
Proton Mail ou Tuta : l’objet chiffré se paie en interopérabilité

Choisissez Tuta si l’objet d’un courriel confidentiel révèle déjà une information sensible : le service chiffre aussi la ligne d’objet, mais ne prend en charge ni OpenPGP ni IMAP. Si vous échangez avec des correspondants équipés d’OpenPGP ou souhaitez garder un autre logiciel de messagerie, Proton Mail est plus souple : son modèle de chiffrement laisse l’objet hors du chiffrement de bout en bout pour préserver cette interopérabilité.
Le choix dépend ensuite du destinataire. Entre comptes d’un même service, le chiffrement fonctionne automatiquement ; vers une autre messagerie, il faut distinguer l’envoi ordinaire d’un échange réellement confidentiel. Un domaine personnalisé facilite un futur changement d’hébergeur, mais ne déplace ni les archives ni les habitudes des correspondants.
Ce que change le chiffrement de l’objet
Dans une conversation entre comptes Proton Mail, le corps du message et les pièces jointes sont chiffrés de bout en bout. L’objet est chiffré lorsqu’il est stocké dans la boîte, mais il ne bénéficie pas de la même protection de bout en bout. Cette distinction compte si un intitulé tel qu’un nom de dossier, une demande de rendez-vous ou le motif d’un échange est lui-même confidentiel.
Entre comptes Tuta, l’objet rejoint le contenu et les pièces jointes dans le périmètre chiffré. Cela réduit ce que le fournisseur peut apprendre du sujet d’une conversation, sans rendre le courriel anonyme : les adresses nécessaires à son acheminement restent une catégorie distincte. La recherche dans les messages repose sur un index local, puisque le service ne recherche pas leur contenu en clair sur ses serveurs.
La contrepartie est concrète. Proton s’appuie sur OpenPGP, dont le traitement habituel des en-têtes ne chiffre pas l’objet de bout en bout. Tuta utilise son propre modèle et ses propres applications ; une personne attachée à un client tiers ne retrouvera pas la même connexion à sa boîte. La différence porte donc autant sur les logiciels et les correspondants possibles que sur la confidentialité d’un champ du message.
Les fonctions dans une grille commune
Pour comparer des usages équivalents, il faut regarder séparément la protection des messages, l’accès depuis un logiciel tiers, le domaine et l’espace disponible. Les capacités ci-dessous concernent les offres personnelles affichées par les fournisseurs ; elles ne constituent pas un devis pour une équipe.
- Échanges internes. Les deux services chiffrent automatiquement de bout en bout les échanges entre leurs propres comptes. Tuta inclut l’objet dans cette protection ; Proton Mail chiffre l’objet dans la boîte, sans le chiffrer de bout en bout.
- Logiciel de messagerie. Tuta donne accès à ses applications web, mobiles et de bureau, sans connexion IMAP à un client tiers. Les offres personnelles de Proton ouvrent Proton Mail Bridge avec un abonnement payant pour utiliser un autre client ; Mail Plus comprend 15 Go et un domaine personnalisé, tandis que Proton Unlimited comprend 500 Go et trois domaines.
- Domaines et stockage. Les forfaits personnels de Tuta affichent 20 Go et trois domaines personnalisés pour Revolutionary, puis 500 Go et dix domaines pour Legend. Le stockage de Proton Unlimited accompagne aussi d’autres services Proton : son quota ne représente donc pas uniquement une promesse d’espace pour les courriels.
- Correspondant extérieur. Un courriel ordinaire envoyé hors de chaque service ne devient pas automatiquement chiffré de bout en bout. Proton peut recourir à OpenPGP si le correspondant possède une clé utilisable, ou à un message protégé par mot de passe. Tuta propose un mot de passe partagé pour l’échange confidentiel.
Cette grille évite de confondre un quota généreux avec une migration facile. Un domaine supplémentaire peut être précieux pour séparer des activités, tandis qu’un accès à un logiciel déjà utilisé peut épargner un changement de méthode de classement. À l’inverse, ces commodités compensent mal un objet non protégé de bout en bout lorsque son contenu révèle régulièrement la nature des échanges.
Avec un destinataire extérieur, la méthode compte
Entre utilisateurs du même fournisseur, aucune organisation préalable n’est nécessaire pour activer le chiffrement de bout en bout des messages. Avec une adresse extérieure, un envoi ordinaire suit les mécanismes habituels du courriel et le fournisseur du destinataire peut avoir accès au contenu reçu. Le fait que la copie conservée chez l’expéditeur soit chiffrée ne change pas cette situation à l’autre bout.
