Chiffrer et déchiffrer facilement ses messages avec Mailvelope

Dernièrement je vous ai brièvement parlé du chiffrement des messages via PGP grâce à Gnupg ainsi que de la mise en place d’un formulaire de contact chiffré. Aujourd’hui nous allons faire un focus sur une extension que j’utilise se nommant Mailvelope.

C’est quoi ce truc ?

Mailvelope est une extension pour Chrome et Firefox. Elle s’utilise donc directement depuis notre navigateur. C’est un projet open source, vous pouvez consulter son code source sur GitHub. Notez que les développeurs mènent régulièrement des audits de sécurité puis publient leurs rapports.

Le projet est basé sur les travaux suivants :

Installation

 Sur Chrome

Notez qu’ici j’utilise Chromium mais que la procédure reste exactement la même pour Google Chrome.

Rendez-vous sur le Chrome Web store, puis entrez « mailvelope » dans la barre de recherche

pgp gpg mailvelope chrome

Une fois l’extension trouvée il ne vous reste plus qu’à l’ajouter à Chrome en cliquant sur le bouton approprié.

 Sur Firefox

Pour Firefox rendez vous directement sur le site internet de l’extension, puis cliquez sur le lien correspondant au milieu de la page, comme ceci :

pgp gpg mailvelope firefox

J’ai tenté de chercher sur leur site internet pourquoi l’extension n’était pas disponible dans le store d’addons Firefox mais n’y ai pas trouvé de réponse.

Une fois le fichier fraîchement téléchargé, Firefox vous demandera de confirmer l’installation :

pgp gpg mailvelope firefox install

 Configuration

L’installation maintenant terminée, vous avez du remarquer un nouveau bouton dans la barre de votre navigateur, en cliquant dessus vous pouvez accéder aux options de l’extension :

pgp gpg mailvelope options

Vous pourrez alors importer vos clés privées ou publiques directement ou bien avec de simples copier/coller :

pgp gpg mailvelope importer clef

Si vous n’en avez pas encore, vous avez aussi la possibilité d’en générer :

pgp gpg mailvelope generer clef

Une fois vos clés créées/importées, rendez vous dans le gestionnaire de clés :

pgp gpg mailvelope liste clefs

Ici s’afficheront les clés en votre possession, aussi bien vos clés publiques & privées que les clés publiques de vos contacts.

 Chiffrer / Déchiffrer un message

On arrive ici sur ma fonction préférée de Mailvelope, la possibilité de chiffrer et déchiffrer directement dans le navigateur.

Afin d’activer ces fonctions pour un site non pris en charge par défaut, il faudra alors cliquer sur l’icone de Mailvelope puis sur Add.

add mailvelope pgp firefox chrome

Suite à cela le site sera reconnu comme messagerie et les fonctions de chiffrage & déchiffrage seront disponibles.

Chiffrer depuis le navigateur

Lorsque vous serez face à une zone de saisie vous pourrez apercevoir le logo Mailvelope comme ceci :

mailvelope firefox chrome pgp message ecrire Il suffit alors de cliquer dessus, une fenêtre s’ouvre :

fenetre pour ecrire mailvelope firefox chrome pgp

Vous pouvez maintenant rédiger votre message. Une fois cela fait, cliquez sur le bouton Encrypt, une nouvelle fenêtre s’ouvrira alors :

mailvelope firefox chrome pgp message chiffrer

Ici vous devrez sélectionner et ajouter les clefs des personnes destinataires du message afin qu’elles puissent le déchiffrer. Une fois terminé votre message est alors chiffré et directement inséré dans la zone de saisie de texte de votre message, vous n’avez plus qu’à choisir le destinataire.

Déchiffrer depuis le navigateur

Nous avons fait plus de la moitié du chemin, maintenant imaginez que votre correspondant, à qui vous avez écrit à l’étape précédente, vous répond en chiffrant son message grâce à votre clé publique. Nous allons donc le déchiffrer. Pour ce test j’utiliserai le formulaire de contact chiffré que j’ai mis en place récemment et qui chiffre directement les messages envoyés à l’aide de ma clé publique.

message reçu chiffre mailvelope firefox chrome

Voilà donc à quoi ressemble le message une fois reçu, pour le déchiffrer cliquez sur le cadenas de Mailvelope au centre du message, il vous sera alors demandé le mot de passe de votre clé. Une fois celui-ci rentré, votre message apparaîtra déchiffré.

Envie de partager ?
TwitterFacebookGoogle+LinkedIn

Poster un Commentaire

avatar