<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>article Confidentialité d'une messagerie sans ou avec Thunderbird dans Trucs et astuces</title>
    <link>https://communaute.orange.fr/t5/Trucs-et-astuces/Confidentialit%C3%A9-d-une-messagerie-sans-ou-avec-Thunderbird/ta-p/3116520</link>
    <description>&lt;DIV class="lia-message-template-content-zone"&gt;
&lt;H5 class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT style="font-size: 14pt;"&gt;Article rédigé par&amp;nbsp;&lt;a href="https://communaute.orange.fr/t5/user/viewprofilepage/user-id/20349175"&gt;@Papou22&lt;/a&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/H5&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;&lt;FONT size="4" style="font-size: 14pt;"&gt;Confidentialité&amp;nbsp;d’une messagerie&amp;nbsp;:&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT size="4" color="#008000"&gt;&lt;STRONG&gt;Confidentialité =&lt;/STRONG&gt; Impossibilité d’accès aux mails et contacts de quelqu’un par quelqu’un d’autre.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;Notes&amp;nbsp;:&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Bien que le risque de piratage de compte soit réel il sera peu évoqué ci-dessous. C’est un autre sujet&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT size="2" style="font-size: 10pt;"&gt;&lt;I&gt;&lt;A href="https://communaute.orange.fr/t5/Trucs-et-astuces/Le-piratage-de-compte-Causes-effets-comment-le-pr%C3%A9venir-que/ta-p/1805844" target="_blank" rel="noopener"&gt;https://communaute.orange.fr/t5/Trucs-et-astuces/Le-piratage-de-compte-Causes-effets-comment-le-pr%C3%A9venir-que/ta-p/1805844&lt;/A&gt;&lt;/I&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Les smartphones et tablettes ne seront pas mentionnés car par définition ce sont des terminaux individuels mono-utilisateur dans lesquels la confidentialité est hors sujet.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;- Cet exposé peut être vu également sous l’angle de la sécurité des données.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;&lt;FONT color="#000000"&gt;&lt;FONT size="3" style="font-size: 12pt;"&gt;&lt;SPAN&gt;Préambule&amp;nbsp;:&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Chaque compte est protégé par son propre mot de passe mais de nombreuses combinaisons d’accès sont possibles.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Dès qu’il s’agit de plusieurs adresses mail la problématique de la confidentialité de leur contenu entre leurs propriétaires respectifs se pose :&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Un abonnement peut disposer de plusieurs comptes (principal et secondaires)&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Un compte peut disposer de plusieurs adresses (alias)&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Une adresse mail peut être utilisée&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Soit en mode web-mail&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Soit à partir d’un logiciel client de messagerie&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Soit les deux&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Un client de messagerie peut gérer plusieurs adresses mail appartenant&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Soit à un même utilisateur&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Soit à plusieurs utilisateurs&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Soit les deux&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Un client de messagerie partagé (Thunderbird) peut disposer&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - D’un seul profil&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - De plusieurs profils (un par utilisateur)&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Un profil peut gérer&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Un seul compte (avec ou sans adresse(s) alias)&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Plusieurs comptes (avec ou sans adresse(s) alias pour chaque)&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Un ordinateur contenant un client de messagerie peut être&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Individuel&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Partagé&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Un ordinateur partagé peut disposer&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - D’une seule session utilisateur&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - De plusieurs sessions (une par utilisateur)&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Un domicile ou bureau peut disposer&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - D’un seul ordinateur&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - De plusieurs ordinateurs&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;… etc&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Afin de faciliter le choix du mode de fonctionnement en fonction du degré de confidentialité désiré, voici