Proton Mail offre une voie directe vers les personnes qui utilisent déjà OpenPGP : le message peut être chiffré avec leur clé publique et lu dans leur environnement habituel. Cette voie suppose que le correspondant dispose de sa clé et sache gérer ce type d’échange. Pour les autres, le message protégé par mot de passe demande de convenir d’un secret partagé.
Le mode confidentiel de Tuta repose lui aussi sur un mot de passe partagé avec le correspondant extérieur. Celui-ci doit donc accepter une autre façon d’accéder à la conversation et de répondre, plutôt que de traiter simplement le message comme un courriel reçu dans sa boîte habituelle. Transmettre le mot de passe par un canal distinct évite de placer le secret et le message au même endroit.
Pour des partenaires qui travaillent déjà en OpenPGP, Proton réduit la friction des échanges chiffrés. Si les destinataires acceptent le mode à mot de passe et que les objets contiennent souvent des informations sensibles, l’avantage de Tuta devient plus tangible. Dans les deux cas, la protection choisie pour les échanges confidentiels doit être distinguée de l’envoi ordinaire aux autres adresses.
Domaine personnalisé : garder l’adresse, pas l’archive
Une adresse sur un domaine que vous contrôlez peut rester identique après un changement de fournisseur. La réception bascule en modifiant les paramètres du domaine une fois les boîtes créées chez le nouvel hébergeur. Une adresse fournie par Proton ou Tuta ne bénéficie pas de cette portabilité : quitter son fournisseur implique alors de communiquer une nouvelle adresse aux contacts et aux services où elle est enregistrée.
Le domaine ne transporte toutefois aucun ancien message. L’historique, les pièces jointes et les dossiers exigent un export et, si nécessaire, un import distincts. Pour une activité professionnelle, il faut aussi prévoir les adresses utilisées par plusieurs personnes, les alias et les règles de réception avant de modifier le routage du courrier. Le nombre de domaines inclus dans une offre personnelle ne dit pas, à lui seul, combien de boîtes ou de collaborateurs l’organisation pourra gérer.
Le stockage mérite la même prudence. Un quota peut couvrir plusieurs produits chez un fournisseur, tandis qu’une autre formule le présente surtout dans le cadre de la messagerie et du calendrier. Avant de comparer les capacités affichées, estimez la taille des archives à reprendre et celle des pièces jointes à conserver. C’est cette charge réelle, avec les fonctions nécessaires, qui détermine la formule adaptée.
Une migration réversible
Commencez par conserver une copie indépendante de l’ancienne boîte et par créer une adresse d’essai. Envoyez et recevez des messages depuis les correspondants qui utilisent votre futur service, puis depuis ceux qui restent ailleurs. Cet essai permet de voir si le chiffrement proposé aux destinataires extérieurs convient à vos échanges, avant de déplacer l’adresse principale.
La reprise des archives demande une attention particulière chez Tuta. La présentation de ses applications de bureau décrit l’importation et l’exportation des courriels, tout en réservant l’importation aux offres Legend et Unlimited indiquées sur cette page. Il ne faut donc pas supposer que l’offre personnelle moins chère permettra de reprendre toute une ancienne boîte. L’exportation et l’importation de fichiers restent des opérations ponctuelles, distinctes d’une synchronisation IMAP permanente.
Si vous utilisez un domaine personnel, créez d’abord les adresses nécessaires chez le nouveau fournisseur, puis changez les enregistrements de réception. Gardez l’ancien compte et l’archive accessibles pendant que vous contrôlez l’arrivée des nouveaux messages, l’envoi et les réponses des contacts extérieurs. Vous pourrez alors revenir à l’ancien hébergeur en rétablissant le routage du domaine, sans perdre votre adresse publique ; les messages reçus pendant l’essai devront néanmoins être conservés ou transférés séparément.
À lire aussi :
Articles similaires


Cryptographie post-quantique : l’inventaire vient avant le nouvel algorithme

Un message sans fautes peut être du phishing : vérifiez plutôt le contexte

Facture électronique : le PDF par e-mail ne suffira plus

Facture électronique : les micro-entreprises doivent recevoir avant d’émettre

DMARC sans panne de messagerie : commencez par observer une semaine
Abonnez-vous à notre newsletter
Recevez directement les dernières actualités sur le Web3, l’IA et les cryptomonnaies.