GhostMail
Un webmail chiffré posé sur le serveur de courrier que vous avez déjà. En développement : pas d’instance publique.
Dernière mise à jour :
Où en est GhostMail
En développement. Il n’y a pas d’instance publique, pas d’inscription, et rien à ouvrir depuis cette page. Nous l’écrivons ici plutôt que de laisser un bouton promettre le contraire.
Cette page existe pour dire ce que le produit fera et ce qu’il ne fera pas, pendant qu’il se construit. Ce qui suit décrit la conception retenue, pas une fonctionnalité que vous pourriez utiliser aujourd’hui.
Ce que GhostMail fait
Vos clés OpenPGP sont produites et déverrouillées dans votre navigateur. Le serveur ne les voit jamais, et ne peut donc pas lire ce que vous scellez avec elles.
GhostMail se branche sur un compte IMAP/SMTP existant plutôt que de vous en imposer un nouveau. Vous gardez votre adresse, votre hébergeur et votre historique ; c’est la lecture et l’écriture qui changent de place.
Ce que GhostMail ne fait pas, et pourquoi
C’est la partie qui compte, et elle est plus limitée que ce qu’un webmail chiffré laisse spontanément imaginer.
Ce qui est déjà en clair sur votre serveur de courrier le reste. GhostMail chiffre ce que vous lui confiez ; il ne réécrit pas l’histoire de votre boîte. Les messages reçus avant lui, et ceux qui arrivent en clair, restent tels qu’ils sont là où ils sont.
Il détient les identifiants de votre boîte, et les voit passer en clair quand il la relève. Un serveur IMAP demande un mot de passe ; il n’existe pas de façon de relever du courrier sans le lui donner. GhostMail n’est donc pas à connaissance nulle sur ce point-là, contrairement à GhostPass et GhostBit, et nous ne le présenterons pas comme tel.
Un correspondant qui n’utilise pas OpenPGP reçoit un message en clair. Le chiffrement de bout en bout suppose deux bouts. GhostMail ne peut pas sceller ce que votre destinataire ne saura pas ouvrir.
Où tournera votre courrier
GhostMail est auto-hébergeable, sous Elastic License 2.0 : le code est lisible, modifiable et déployable sur votre propre serveur, la seule limite étant de le revendre comme service hébergé. C’est du source available, et non de l’open source au sens de l’OSI.
Obtenir de l’aide
Écrivez à contact@stackops.ch. C’est la seule adresse d’assistance, et elle est lue par les personnes qui écrivent le code.
Pour que la réponse serve à quelque chose, dites dans le message :
- le navigateur et sa version ;
- ce que vous faisiez, ce que vous attendiez, et ce qui s’est passé à la place ;
- le texte exact du message d’erreur, s’il y en a eu un ;
- l’adresse du serveur auquel vous vous connectez, si ce n’est pas le nôtre.
N’envoyez jamais le mot de passe de votre boîte, ni la phrase qui déverrouille vos clés, ni le contenu d’un message. Nous n’en avons pas besoin pour vous aider.
Nous n’affichons pas de délai de réponse garanti. Il n’y a pas d’équipe d’assistance en rotation, et annoncer une heure que nous ne tiendrions pas coûterait plus cher que de l’écrire ainsi.
Signaler un problème
Un défaut de fonctionnement se signale à la même adresse, contact@stackops.ch.
Une faille de sécurité aussi, et elle passe devant le reste : nous accusons réception sous 72 heures, nous vous tenons au courant de la suite, et nous vous créditons si vous le souhaitez.