quelques éclaircissements&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;&lt;FONT color="#c9211e"&gt;&lt;FONT size="4" style="font-size: 14pt;"&gt;1- Confidentialité en mode Web-mail&lt;/FONT&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;(accès aux comptes de messagerie via un navigateur Internet)&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;&lt;FONT color="#2a6099"&gt;&lt;FONT size="3" style="font-size: 13pt;"&gt;Du pire vers le meilleur&amp;nbsp;:&lt;/FONT&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;1.1- Compte commun à plusieurs personnes&lt;/STRONG&gt; avec ou sans alias (même mot de passe, mêmes contacts, même dossier de réception ou un par adresse alias)&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;⇒ &lt;STRONG&gt;Confidentialité : &lt;/STRONG&gt;nulle. Il ne faut pas avoir de secrets d’alcôve&amp;nbsp;!&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;1.2- Un compte par individu&amp;nbsp;:&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- L’accès à chaque compte est protégé par son propre mot de passe.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Tous les messages et contacts sont sur le web &lt;SPAN&gt;mais&lt;/SPAN&gt; les contenants des messages et contacts sont différents d’un compte à l’autre.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&lt;STRONG&gt;⇒ Confidentialité&amp;nbsp;:&lt;/STRONG&gt; Mieux &lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&lt;FONT color="#FF0000"&gt;&lt;STRONG&gt;Mais...&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Le compte est accessible par tout individu ou application de messagerie connaissant son mot de passe.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Un mot de passe mémorisé en clair dans un document sur un ordinateur partagé&amp;nbsp;et mono session est potentiellement accessible par tous.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#333333"&gt;- Mails et contacts sur le web risquent un accès frauduleux en cas de piratage.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;1.3- Sur un même PC partagé avec une session utilisateur pour chacun&amp;nbsp;&lt;/STRONG&gt;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Étanchéité entre documents de chaque utilisateur.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Un mot de passe enregistré en clair dans un document d’une session utilisateur n’est pas accessible à partir d’une autre.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&lt;STRONG&gt;⇒ Confidentialité :&lt;/STRONG&gt; Encore un peu mieux&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#FF0000"&gt;&lt;STRONG&gt;Mais...&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Mails et contacts restent sur le web, donc mêmes risques qu'en 1.2.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;1.4- Comptes protégés par un accès à double authentification 2FA (Gmail par exemple) ou par Mobile Connect &lt;/STRONG&gt;&lt;STRONG&gt;&lt;U&gt;renforcé&lt;/U&gt;&lt;/STRONG&gt;&lt;STRONG&gt; chez Orange&amp;nbsp;:&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Accès frauduleux aux mails et contacts impossible par connexion au compte en mode web-mail et sans smartphone.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&lt;STRONG&gt;⇒ Confidentialité :&lt;/STRONG&gt; Encore encore mieux&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#FF0000"&gt;&lt;STRONG&gt;Mais…&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Si le compte est protégé par un mot de passe ordinaire, l’accès reste possible sans authentification à deux facteurs via un logiciel de messagerie. Un pirate qui a deviné le mot de passe d’un compte peut en siphonner les mails.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;- &lt;/STRONG&gt;Il est nécessaire d’avoir son smartphone sur soi.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;&lt;FONT color="#c9211e"&gt;&lt;FONT size="4" style="font-size: 14pt;"&gt;2- Confidentialité avec utilisation de clients de messagerie&lt;/FONT&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;&lt;FONT color="#c9211e"&gt;&lt;FONT size="4" style="font-size: 14pt;"&gt;(Thunderbird en particulier).&lt;/FONT&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Sachant qu’un tel logiciel :&lt;/P&gt;
&lt;P&gt;- Assure la sécurité des données (stockage local des mails et contacts sur le PC avec sauvegarde possible)&lt;/P&gt;
&lt;P&gt;- Permet de ne pas stocker les contacts sur le web&lt;/P&gt;
&lt;P&gt;- Offre la possibilité de ne laisser aucun message (ou presque) sur le web&lt;/P&gt;
&lt;P&gt;- Mémorise les mots de passe des comptes&lt;/P&gt;
