Décision de justice : les e-mails doivent être chiffrés de bout en bout !
Même en 2026, la messagerie électronique reste l'un des moyens de communication les plus répandus. Chaque jour, que ce soit à des fins professionnelles ou personnelles, des millions d'e-mails sont envoyés et reçus dans le monde entier. Découvrez pourquoi même un tribunal allemand a estimé que les e-mails envoyés sans chiffrement de bout en bout ne sont pas sécurisés !
Que s’est-il passé ?
La Cour d’appel régionale du Schleswig-Holstein a statué sur une affaire impliquant un entrepreneur en bâtiment, et son jugement a relancé le débat sur la sécurité des e-mails. Mais que s’est-il passé exactement ?
Un entrepreneur en bâtiment a envoyé à un client particulier une facture finale d’un montant de 15 000 €, sous forme de pièce jointe à un e-mail utilisant le protocole TLS (Transport Layer Security). En cours d’acheminement vers le client, la facture a été interceptée par un pirate, qui a ensuite modifié le numéro de compte à son avantage. Le client n’a pas remarqué cette manipulation et a viré la somme sur le compte du pirate plutôt que sur celui de l’entrepreneur.
Malheureusement, ce type d’incident n’est pas un cas isolé et suit généralement le même schéma : une facture est envoyée par e-mail sans chiffrement de bout en bout, l’e-mail est intercepté par des tiers non autorisés et la facture est falsifiée par les criminels – ce qui souligne pourquoi les entreprises ont besoin d’une messagerie électronique chiffrée de bout en bout. En outre, il existe des mesures supplémentaires que vous pouvez mettre en œuvre pour prévenir les attaques par hameçonnage et protéger vos comptes contre les pirates informatiques.
La décision de la Cour d’appel régionale
La décision de la cour est la suivante : le chiffrement de transit utilisé pour envoyer la facture n’est pas suffisant à lui seul. Au contraire, un chiffrement de bout en bout est nécessaire pour garantir une sécurité adéquate. Si l’entreprise ne se conforme pas à cette exigence, le client a droit à des dommages-intérêts à hauteur du montant de la facture. La cour a en outre fait valoir que, compte tenu du montant élevé de la facture, un chiffrement de bout en bout aurait été nécessaire pour empêcher toute altération par des tiers non autorisés. En effet, l’avantage du chiffrement de bout en bout réside dans le fait que ni les fournisseurs de messagerie concernés ne peuvent lire les e-mails, ni les attaquants potentiels ne peuvent les lire ou les altérer pendant leur transit. Dans son raisonnement, le tribunal cite l’article 32 du RGPD qui impose une approche fondée sur les risques. Concrètement, cela signifie que plus le risque potentiel pour les personnes concernées est élevé, plus les mesures de protection doivent être strictes. Dans le cas du prestataire lésé, l’absence de chiffrement de bout en bout a été jugée insuffisante, ce qui a finalement conduit à ce que le prestataire soit tenu pour responsable et contraint d’indemniser les dommages qui en ont résulté.
Avec Tuta, vous n’avez jamais à vous demander si vos e-mails sont envoyés en toute sécurité ou si un pirate informatique va les intercepter. Grâce à sa cryptographie quantique et à son chiffrement de bout en bout, vous pouvez être sûr que seuls vous et votre destinataire pourrez lire vos e-mails. Même chez Tuta, nous ne pouvons pas lire vos e-mails. Et la bonne nouvelle, c’est que non seulement Tuta Mail est chiffré de bout en bout, mais aussi Tuta Calendar et Tuta Drive. Essayez Tuta dès maintenant !
Qu’est-ce que cela signifie pour vous ?
Les e-mails occupent désormais une place importante dans notre vie professionnelle quotidienne. Mais en matière de sécurité, l’arrêt de la Cour d’appel régionale envoie un message clair : pour garantir la sécurité des e-mails, ceux-ci doivent être chiffrés de bout en bout. Après tout, le paysage des menaces informatiques évolue constamment et rapidement. Ce qui est considéré comme sûr aujourd’hui peut être très différent d’ici deux ou trois ans. Néanmoins, l’essentiel est le suivant : lorsqu’il s’agit de données sensibles, et a fortiori dans ce cas précis – comme des factures portant sur des montants importants ou des informations bancaires, etc. –, des mesures de sécurité supplémentaires doivent être mises en œuvre. Cela inclut le recours au chiffrement de bout en bout. Les entreprises sous-estiment souvent les risques de responsabilité civile liés à la falsification délibérée de factures, qui entraîne des pertes financières pour l’entreprise.
En conclusion
L’arrêt de la Cour d’appel régionale met une chose en évidence : les informations sensibles doivent être protégées ! Cela implique également l’élaboration d’une stratégie de sécurité adéquate, dont le chiffrement de bout en bout est un élément clé, car c’est le seul moyen de garantir que personne d’autre ne puisse lire les données. Cependant, l’arrêt de la Cour d’appel régionale souligne également un autre point : les entreprises – tout comme les administrations publiques et les collectivités locales – ont besoin d’une stratégie de sécurité adéquate pour faire face aux menaces d’aujourd’hui et de demain. Votre administration publique ou votre collectivité locale est-elle déjà prête ? Chez Tuta Mail, nous sommes ravis de vous aider à sécuriser vos communications – de manière simple et économique. Contactez-nous !