• Comment envoyer des e-mails sécurisés dans Gmail : crypter ses messages, étape par étape

Comment envoyer des e-mails sécurisés dans Gmail : crypter ses messages, étape par étape

par

Dernière mise à jour :
8 Temps de lecture : 8 min
Comment envoyer des e-mails sécurisés dans Gmail : crypter ses messages, étape par étape

Points clés à retenir

  • Gmail propose plusieurs moyens de sécuriser les e-mails, notamment le mode confidentiel, le protocole S/MIME, le chiffrement côté client (CSE) et le chiffrement de bout en bout (E2EE).
  • Le mode confidentiel permet d'empêcher le transfert, la copie, l'impression et le téléchargement, mais il ne s'agit pas d'un véritable chiffrement.
  • Les technologies S/MIME, CSE et E2EE offrent une protection renforcée pour les informations sensibles ou soumises à une réglementation, leur disponibilité dépendant de votre formule Google Workspace et des paramètres définis par l'administrateur.
  • Les icônes en forme de cadenas de Gmail vous permettent de vérifier le niveau de chiffrement d'un message avant de l'envoyer.
  • Le chiffrement des e-mails protège le contenu des messages, tandis que les protocoles SPF, DKIM et DMARC permettent d'authentifier l'expéditeur et contribuent à prévenir l'usurpation de domaine.
  • La méthode de sécurité Gmail la plus adaptée dépend du niveau de sensibilité des informations, de votre formule Workspace et des exigences de conformité de votre organisation.

Que vous partagiez des documents financiers, des documents juridiques ou des informations personnelles sensibles, savoir envoyer des e-mails sécurisés dans Gmail est une compétence essentielle pour protéger vos données. L'envoi d'un e-mail chiffré dans Gmail garantit que seul le destinataire prévu peut lire votre message. Google propose quatre méthodes principales pour y parvenir : le mode confidentiel, le chiffrement S/MIME, le chiffrement côté client (CSE) et le véritable chiffrement de bout en bout (E2EE).

Ce guide vous présente toutes les méthodes disponibles pour envoyer des e-mails sécurisés et chiffrés dans Gmail, aussi bien sur ordinateur que sur appareil mobile.

Peut-on chiffrer ses e-mails dans Gmail ?

Oui, vous pouvez chiffrer vos e-mails dans Gmail. Google propose quatre mécanismes de sécurité différents en fonction de votre type de compte et du niveau de confidentialité dont vous avez besoin.

MéthodeCe qu'il protègeQui peut l'utiliser ?Configuration par l'administrateur requise
Mode confidentielLimite le transfert, la copie, l'impression et le téléchargement.Tous les utilisateurs de Gmail et de Workspace.Non
Chiffrement S/MIMEChiffre les e-mails pendant leur transmission et garantit l'authenticité de l'expéditeur.Formules « Enterprise » et « Education Workspace ».Oui
Chiffrement côté client (CSE)Chiffre les données avant qu'elles n'atteignent les serveurs de Google (Google ne peut pas les lire).Enterprise Plus, Education Plus, Education Standard.Oui
Chiffrement de bout en bout (E2EE)Chiffre les données localement sur l'appareil de l'expéditeur et les déchiffre sur celui du destinataire.Formules Workspace haut de gamme avec le module complémentaire « Assured Controls ».Oui

Que signifie « Courrier électronique sécurisé » dans Gmail ?

Par défaut, Gmail utilisele protocole TLS (Transport Layer Security ) pour protéger vos e-mails lors de leur transit sur Internet. Le protocole TLS agit comme un tunnel sécurisé entre les serveurs de Google et le fournisseur de messagerie du destinataire, empêchant ainsi quiconque d'intercepter et de lire le message pendant son acheminement. Cependant, le protocole TLS nécessite que le fournisseur de messagerie du destinataire le prenne également en charge. Si ce n'est pas le cas, l'e-mail est transmis via une connexion non chiffrée.

Au-delà du protocole TLS standard, Gmail propose le « mode confidentiel » pour un contrôle d'accès de base, ainsi que le protocole S/MIME pour des signatures numériques et un chiffrement robustes. Pour les organisations traitant des données soumises à une réglementation stricte, Gmail prend désormais en charge le chiffrement côté client (CSE) et le chiffrement de bout en bout (E2EE) afin de garantir que même Google ne puisse pas accéder au contenu de vos messages.

Comment envoyer un e-mail chiffré dans Gmail à l'aide du mode « Confidentiel »

Le mode confidentiel est le moyen le plus simple de protéger vos messages, car il est accessible gratuitement à tous les utilisateurs de Gmail. Il empêche tout partage non autorisé et vous permet de définir une date d'expiration pour votre e-mail.