&lt;P&gt;- Permet d’utiliser des mot de passe longs et aussi complexe que possible car on n’a plus jamais besoin d’utiliser le mode web-mail et de fournir le mot de passe lors de la connexion à l’un des comptes (sauf en itinérance sans Thunderbird portable).&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;&lt;FONT color="#2a6099"&gt;&lt;FONT size="3" style="font-size: 13pt;"&gt;&lt;SPAN&gt;Du pire vers le meilleur&amp;nbsp;:&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;2.1- Une seule session Windows, un Thunderbird mono-profil et plusieurs comptes déclarés&amp;nbsp;:&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;- &lt;STRONG&gt;Confidentialité&lt;/STRONG&gt; assurée entre comptes sur le web car ils ne contiennent ni contacts ni mails (ou très peu). &lt;/FONT&gt;&lt;FONT color="#993300"&gt;C’est beaucoup mieux qu'en webmail.&lt;BR /&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&lt;FONT color="#FF0000"&gt;&lt;STRONG&gt;Mais…&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="font-weight: normal; margin-bottom: 0cm;" align="left"&gt;- Contacts communs entre comptes d’un même Thunderbird.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Tous les messages de chaque compte dans un Thunderbird partagé sont visibles par tous ses utilisateurs.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Tous les comptes déclarés doivent être ceux de la même personne, sinon il ne faut pas avoir de secrets d’alcôve.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Il est possible d’accéder aux mots de passe stockés dans les paramètres de Thunderbird.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&lt;STRONG&gt;⇒ Confidentialité :&lt;/STRONG&gt; nulle entre comptes déclarés dans un même Thunderbird.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;⇒ Le mot de passe de chaque compte est identique à celui qui permet de s’identifier sur ce compte en mode web-mail. Par conséquent l’accès aux mêmes comptes sur le web devient possible si leur mot de passe a été copié depuis Thunderbird.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;2.2- Plusieurs sessions Windows sur un PC partagé et un Thunderbird par session&amp;nbsp;:&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Chacun chez soi&amp;nbsp;: En plus des documents de l'utilisateur d'une session, mails et contacts du ou des comptes de cet usager sont protégés par le mot de passe d’ouverture de session (s’il existe).&lt;/P&gt;
&lt;P class="western" style="font-weight: normal; margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&lt;STRONG&gt;⇒ Confidentialité&amp;nbsp;:&lt;/STRONG&gt; meilleure grâce au cloisonnement des environnements de chacun.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="font-weight: normal; margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#FF0000"&gt;&lt;STRONG&gt;Mais…&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;⇒ Même confidentialité que ci-dessus (2.1) dans chacune des sessions.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;2.3- Une seule ou plusieurs sessions Windows, un Thunderbird par session et plusieurs profils utilisateur dans chaque Thunderbird partagé :&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Étanchéité entre profils, à condition que chacun soit protégé par son propre mot de passe principal.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Mails et contacts sont individuels et non partagés.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Impossibilité d’accès aux contacts et mots de passe d’un autre utilisateur du même Thunderbird.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#FF0000"&gt;&lt;FONT color="#993300"&gt;&lt;STRONG&gt;⇒ Confidentialité :&lt;/STRONG&gt; bien meilleure grâce aux profils multiples, un par utilisateur&lt;/FONT&gt;&lt;STRONG&gt;&lt;FONT color="#993300"&gt;.&lt;/FONT&gt;&lt;BR /&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#FF0000"&gt;&lt;STRONG&gt;Mais…&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;⇒ Même confidentialité qu'en 2.1 dans chacune des sessions et chacun des profils.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;2.&lt;/STRONG&gt;&lt;STRONG&gt;4&lt;/STRONG&gt;&lt;STRONG&gt;- Génération par Orange d’un &lt;/STRONG&gt;&lt;STRONG&gt;&lt;U&gt;mot de passe d’application&lt;/U&gt;&lt;/STRONG&gt;&lt;STRONG&gt; (ou par un autre opérateur en offrant la possibilité, Gmail &lt;/STRONG&gt;&lt;STRONG&gt;par exemple&lt;/STRONG&gt;&lt;STRONG&gt;).&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;Mot de passe d'application attaché à chaque compte, différent d'un compte à l'autre et en supplément du mot de passe ordinaire :&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Voir ce tuto&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#000080"&gt;&lt;U&gt;&lt;A href="https://communaute.orange.fr/t5/Trucs-et-astuces/Gestion-des-mots-de-passe-dans-Thunderbird/ta-p/2861450" target="_blank" rel="noopener"&gt;https://communaute.orange.fr/t5/Trucs-et-astuces/Gestion-des-mots-de-passe-dans-Thunderbird/ta-p/2861450&lt;/A&gt;&lt;/U&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;- &lt;/STRONG&gt;Mot de passe incassable et obligation d’utiliser ce mot de passe d’application par chaque client de messagerie sur le même PC ou sur tout autre équipement (PC, tablette, smartphone...).