Advertisement
Categories : Brèves

Free met a disposition la charte de sécurisation des mails qu’il doit mettre en application

Advertisement

Free, Bouygues Télécom, Orange, Numericable-SFR et La Poste Free ont signé en octobre dernier une « charte pour la sécurité des services de courriers électroniques », élaborée dans le cadre d’une coopération entre l’agence nationale de la sécurité des systèmes d’information (ANSSI) et des fournisseurs de services de courriers électroniques.
Cette charte vient d’être mise à disposition sur le site de Free afin que tous les abonnés puissent la consulter. Vous pouvez la découvrir via ce lien
Selon la charte, les cinq signataires devront désormais permettre aux utilisateurs, et ce quelles que soient les modalités d’accès (interface web, protocoles IMAP ou POP et SMTP, etc.), de recourir au protocole TLS – Transport Layer Security (ce qui est déjà le cas chez Free). Les paramètres TLS doivent permettre un bon niveau de sécurité sans empêcher l’accès de certains logiciels clients particuliers (logiciels anciens, systèmes mobiles, etc.).
Lorsque l’accès au service de courriers électroniques se fait au moyen d’une interface web (comme le webmail Free à l’adresse imp.free.fr), le protocole HTTPS doit être utilisé pour le formulaire d’authentification et pour l’ensemble des pages du Webmail parcourues pendant la session authentifiée.
Ce service web fait par ailleurs l’objet d’un processus d’amélioration continue de la sécurité, portant notamment sur la protection contre le vol de session ou de données d’authentification. Les signataires devront se tenir informés des recommandations émises par les organismes spécialisés, tels que l’OWASP (Open Web Application Security Project), ou par l’ANSSI et s’en inspirer pour maintenir à un bon niveau leurs mesures de protection.
Aussi, les communications entre les serveurs Mail Transfer Agents (MTA) de deux signataires sont protégées par TLS. Les serveurs MTA sur lesquels les courriers électroniques transitent ou sont stockés sont situés sur le territoire national pour les domaines concernés. Les conditions d’exploitation de ces serveurs permettent d’assurer la sécurité des courriers électroniques. Lorsqu’une interruption du chiffrement par TLS vers ou depuis un MTA réputé conforme à la Charte est détectée, le signataire s’efforce de rétablir l’utilisation de TLS dans les meilleurs délais.
Reposant sur des principes de chiffrement (TLS, HTTPS,…) des flux de données, ces mesures ont pour objectif de lutter contre les interceptions massives de courriers électroniques, notamment par écoute passive ou par détournement des communications.

Merci à Pchelatruite 

Cet article a été repris sur le site Univers FreeBox

Advertisement
La rédaction

Advertisement

Articles récents

Abonnés Freebox et Amazon Prime : une nouvelle flopée de jeux PC à récupérer sans surcoût cette semaine

Amazon Prime ajoute cette semaine trois nouveaux jeux à son offre : un récit sombre…

5 décembre 2025

Netflix en passe de s’emparer de Warner Discovery et HBO Max, des négociations exclusives pour une fusion titanesque

Un véritable big bang se prépare : Netflix est à deux doigts de fusionner avec…

5 décembre 2025

Free Mobile : de nombreux abonnés se plaignent de ne plus pouvoir émettre et recevoir d’appels, Free confirme l’incident

Des abonnés Free Mobile affirment ne plus pouvoir passer d’appels ni en recevoir, alors même…

5 décembre 2025

Canal+ annonce offrir un cadeau en streaming à tout le monde, un appât idéal pour s’abonner

Canal+ offre les deux premiers épisodes de la saison 2 de Loups Garous sur son…

5 décembre 2025

Free balaie le risque d’une hausse de ses prix en cas de rachat de SFR, et assure vouloir préserver « l’intérêt de ses abonnés »

Alors que le possible passage du marché français des télécoms de quatre à trois opérateurs…

5 décembre 2025

France TV annonce le lancement d’ici Noël d’une nouvelle chaîne TV éphémère baptisée “Paris 31”

France Télévisions annonce que vous pourrez découvrir du 25 au 31 décembre une chaîne éphémère,…

4 décembre 2025
Advertisement