Instructions étape par étape :

1. Ouvrez Gmail sur votre ordinateur et cliquez sur « Rédiger ».

2. En bas à droite de la fenêtre de rédaction, cliquez sur l'icône « Activer le mode confidentiel » (elle ressemble à une horloge avec un cadenas).

Comment envoyer des e-mails sécurisés dans Gmail

3. Définissez une date d'expiration pour déterminer pendant combien de temps le destinataire aura accès à l'e-mail (entre 1 jour et 5 ans).

Comment envoyer un e-mail sécurisé dans Gmail

4. Définir un code d'accès :

  • Pas de code d'authentification par SMS : si le destinataire utilise Gmail, il peut l'ouvrir directement. Sinon, il recevra un e-mail séparé contenant un code.
  • Code d'accès par SMS : le destinataire recevra un code par SMS sur son téléphone pour ouvrir l'e-mail. Vous devrez saisir son numéro de téléphone.

5. Cliquez sur « Enregistrer », rédigez votre message, puis cliquez sur « Envoyer ».

Comment envoyer des e-mails sécurisés dans Gmail

Ce que voit le destinataire : au lieu du corps du message, le destinataire voit un avis indiquant que le message a été envoyé en mode confidentiel. Il doit cliquer sur un lien pour consulter le contenu dans une fenêtre sécurisée.

Qu'est-ce que le mode confidentiel de Gmail ?

Le mode confidentiel de Gmail est une fonctionnalité de contrôle d'accès conçue pour protéger les informations sensibles contre tout partage non autorisé. Elle empêche le destinataire de transférer, copier, imprimer ou télécharger le message ou ses pièces jointes. Pour en savoir plus sur ses limites et les bonnes pratiques à adopter, consultez notre guide dédié au mode confidentiel de Gmail.

Comment chiffrer ses e-mails dans Gmail avec S/MIME

Le protocole S/MIME (Secure/Multipurpose Internet Mail Extensions) renforce la sécurité en signant numériquement et en chiffrant vos e-mails. Cela permet de confirmer votre identité en tant qu'expéditeur et garantit que le message est totalement illisible pour toute personne ne disposant pas de la clé de déchiffrement appropriée.

Conditions préalables

  • Vous devez disposer d'un forfait Google Workspace pris en charge.
  • La fonction S/MIME doit être activée par votre administrateur informatique dans la console d'administration.
  • Vous et votre destinataire devez avoir échangé des certificats S/MIME valides.

Conseil : C'est la seule façon de bénéficier d'un véritable chiffrement de bout en bout sur Gmail. Par exemple, une équipe juridique chargée de dossiers de règlement sensibles au regard du RGPD doit utiliser le protocole S/MIME car, contrairement au « mode confidentiel », celui-ci garantit que même Google (en tant que fournisseur de services) ne peut pas accéder aux données ; seules les parties détenant les clés numériques y ont accès.

Mode d'emploi :

1. Ouvrez Gmail et cliquez sur « Rédiger ».

2. Indiquez le nom de votre destinataire dans le champ « À ».

3. Recherchez l'icône représentant un cadenas à côté de l'adresse e-mail du destinataire.

Comment envoyer un e-mail sécurisé dans Gmail

Source de l'image

4. Cliquez sur l'icône en forme de cadenas et sélectionnez « Afficher les détails » pour vérifier le niveau de chiffrement. Si S/MIME est activé et pris en charge par le destinataire, le cadenas s'affichera en vert.

5. Rédigez votre message, puis cliquez sur « Envoyer ». L'e-mail sera automatiquement chiffré à l'aide du protocole S/MIME.

Vous pouvez également consulter le guide de Gmail sur le chiffrement des e-mails S/MIME pour plus d'informations.

Chiffrement côté client (CSE) de Gmail

Le chiffrement côté client (CSE) est destiné aux organisations qui ont besoin d'un contrôle absolu sur la confidentialité de leurs données. Disponible pour les clients des formules « Enterprise Plus », « Education Plus » et « Education Standard » de Workspace, le CSE chiffre le corps des e-mails, les pièces jointes et les images intégrées directement dans votre navigateur avant même que les données n'atteignent les serveurs de Google.

Contrairement à S/MIME, où Google gère toujours les clés et peut techniquement accéder aux données si nécessaire, CSE confie entièrement la gestion des clés de chiffrement à votre organisation via un service tiers de gestion des clés. Cela signifie que vos données sensibles restent indéchiffrables pour Google. Pour l'utiliser, votre administrateur doit configurer le service de gestion des clés, et les utilisateurs n'ont qu'à cliquer sur l'icône en forme de cadenas dans la fenêtre de rédaction pour activer le « chiffrement supplémentaire ».