&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&lt;STRONG&gt;⇒&lt;/STRONG&gt; Impossibilité d’accéder aux comptes via une autre application de messagerie&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&lt;STRONG&gt;⇒ Confidentialité&lt;/STRONG&gt; : Bien meilleure&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT size="3" color="#993300"&gt;&lt;FONT color="#FF0000"&gt;&lt;STRONG&gt;Mais…&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT size="3" color="#333333"&gt;- Accès possible aux comptes en mode Webmail avec le mot de passe ordinaire, donc tous les messages restant sur le web sont potentiellement accessibles. C'est à dire &lt;U&gt;tous&lt;/U&gt; pour un compte IMAP, &lt;U&gt;peu ou pas du tout&lt;/U&gt; pour un compte POP.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT size="3" color="#333333"&gt;D’où l’intérêt de rendre le mot de passe ordinaire très complexe, de ne rien laisser sur le web et de protéger l’accès au compte en mode web-mail par une authentification à deux facteurs (2FA) si elle n'est pas obligatoire.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Risque de fuite du mot de passe d’application pour utilisation frauduleuse dans d’autres clients de messagerie car il est possible à toute personne pouvant accéder à ce Thunderbird d’accéder également aux mots de passe d’applications qui y sont stockés.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;D’où l’intérêt de protéger l’accès à un Thunderbird partagé par un mot de passe principal et au besoin, par un mot de passe d’accès à une session utilisateur sur un PC partagé.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;&lt;FONT size="4" style="font-size: 14pt;"&gt;Rien n’est parfait&amp;nbsp;!&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P style="line-height: 100%; margin-bottom: 0cm;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;P.S : Avec la multiplication de mots de passe de toutes sortes, il est recommandé d'utiliser un gestionnaire de mots de passe contenant celui de chaque compte de messagerie et ceux d'identification sur les site sur le web sous forme cryptée et protégé par un mot de passe maître.&lt;/P&gt;
&lt;P&gt;Par exemple le logiciel libre &lt;A href="https://keepass.fr/" target="_self"&gt;Keepass&lt;/A&gt;.&lt;/P&gt;
&lt;/DIV&gt;</description>
    <pubDate>Mon, 28 Oct 2024 16:00:47 GMT</pubDate>
    <dc:creator>Ancien Membre</dc:creator>
    <dc:date>2024-10-28T16:00:47Z</dc:date>
    <item>
      <title>Confidentialité d'une messagerie sans ou avec Thunderbird</title>
      <link>https://communaute.orange.fr/t5/Trucs-et-astuces/Confidentialit%C3%A9-d-une-messagerie-sans-ou-avec-Thunderbird/ta-p/3116520</link>
      <description>&lt;DIV class="lia-message-template-content-zone"&gt;
&lt;H5 class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT style="font-size: 14pt;"&gt;Article rédigé par&amp;nbsp;&lt;a href="https://communaute.orange.fr/t5/user/viewprofilepage/user-id/20349175"&gt;@Papou22&lt;/a&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/H5&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;&lt;FONT size="4" style="font-size: 14pt;"&gt;Confidentialité&amp;nbsp;d’une messagerie&amp;nbsp;:&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT size="4" color="#008000"&gt;&lt;STRONG&gt;Confidentialité =&lt;/STRONG&gt; Impossibilité d’accès aux mails et contacts de quelqu’un par quelqu’un d’autre.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;Notes&amp;nbsp;:&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Bien que le risque de piratage de compte soit réel il sera peu évoqué ci-dessous. C’est un autre sujet&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT size="2" style="font-size: 10pt;"&gt;&lt;I&gt;&lt;A href="https://communaute.orange.fr/t5/Trucs-et-astuces/Le-piratage-de-compte-Causes-effets-comment-le-pr%C3%A9venir-que/ta-p/1805844" target="_blank" rel="noopener"&gt;https://communaute.orange.fr/t5/Trucs-et-astuces/Le-piratage-de-compte-Causes-effets-comment-le-pr%C3%A9venir-que/ta-p/1805844&lt;/A&gt;&lt;/I&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Les smartphones et tablettes ne seront pas mentionnés car par définition ce sont des terminaux individuels mono-utilisateur dans lesquels la confidentialité est hors sujet.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;- Cet exposé peut être vu également sous l’angle de la sécurité des données.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;&lt;FONT color="#000000"&gt;&lt;FONT size="3" style="font-size: 12pt;"&gt;&lt;SPAN&gt;Préambule&amp;nbsp;:&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Chaque compte est protégé par son propre mot de passe mais de nombreuses combinaisons d’accès sont possibles.