Le courrier électronique (email) est aujourd’hui le moyen de communication électronique de référence, utilisé par les administrations, entreprises, professionnels soumis à secret (santé, juristes...), et particuliers. Pourtant, le protocole email repose sur des standards (SMTP, MIME, etc.) qui n’imposent aucun chiffrement du contenu par défaut.
Des données hautement sensibles (médicales, juridiques, personnelles) sont quotidiennement transmises en clair via email, exposées à des interceptions potentielles lors de leur transit entre serveurs. Cette situation est inacceptable au regard des principes de confidentialité, de sécurité, et de respect des droits fondamentaux.
Il y a pourtant de quoi initier une réflexion normative sur l’évolution des standards email, en vue d’imposer Le chiffrement systématique du contenu des emails, indépendamment du chiffrement du transport (TLS).
Par exemple : une banque vous envoie un avis par email de réalisation de virement, un avis d'opéré, information d'existence d'une assurance-vie.. : même si une partie des données est tronquée (d'où la conscience que le moyen de communication n'est pas confidentiel), cela laisse en traçabilité et possibilité d'exploitation de contenus par traitements automatisés, une grande information à tous les intermédiaires relayant l'email entre l'émetteur et le réception.
L'’IETF, autorité internationale quant à l'acheminement technique des emails, ne semble guère considérer une évolution en ce sens.