Chiffrement de bout en bout de Gmail pour les entreprises

Récemment étendu aux applications de bureau et mobiles (iOS et Android), le véritable chiffrement de bout en bout (E2EE) constitue le niveau de sécurité le plus élevé disponible dans l'écosystème Gmail. L'E2EE garantit que le message est chiffré localement sur l'appareil de l'expéditeur et ne peut être déchiffré que localement sur l'appareil du destinataire.

L'accès à cette fonctionnalité nécessite un forfait Enterprise Plus associé à l'extension « Assured Controls » ou « Assured Controls Plus », ce qui en fait une solution idéale pour le secteur public, le secteur de la santé et les secteurs fortement réglementés. Si vous envoyez un e-mail avec chiffrement de bout en bout (E2EE) à un utilisateur n'utilisant pas Gmail, celui-ci peut le lire et y répondre via une interface web externe sécurisée, sans avoir à installer de logiciel supplémentaire.

Comment envoyer des e-mails sécurisés dans Gmail sur mobile

Vous n'avez pas besoin d'un ordinateur portable pour envoyer des messages sécurisés. L'application Gmail pour Android et iOS prend en charge le mode confidentiel de manière native.

1. Ouvrez l'application Gmail sur votre appareil mobile, puis appuyez sur « Rédiger ».

Comment envoyer des e-mails sécurisés dans Gmail

2. Appuyez sur le menu représenté par trois points situé dans le coin supérieur droit.

3. Sélectionnez le mode « Confidentiel ».

Comment envoyer des e-mails sécurisés dans Gmail

4. Activez le mode, définissez la date d'expiration et choisissez le type de code d'accès qui vous convient.

5. Appuyez sur l'icône en forme de coche pour enregistrer vos paramètres et envoyer votre e-mail.

Utilisation de S/MIME ou du chiffrement côté client sur les appareils mobiles

Si votre organisation utilise Google Workspace avec les fonctionnalités S/MIME ou de chiffrement côté client activées, vous pouvez envoyer et recevoir ces messages chiffrés directement depuis l'application Gmail sur iOS ou Android. Lorsque vous rédigez un message, l'application affiche une icône en forme de cadenas à côté du nom du destinataire pour indiquer le niveau de chiffrement, comme c'est le cas sur un ordinateur de bureau.

Remarque : vous ne pouvez pas configurer ni installer de certificats S/MIME ou de clés de chiffrement directement depuis l'application mobile. Cette configuration initiale doit être effectuée via le navigateur de votre ordinateur ou être effectuée à distance sur votre compte par votre administrateur Workspace.

Comment envoyer des pièces jointes chiffrées dans Gmail

La sécurisation de vos pièces jointes est tout aussi importante que celle du corps de votre message. Vous disposez de trois méthodes principales pour y parvenir, en fonction de vos besoins :

  • Sécurité de base : utilisez le mode confidentiel. Les pièces jointes envoyées de cette manière ne peuvent être ni téléchargées ni imprimées par le destinataire, et elles expirent en même temps que l'e-mail lui-même.
  • Chiffrement manuel : si vous n'avez pas accès aux outils de chiffrement de Workspace, vous pouvez chiffrer manuellement les fichiers avant de les joindre. Vous pouvez utiliser les fonctionnalités de protection par mot de passe de Microsoft Word ou d'Adobe Acrobat pour sécuriser un fichier PDF, ou utiliser un logiciel tel que 7-Zip pour créer une archive chiffrée. Vous devez communiquer le mot de passe au destinataire en toute sécurité via un autre canal, par exemple par appel téléphonique ou par SMS.
  • Chiffrement d'entreprise : si votre organisation utilise les protocoles S/MIME, CSE ou E2EE, tout fichier que vous joignez à un e-mail chiffré est automatiquement sécurisé à l'aide des mêmes protocoles cryptographiques que ceux qui protègent le corps du message.

Comment savoir si mes e-mails Gmail sont chiffrés ?

Gmail propose des indicateurs visuels clairs qui vous permettent de connaître le niveau de sécurité de vos e-mails sortants. Recherchez l'icône représentant un cadenas à côté du nom du destinataire dans la fenêtre de rédaction :

  • Cadenas vert : l'e-mail est entièrement sécurisé grâce à un cryptage renforcé, tel que S/MIME.
  • Cadenas gris : L'e-mail est protégé par un chiffrement TLS standard. Il s'agit du niveau de sécurité par défaut pour la plupart des communications via Gmail.
  • Cadenas rouge (ouvert) : le fournisseur de messagerie du destinataire ne prend pas en charge le protocole TLS. Le message sera envoyé sans être chiffré, ce qui signifie qu'il pourrait être intercepté pendant son acheminement. N'envoyez jamais d'informations sensibles si vous voyez un cadenas rouge.

