OVH Cloud OVH Cloud

Question sur Mail codé ?

4 réponses
Avatar
Fr
Bonjour,

Juste une question ? si je veux envoyer un Mail codé (non lisible) à
quelqu'un, qu'existe t'il comme solution ?

En fait, je suis parti du fait que je voulais envoyer un Mail à Toto et que
si Toto à une femme/un mari, des enfants, des collègues, il n'y ai QUE Toto
qui puisse lire le Mail grace à une clé de décodage.

J'ai cherché des solutions ... les certificats ça ne marche pas, car du
moment qu'une personne à accès à la machine, le message apparait décodé !

Avec PGP/GPG et autres, ça code le message durant l'envoie, mais une fois
sur la machine il est décodé !

J'ai eu l'idé de faire un fichier TXT, de le Zipper avec mot de passe et de
l'envoyer en pièce jointe, mais la manip est peu longue.

Alors à part mon programme pourri que tout le monde critique (je prends ça
avec humour), qu'existe t'il comme solution simple ?

Merci

4 réponses

Avatar
mdnews
Le 27/06/2005 à 12:29:29 dans
<42bfd501$0$25038$
Sur: fr.comp.mail
Concernant: « Question sur Mail codé ? »

Juste une question ? si je veux envoyer un Mail codé (non lisible) à
quelqu'un, qu'existe t'il comme solution ?

En fait, je suis parti du fait que je voulais envoyer un Mail à Toto et que
si Toto à une femme/un mari, des enfants, des collègues, il n'y ai QUE Toto
qui puisse lire le Mail grace à une clé de décodage.

J'ai cherché des solutions ... les certificats ça ne marche pas, car du
moment qu'une personne à accès à la machine, le message apparait décodé !

Avec PGP/GPG et autres, ça code le message durant l'envoie, mais une fois sur
la machine il est décodé !



Vous n'avez pas du lire bien longtemps la doc...

Voir les chapitres encodage du presse papier par clé symétriques.

Avatar
rm

Bonjour,


Bonsoir,


Juste une question ? si je veux envoyer un Mail codé (non lisible) à
quelqu'un, qu'existe t'il comme solution ?


tout plein :-)
au hasard, parmi *tant* d'autres:
-rubrique "crypto" de l'excellent http://www.ptorris.com/
-security box http://www.msi-sa.fr/fr/produits/freeware.php
-acrypt http://www.acrypt.com/
-axcrypt http://www.clubic.com/telecharger-fiche12208-axcrypt.html
-divers trucs sur http://ftp.sunet.se/nonags/security.html et
http://www.snapfiles.com/freeware/security/fwesecurity.html
-d'autres qui ressemblent a securimail :
http://www.perrysoft.org/index.php?ide et filetrus encrypt de
http://www.gastrad.com/
-y'aurais bien aussi The famous CDP du 'sieur Lheureux ;-) plus de site
apparemment mais spécif et cryptanalyse ici :
http://perso.wanadoo.fr/antmonni/cdpsid/index.html
sinon chercher CDP sur fr.misc.cryptologie via google groups fr ;-)
on trouve des clones ici et là http://levosgien.net/

-quelques clones de notepad/wordpad intègrent nativement des fonctions de
chiffrement de texte (xint de http://www.xtort.net/ ou plus connu cryptedit
http://cryptedit.chat.ru/overview.htm par exemple )


En fait, je suis parti du fait que je voulais envoyer un Mail à Toto et que
si Toto à une femme/un mari, des enfants, des collègues, il n'y ai QUE Toto
qui puisse lire le Mail grace à une clé de décodage.

J'ai cherché des solutions ... les certificats ça ne marche pas, car du
moment qu'une personne à accès à la machine, le message apparait décodé !

Avec PGP/GPG et autres, ça code le message durant l'envoie, mais une fois
sur la machine il est décodé !


jamais automatiquement :-)
c'est à ce jour et amha, très sûr pour chiffrer un mail...
j'avais aussi testé classicsys http://www.ulb.ac.be/di/scsi/classicsys/ qui
semble aussi très robuste...


J'ai eu l'idé de faire un fichier TXT, de le Zipper avec mot de passe et de
l'envoyer en pièce jointe, mais la manip est peu longue.


