@ ce lien c'est expliqué. Ils y disent ceci :
Dans la même logique, StartMail propose de sécuriser votre correspondance, en simplifiant le processus de chiffrement ou en permettant l’envoi de mails à usage unique par exemple (qui s’effacent après la lecture) ...
Je ne vois pas en quoi, le fait de supprimer un mail, est une sécurité en terme de service.
...et surtout en garantissant que personne ne viendra ouvrir votre boite aux lettres numériques.
c'est juste un effet d'annonce, qui ne mange pas de pain.
Le imap de chez startmail, est du 993 sécurisé (obligatoire), avec AUTH=PLAIN AUTH=LOGIN] Dovecot ready (mots de passe en clair)
Le smtp de startmail, est du 587 sécurisé (obligatoire), avec 250-AUTH PLAIN LOGIN (mots de passe en clair)
Bref, rien d'extraordinaire et pas de quoi tuer un boeuf pour dimanche.
openssl s_client -connect m8.imap.startmail.com:993 -tls1_2 -ign_eof
openssl s_client -connect m8.smtp.startmail.com:587 -starttls smtp -ign_eof
StartMail Personal Account Features and Pricing
€49,95 Euros
Je trouve que c'est cher.
Webmail
Si tu veux utiliser leurs fonctionnalités du genre php-sieve, tu es obligé d'utiliser le webmail de startmail. Conditionner un client à utiliser un client de messagerie, pour avoir les services souhaités, ne vaut pas mieux que google et son webmail gmail.
Message encryption
L'encapsulation SMIME se fait au niveau du DATA, session smtp, et là, c'est pareil, il faut quel le correspondant joue le jeu (avoir son certif publique, ou sa clef publique), pour espérer que cela aboutisse.
Si il y a trop d'inconvénients par rapport aux avantages, il va y aller à reculons.
Ce qui fait que deux personnes peuvent se créer un Startmail, utiliser le chiffrement PGP à tout va, et n'utiliser que la fonction de mail à usage unique. Tu vois le truc arriver ?
Désolé, mais je ne vois le truc progressé. Le smime reste une solution à faible diffusion. "La fonction de mail à usage unique", n'a rien à voir avec la sécurité.
En cas de saisie des serveurs par un tribunal, ils vont récupérer quoi quand ils auront des soupçons sur l'échange entre deux adresses emails ?
Les entêtes des messages chiffrés, ne sont pas chiffrées, et donnent beaucoup d'informations
Téléphone, smartphone, pc, ordinateur portables, sont souvent saisis , et donnent beaucoup d'informations également.
Enfin, il y a des lois, pour les avoir déjà consultées, qui obligent /sollicitent les prévenus à donner une solution de déchiffrement (mots de passe, clefs, code, ...etc), à du contenu chiffré informatiquement (disque dur, partition, messagerie, ....). Biensûr, le prévenu peut nier, être de mauvaise foi, ne pas être coopératif, etc...