0ceane a écritDonc le mot de passe, seule notre mémoire est en mesure de s'en rappeler, ce qui prouve la totale confidentialité et transparence de leurs services, donc un très bon point.
...hm nope.
ce ne sont quasi jamais les mots de passe qui sont stockés, mais leur hash. à part en bruteforce on ne peut pas récupérer le mot de passe via le hash (pour valider une connexion on regarde juste si le mot de passe génère le même hash).
la confidentialité que ça garantit à peu près, c'est juste celle du mot de passe. ça peut être utile si on utilise le même mot de passe partout, mais de toute façon c'est quelque chose qu'il faut absolument éviter.
et c'est pour ça que quand on perd son mot de passe, on en génère un nouveau. ce n'est pas l'ancien mot de passe qui est envoyé en clair.
quand un site est hacké on récupère la base de donnée des hash et des emails, on essaie les 100000 hash des mots de passe les plus utilisés et on a déjà pas mal de couples identifiants mots de passe qui tombent, et qui se revendent.
si on vise un compte en particulier et qu'on a le hash entre les mains, la bruteforce donne aussi de bons résultats.
en dehors de ça les fournisseurs de service ont accès à toutes nos données avec ou sans mot de passe pour la simple raison qu'elles sont stockées en clair sur leurs disques durs (exceptés certains rares fournisseurs qui chiffrent côté serveur).
la plupart des services gratuits comme gmail scannent systématiquement nos données, le contenu de nos emails afin de dresser les profils consommateurs de leurs utilisateurs
et de leurs correspondants. (donc quand on envoie un mail @gmail ou inversement on est fiché, même si on utilise pas gmail).
un moyen de se protéger de ça est d'utiliser un service respectueux de la vie privée, mais c'est beaucoup de boulot de gérer un service email, donc la plupart du temps payant (quand on se fait pas de fric à vendre des espaces de publicité ciblée).
la plupart des hébergeurs ou des registrars offrent des addresses email avec leur noms de domaine. perso je te conseille infomaniak qui sont à la fois les moins chers pour les noms de domaine, et les meilleurs que je connaisse pour le service email. tu auras une adresse illimitée et un nom de domaine pour environ 10€ par an (en fonction du nom de domaine choisi) avec protocoles de synchronisation ouverts pour les contacts et agenda (sync ordi et smartphones), très bon webmail moderne etc.
pour ce qui est du "reste" : cloud, collaboration, partage de fichier etc. respectueux de la vie privée, voir les prestataires nextcloud :
https://doc.ubuntu-fr.org/nextcloud#prestataires
certains (par ex. zaclys) offrent aussi des service email, je ne sais pas ce qu'ils valent. mais vu que zaclys est au final hébergé chez ovh, ils utilisent peut-être aussi leurs services pour les emails. et dans ce cas c'est moins bon qu'infomaniak.