ça doit tout à fait être possible d'automatiser cela par programmation et
pour protéger des petits secrets, ça parait suffisant ;-)

moi, regarde: je ne sais pas programmer (et j'aime vraiment pas ça) mais je
connais un peut AutoIt, le "basic du pauvre" pour bricoler à mon niveau (
http://www.autoitscript.com )
il se trouve, ô bonheur, que l'aide d'AutoIt3 fournit un exemple de
chiffrement de texte basique, qu'il m'a suffit de traduire un peu et
compiler et hop: un programme "comme securimail" en 2 minutes chrono !
yfaitwochaupouwtwavaillé :-D
c'est le genre de truc qui pèse rien (125ko!), qui s'installe pas, qui
fonctionne sous n'importe quel Windows (Toto utilise Windows, ouf.) et que
je me verrais bien joindre à un mail qui contiendrait le texte chiffré dans
son corps ou en fichier texte joint.
le mot de passe(*), trop petit forcémment, aura été remis en main (ou
oreille) propre parce que le téléphone n'est pas un canal assez sécure,
hein...
Toto lance l'exe, l'antivirus ne dit rien (j'espère!), un copier/coller,
clic et zou...
j'ai testé avec l'intégralité du Candide de Voltaire (197 946 octets) et ma
foi, je sais pas ce que ça vaut comme force de chiffrement (algo RC4),
c'est hyper lent (4minutes!), y'a amha neuf niveaux de chiffrement de trop,
mais... ça fonctionne ;-)

juste pour les curieux(ses):
binaire compressé sans installeur : http://foxmail.free.fr/dl/cryptofox.exe
tout petit source presque lisible : http://foxmail.free.fr/dl/cryptofox.au3

Alors à part mon programme pourri que tout le monde critique (je prends ça
avec humour),


tu nous sollicites pour tester ton programme, donc si il fonctionnait comme
(ou mieux que) les autres, je t'aurais dit "il fonctionne comme (ou mieux
que) les autres", sauf que souvent, les autres il disent "si vous perdez la
clé, c'est foutu, vous ne retrouverez jamais vos données"
c'est probablement pas toujours juste mais ça fait plus /sérieux/ que de
dire "envoyez moi le chiffré pour analyse" (la femme à Toto n'est pas aussi
sotte qu'on le croit)

si tu avais spécifié quelque part de ne pas chiffrer plus de x octets, ou
pas du Voltaire ou pas envoyer à , je n'aurais pas trouvé ces
bugs...

qu'existe t'il comme solution simple ?


je peux pas faire plus simple! et n'hésite pas à critiquer, relever tout
bug ou dysfonctionnement constaté, en un mot: fais-toi plaisir ;-)

(*): si vous avez oublié le mot de passe pour déchiffrer du cryptofox, je
ne peux rien pour vous, j'ai même pas tout compris au source (là, c'est
sérieux). avant la pendaison, essayer quand même [rc4 brute force] dans
google ?


Merci


@+
--
rm
http://foxmail.free.fr

Avatar
Christophe HENRY

Avec PGP/GPG et autres, ça code le message durant l'envoie, mais une fois
sur la machine il est décodé !


Je ne connais pas son fonctionnement avec MsOutlookExpress, mais gpg peut
être utilisé avec Thunderbird et son greffon enigmail. Les courriels ne
sont déchiffrés que lorsqu'on veut les visionner. Et là, en
simplifiant, il faut rentrer un mot de passe. À la réouverture du
courielleur, il faut à nouveau rentrer le mot de passe pour lire les
courriels chiffrés.
Les données sont ainsi protégées pendant le transit sur le réseau et
sur la machine du destinataire.


J'ai eu l'idé de faire un fichier TXT, de le Zipper avec mot de passe et de
l'envoyer en pièce jointe, mais la manip est peu longue.


"gpg --symetric" ne marche pas trop mal non plus. Contrairement à
l'utilisation de gpg sur Thunderbird, lequel fonctionne avec des
certificats "gnupg", l'option symetric permet d'utiliser un simple mot de
passe. Comme pour le zip mais en vraiment sécurisé.


Alors à part mon programme pourri que tout le monde critique (je prends ça
avec humour), qu'existe t'il comme solution simple ?


Thunderbird + enigmail.

--
Christophe HENRY
(sans lkm)
GnuPG : 3922239E60036EC86BF7268A877C52AC 4883C02A

Avatar
Xandros
Salut,

Petite modification, Sécurimail est passé en codage BlowFish (et
d'autres), donc son niveau de sécurité est bien meilleur.

--
Message envoyé avec ThunderBird
Sous Linux Xandros Deluxe 3.0