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Dès qu’il s’agit de plusieurs adresses mail la problématique de la confidentialité de leur contenu entre leurs propriétaires respectifs se pose :&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Un abonnement peut disposer de plusieurs comptes (principal et secondaires)&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Un compte peut disposer de plusieurs adresses (alias)&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Une adresse mail peut être utilisée&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Soit en mode web-mail&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Soit à partir d’un logiciel client de messagerie&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Soit les deux&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Un client de messagerie peut gérer plusieurs adresses mail appartenant&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Soit à un même utilisateur&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Soit à plusieurs utilisateurs&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Soit les deux&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Un client de messagerie partagé (Thunderbird) peut disposer&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - D’un seul profil&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - De plusieurs profils (un par utilisateur)&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Un profil peut gérer&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Un seul compte (avec ou sans adresse(s) alias)&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Plusieurs comptes (avec ou sans adresse(s) alias pour chaque)&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Un ordinateur contenant un client de messagerie peut être&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Individuel&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - Partagé&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Un ordinateur partagé peut disposer&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - D’une seule session utilisateur&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - De plusieurs sessions (une par utilisateur)&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Un domicile ou bureau peut disposer&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - D’un seul ordinateur&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&amp;nbsp; - De plusieurs ordinateurs&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;… etc&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Afin de faciliter le choix du mode de fonctionnement en fonction du degré de confidentialité désiré, voici quelques éclaircissements&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;&lt;FONT color="#c9211e"&gt;&lt;FONT size="4" style="font-size: 14pt;"&gt;1- Confidentialité en mode Web-mail&lt;/FONT&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;(accès aux comptes de messagerie via un navigateur Internet)&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;&lt;FONT color="#2a6099"&gt;&lt;FONT size="3" style="font-size: 13pt;"&gt;Du pire vers le meilleur&amp;nbsp;:&lt;/FONT&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;1.1- Compte commun à plusieurs personnes&lt;/STRONG&gt; avec ou sans alias (même mot de passe, mêmes contacts, même dossier de réception ou un par adresse alias)&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;⇒ &lt;STRONG&gt;Confidentialité : &lt;/STRONG&gt;nulle. Il ne faut pas avoir de secrets d’alcôve&amp;nbsp;!&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;1.2- Un compte par individu&amp;nbsp;:&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- L’accès à chaque compte est protégé par son propre mot de passe.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Tous les messages et contacts sont sur le web &lt;SPAN&gt;mais&lt;/SPAN&gt; les contenants des messages et contacts sont différents d’un compte à l’autre.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&lt;STRONG&gt;⇒ Confidentialité&amp;nbsp;:&lt;/STRONG&gt; Mieux &lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&lt;FONT color="#FF0000"&gt;&lt;STRONG&gt;Mais...&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Le compte est accessible par tout individu ou application de messagerie connaissant son mot de passe.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Un mot de passe mémorisé en clair dans un document sur un ordinateur partagé&amp;nbsp;et mono session est potentiellement accessible par tous.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#333333"&gt;- Mails et contacts sur le web risquent un accès frauduleux en cas de piratage.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;1.3- Sur un même PC partagé avec une session utilisateur pour chacun&amp;nbsp;&lt;/STRONG&gt;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Étanchéité entre documents de chaque utilisateur.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Un mot de passe enregistré en clair dans un document d’une session utilisateur n’est pas accessible à partir d’une autre.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&lt;STRONG&gt;⇒ Confidentialité :&lt;/STRONG&gt; Encore un peu mieux&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#FF0000"&gt;&lt;STRONG&gt;Mais...