.

    salut @Doremi

    hormis la page spéciale du Swisscom Computer Security Incident Response Team, de près ou de loin, tous mes messages sont en rapport avec l’affichage d’une signature numérique dans le Webmail.

    mais il est vrai que sur ce coup, je m’adresse plus aux personnes en charge de la commercialisation des produits que les clients traditionnels de l’opérateur.

    et pour le chiffrement des courriels eux-mêmes, j’ai déjà écrit plusieurs lignes: www.libellules.net/forum/trucs-et-astuces/le-chiffrement-de-ses-petits-courriels

    modifié par merinos
    2 mois plus tard
    modifié par merinos

    @ThomasS

    il serait bien que la bonne idée de @DanielD et @Black Mamba soit remontée aux responsables du Webmail.

    même si je trouve que, entre nous, leur commentaire est méprisant à mon égard.