Sur le blog du mail : Gmail bientôt numéro un de la messagerie ?

La signature numérique

Pour que votre destinataire soit assuré que vous êtes bien l'expéditeur du message qu'il vient de recevoir, et que le contenu n'a pas été modifié.

Etes-vous bien sûr que le message que vous venez de recevoir provient bien de l'expéditeur déclaré ? Et qu'il n'a pas été modifié au passage par un mauvais plaisantin ? Car usurper une identité par e-mail ou trafiquer un message est accessible à toute personne s'y connaissant un peu en informatique (non, non, on ne vous expliquera pas ici comment faire).

Inutile de sombrer dans la paranoïa. Après tout, la plupart de vos messages ne méritent pas cela.... Sauf s'il s'agit de messages professionnels, ayant plus ou moins valeur contractuelle. Dans ce cas, la signature numérique est la seule solution pour éviter les problèmes et, sous certaines conditions, donner une valeur légale à vos courriers électronique.

Qu'est-ce que la signature numérique (ou signature électronique) ?

C'est un dispositif technique, dérivé du cryptage, qui permet d'authentifier les messages. En clair, chaque message que vous émettez est crypté avec votre clef privée. Et ne peut donc être lu par les destinataires qu'avec votre clé publique pour les lire (lire l'explication sur les clés de cryptage). On est alors sûr que vous en êtes l'auteur et que le contenu du message n'a pas été modifié durant le transport.
Notez que le contenu du courrier n'est pas confidentiel (car tout le monde peut récupérer votre clef publique et donc le décoder).

La signature électronique donne-t-elle une valeur juridique à l'e-mail ?

Oui et non. Adoptée par l'Assemblée Nationale le 29 février 2000 (décrets d'applications parus le 30 mars 2001), la signature électronique donne à l'écrit électronique valeur de preuve au même titre que la feuille de papier. Mais sous réserve de vous adresser à un tiers de confiance (agréé et certifié) qui mettra à disposition les outils que vous utiliserez pour signer (et vous le facturera). En clair, vous n'avez pas trop le choix de la méthode et ne pouvez utilisez de services ou logiciels gratuits. Si vous signez vos messages avec PGP par exemple, ces derniers n'auront pas de valeur juridique.

Comment signer mes messages en pratique ?

Ceratins logiciels vous permettent de signer numériquement vos messages (voir comment faire avec Outlook Express et Windows Live Mail). Mais attention, ces solutions ne donnent généralement pas de valeur juridique à vos mails.

Vous devez pour cela faire appel à des services de signature électronique. Nous vous listons quelques sites à titre indicatif :

en français Certinomis  
en anglais Comodo La société propose (entre autres) des certificats numériques e-mails gratuits pour une utilisation personnelle.
en français Keynectis  
en anglais Thawte Société agréée au niveau mondial.(apparemment quelques problèmes pour obtenir un certificicat)

envoyer des mails anonymes


Publicité
En librairie
• La signature : du sceau à la clé numerique d'Alain Buquet
Sur Arobase.org
• l'e-mail recommandé
Sur le Web
• Les e-mails recommandés ont-ils valeur légale ? [JdNet]
• Signelec.com : un site géré par un doctorant en droit.
• Utiliser la signature électronique à titre personnel [JdNet] : la signature électronique va pénétrer l'univers des particuliers, notamment pour leurs relations avec leur banque, leur assureur, ou la sécurisation de leurs achats en ligne.
• e-signature : le garant de l'authenticité et de l'intégrité d'un message [01net.]
• LegalBizNext.com traite régulièrement des aspects de la signature électronique.