&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Mails et contacts restent sur le web, donc mêmes risques qu'en 1.2.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;1.4- Comptes protégés par un accès à double authentification 2FA (Gmail par exemple) ou par Mobile Connect &lt;/STRONG&gt;&lt;STRONG&gt;&lt;U&gt;renforcé&lt;/U&gt;&lt;/STRONG&gt;&lt;STRONG&gt; chez Orange&amp;nbsp;:&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Accès frauduleux aux mails et contacts impossible par connexion au compte en mode web-mail et sans smartphone.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&lt;STRONG&gt;⇒ Confidentialité :&lt;/STRONG&gt; Encore encore mieux&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#FF0000"&gt;&lt;STRONG&gt;Mais…&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Si le compte est protégé par un mot de passe ordinaire, l’accès reste possible sans authentification à deux facteurs via un logiciel de messagerie. Un pirate qui a deviné le mot de passe d’un compte peut en siphonner les mails.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;- &lt;/STRONG&gt;Il est nécessaire d’avoir son smartphone sur soi.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;&lt;FONT color="#c9211e"&gt;&lt;FONT size="4" style="font-size: 14pt;"&gt;2- Confidentialité avec utilisation de clients de messagerie&lt;/FONT&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;&lt;FONT color="#c9211e"&gt;&lt;FONT size="4" style="font-size: 14pt;"&gt;(Thunderbird en particulier).&lt;/FONT&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Sachant qu’un tel logiciel :&lt;/P&gt;
&lt;P&gt;- Assure la sécurité des données (stockage local des mails et contacts sur le PC avec sauvegarde possible)&lt;/P&gt;
&lt;P&gt;- Permet de ne pas stocker les contacts sur le web&lt;/P&gt;
&lt;P&gt;- Offre la possibilité de ne laisser aucun message (ou presque) sur le web&lt;/P&gt;
&lt;P&gt;- Mémorise les mots de passe des comptes&lt;/P&gt;
&lt;P&gt;- Permet d’utiliser des mot de passe longs et aussi complexe que possible car on n’a plus jamais besoin d’utiliser le mode web-mail et de fournir le mot de passe lors de la connexion à l’un des comptes (sauf en itinérance sans Thunderbird portable).&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;&lt;FONT color="#2a6099"&gt;&lt;FONT size="3" style="font-size: 13pt;"&gt;&lt;SPAN&gt;Du pire vers le meilleur&amp;nbsp;:&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;2.1- Une seule session Windows, un Thunderbird mono-profil et plusieurs comptes déclarés&amp;nbsp;:&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;- &lt;STRONG&gt;Confidentialité&lt;/STRONG&gt; assurée entre comptes sur le web car ils ne contiennent ni contacts ni mails (ou très peu). &lt;/FONT&gt;&lt;FONT color="#993300"&gt;C’est beaucoup mieux qu'en webmail.&lt;BR /&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&lt;FONT color="#FF0000"&gt;&lt;STRONG&gt;Mais…&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="font-weight: normal; margin-bottom: 0cm;" align="left"&gt;- Contacts communs entre comptes d’un même Thunderbird.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Tous les messages de chaque compte dans un Thunderbird partagé sont visibles par tous ses utilisateurs.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Tous les comptes déclarés doivent être ceux de la même personne, sinon il ne faut pas avoir de secrets d’alcôve.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Il est possible d’accéder aux mots de passe stockés dans les paramètres de Thunderbird.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&lt;STRONG&gt;⇒ Confidentialité :&lt;/STRONG&gt; nulle entre comptes déclarés dans un même Thunderbird.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;⇒ Le mot de passe de chaque compte est identique à celui qui permet de s’identifier sur ce compte en mode web-mail. Par conséquent l’accès aux mêmes comptes sur le web devient possible si leur mot de passe a été copié depuis Thunderbird.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;2.2- Plusieurs sessions Windows sur un PC partagé et un Thunderbird par session&amp;nbsp;:&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Chacun chez soi&amp;nbsp;: En plus des documents de l'utilisateur d'une session, mails et contacts du ou des comptes de cet usager sont protégés par le mot de passe d’ouverture de session (s’il existe).&lt;/P&gt;