Comment fonctionne la sécurité de Gmail grâce à l'authentification des e-mails (SPF, DKIM, DMARC)

Le chiffrement protège le contenu de vos e-mails, mais l'authentification des e-mails protège votre identité. Si vous souhaitez que vos e-mails sécurisés parviennent bien dans la boîte de réception, vous devez prouver que vous êtes un expéditeur autorisé pour votre domaine.

Depuis février 2024, Google et Yahoo ont mis en place des exigences strictes pour les expéditeurs en masse. Pour garantir la délivrabilité de vos messages, vous devez configurer l'SPF, le DKIM et le DMARC. Ces protocoles fonctionnent conjointement pour vérifier l'authenticité de vos messages et protéger votre marque contre l'usurpation d'identité.

  • SPF (Sender Policy Framework) : répertorie les adresses IP autorisées à envoyer des e-mails en votre nom. Assurez-vous que votre enregistrement « SPF » dans Google Workspace est correctement configuré.
  • DKIM (DomainKeys Identified Mail) : ajoute une signature numérique à chaque e-mail, garantissant ainsi qu'il n'a pas été altéré pendant son acheminement.
  • DMARC (Domain-based Message Authentication, Reporting, and Conformance) : indique aux serveurs destinataires comment réagir lorsqu'un e-mail échoue aux contrôles DM SPF ou DKIM.

Vous pouvez vérifier votre configuration actuelle à l'aide d'un outil gratuit de vérification des enregistrements DMARC.

Pourquoi les destinataires ne parviennent-ils pas à ouvrir mon e-mail sécurisé Gmail ?

Si un destinataire ne parvient pas à accéder à un e-mail que vous avez sécurisé à l'aide du mode confidentiel, c'est probablement parce qu'il a saisi un code d'accès SMS erroné ou que ce code a expiré. Si vous avez utilisé S/MIME, CSE ou E2EE, le problème est presque toujours lié aux certificats ou à la compatibilité logicielle. Le client de messagerie du destinataire doit prendre en charge le protocole de chiffrement spécifique utilisé, et celui-ci doit disposer du certificat numérique ou de la clé de déchiffrement approprié(e) pour déverrouiller le message.

Quelle méthode de sécurité Gmail devriez-vous utiliser ?

Le choix de la méthode appropriée dépend entièrement de vos exigences en matière de conformité, de votre niveau d'abonnement à Workspace et du degré de sensibilité des données.

Si vous avez besoin deUtilisez cette méthode
Empêcher le transfert ou l'impression involontaire d'un message sensibleMode confidentiel
Veiller à ce que les messages ne puissent pas être interceptés lors de leur transit entre les serveursTLS standard (par défaut)
Signer numériquement les e-mails et les chiffrer pour garantir une sécurité d'entreprise standardS/MIME
Respectez des normes de conformité strictes lorsque Google ne peut pas accéder aux donnéesChiffrement côté client (CSE)
Bénéficiez d'un véritable chiffrement local de périphérique à périphérique pour les données soumises à une réglementation stricteChiffrement de bout en bout (E2EE)

Prêt à sécuriser les e-mails sortants de votre domaine ? Commencez dès aujourd'hui à générer votre enregistrement DMARC afin de garantir l'authentification de l'expéditeur de vos messages désormais chiffrés.

Foire aux questions

Est-il possible de chiffrer des messages dans Gmail ?

Oui, il est possible de chiffrer les messages dans Gmail. Les utilisateurs de la version gratuite peuvent recourir au protocole TLS standard et au mode confidentiel, tandis que les abonnés à Google Workspace ont accès à des fonctionnalités avancées telles que S/MIME, le chiffrement côté client et le chiffrement de bout en bout.

Comment savoir si mes e-mails Gmail sont cryptés ?

Recherchez l'icône représentant un cadenas à côté du nom du destinataire dans la fenêtre de rédaction. Un cadenas vert indique un chiffrement renforcé, tel que S/MIME ; un cadenas gris signifie un chiffrement TLS standard ; et un cadenas rouge ouvert signifie que l'e-mail n'est pas chiffré.

Est-ce une bonne idée de crypter ses e-mails ?

Oui, il est vivement recommandé de chiffrer vos e-mails chaque fois que vous envoyez des informations permettant de vous identifier, des données financières ou des documents juridiques, afin d'empêcher toute interception et tout accès non autorisé.

Quelle est la différence entre le « mode confidentiel » et un véritable chiffrement ?

Le « mode confidentiel » est une fonctionnalité de contrôle d'accès qui empêche le destinataire de transférer ou de télécharger l'e-mail, mais qui ne sécurise pas les données par cryptographie. Un véritable chiffrement, comme S/MIME ou CSE, utilise des clés cryptographiques pour brouiller les données afin qu'elles ne puissent pas être lues en cas d'interception.

Comment envoyer des e-mails sécurisés dans Gmail