&lt;P class="western" style="font-weight: normal; margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&lt;STRONG&gt;⇒ Confidentialité&amp;nbsp;:&lt;/STRONG&gt; meilleure grâce au cloisonnement des environnements de chacun.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="font-weight: normal; margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#FF0000"&gt;&lt;STRONG&gt;Mais…&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;⇒ Même confidentialité que ci-dessus (2.1) dans chacune des sessions.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;2.3- Une seule ou plusieurs sessions Windows, un Thunderbird par session et plusieurs profils utilisateur dans chaque Thunderbird partagé :&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Étanchéité entre profils, à condition que chacun soit protégé par son propre mot de passe principal.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Mails et contacts sont individuels et non partagés.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Impossibilité d’accès aux contacts et mots de passe d’un autre utilisateur du même Thunderbird.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#FF0000"&gt;&lt;FONT color="#993300"&gt;&lt;STRONG&gt;⇒ Confidentialité :&lt;/STRONG&gt; bien meilleure grâce aux profils multiples, un par utilisateur&lt;/FONT&gt;&lt;STRONG&gt;&lt;FONT color="#993300"&gt;.&lt;/FONT&gt;&lt;BR /&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#FF0000"&gt;&lt;STRONG&gt;Mais…&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;⇒ Même confidentialité qu'en 2.1 dans chacune des sessions et chacun des profils.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;2.&lt;/STRONG&gt;&lt;STRONG&gt;4&lt;/STRONG&gt;&lt;STRONG&gt;- Génération par Orange d’un &lt;/STRONG&gt;&lt;STRONG&gt;&lt;U&gt;mot de passe d’application&lt;/U&gt;&lt;/STRONG&gt;&lt;STRONG&gt; (ou par un autre opérateur en offrant la possibilité, Gmail &lt;/STRONG&gt;&lt;STRONG&gt;par exemple&lt;/STRONG&gt;&lt;STRONG&gt;).&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;Mot de passe d'application attaché à chaque compte, différent d'un compte à l'autre et en supplément du mot de passe ordinaire :&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;Voir ce tuto&amp;nbsp;:&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#000080"&gt;&lt;U&gt;&lt;A href="https://communaute.orange.fr/t5/Trucs-et-astuces/Gestion-des-mots-de-passe-dans-Thunderbird/ta-p/2861450" target="_blank" rel="noopener"&gt;https://communaute.orange.fr/t5/Trucs-et-astuces/Gestion-des-mots-de-passe-dans-Thunderbird/ta-p/2861450&lt;/A&gt;&lt;/U&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;- &lt;/STRONG&gt;Mot de passe incassable et obligation d’utiliser ce mot de passe d’application par chaque client de messagerie sur le même PC ou sur tout autre équipement (PC, tablette, smartphone...).&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&lt;STRONG&gt;⇒&lt;/STRONG&gt; Impossibilité d’accéder aux comptes via une autre application de messagerie&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT color="#993300"&gt;&lt;STRONG&gt;⇒ Confidentialité&lt;/STRONG&gt; : Bien meilleure&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT size="3" color="#993300"&gt;&lt;FONT color="#FF0000"&gt;&lt;STRONG&gt;Mais…&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT size="3" color="#333333"&gt;- Accès possible aux comptes en mode Webmail avec le mot de passe ordinaire, donc tous les messages restant sur le web sont potentiellement accessibles. C'est à dire &lt;U&gt;tous&lt;/U&gt; pour un compte IMAP, &lt;U&gt;peu ou pas du tout&lt;/U&gt; pour un compte POP.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;FONT size="3" color="#333333"&gt;D’où l’intérêt de rendre le mot de passe ordinaire très complexe, de ne rien laisser sur le web et de protéger l’accès au compte en mode web-mail par une authentification à deux facteurs (2FA) si elle n'est pas obligatoire.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;- Risque de fuite du mot de passe d’application pour utilisation frauduleuse dans d’autres clients de messagerie car il est possible à toute personne pouvant accéder à ce Thunderbird d’accéder également aux mots de passe d’applications qui y sont stockés.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;D’où l’intérêt de protéger l’accès à un Thunderbird partagé par un mot de passe principal et au besoin, par un mot de passe d’accès à une session utilisateur sur un PC partagé.&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="western" style="margin-bottom: 0cm;" align="left"&gt;&lt;STRONG&gt;&lt;FONT size="4" style="font-size: 14pt;"&gt;Rien n’est parfait&amp;nbsp;!&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P style="line-height: 100%; margin-bottom: 0cm;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;P.S : Avec la multiplication de mots de passe de toutes sortes, il est recommandé d'utiliser un gestionnaire de mots de passe contenant celui de chaque compte de messagerie et ceux d'identification sur les site sur le web sous forme cryptée et protégé par un mot de passe maître.&lt;/P&gt;
&lt;P&gt;Par exemple le logiciel libre &lt;A href="https://keepass.fr/" target="_self"&gt;Keepass&lt;/A&gt;.&lt;/P&gt;
&lt;/DIV&gt;</description>
      <pubDate>Mon, 28 Oct 2024 16:00:47 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/Trucs-et-astuces/Confidentialit%C3%A9-d-une-messagerie-sans-ou-avec-Thunderbird/ta-p/3116520</guid>
      <dc:creator>Ancien Membre</dc:creator>
      <dc:date>2024-10-28T16:00:47Z</dc:date>
    </item>
  </channel>
</rss>

