Proton Mail ou courriel auto-hébergé : deux façons très différentes de protéger l’email

Proton Mail ou courriel auto-hébergé : deux façons très différentes de protéger l'email

L’email est devenu une pièce maîtresse de l’identité numérique, allant des comptes personnels aux services professionnels en passant par les plateformes cloud. Pour ceux qui souhaitent réduire leur dépendance à Gmail, Outlook et autres grands prestataires, deux démarches principales existent : utiliser un service axé sur la confidentialité comme Proton Mail ou gérer leur propre serveur. Dans les deux cas, il s’agit d’un contrôle accru sur les données, mais les modèles de confiance sont très différents.

Les clés de Proton Mail face à l’autohébergement en 20 secondes

  • Proton Mail combine cryptage et législation suisse avec une gestion pratiquement transparente pour l’utilisateur.
  • Un serveur privé offre un contrôle direct sur les données, la configuration et l’infrastructure.
  • Auto-héberger un service de messagerie nécessite des connaissances en DNS, sécurité, sauvegardes et maintenance.
  • Le principal défi de l’auto-hébergement réside souvent dans la délivrabilité des messages face à Gmail, Outlook et autres fournisseurs.
  • Une stratégie hybride permet d’apprendre à gérer un email autonome sans compromettre dès le départ son adresse principale.

La différence essentielle ne réside pas uniquement dans la technologie utilisée. Elle concerne celui qui porte la responsabilité de protéger et d’opérer le service. Avec Proton Mail, cette responsabilité incombe en grande partie au fournisseur. Avec un serveur personnel, elle revient à l’utilisateur ou à l’équipe qui administre l’infrastructure.

Cela modifie également la nature des risques. Un fournisseur géré introduit une dépendance d’ordre commercial et juridique, tandis que l’auto-hébergement réduit cette dépendance tout en ajoutant des enjeux techniques pouvant impacter la disponibilité, la sécurité ou même la capacité à délivrer les messages.

Proton Mail : confidentialité gérée sans gérer de serveur

Proton Mail est conçu comme un service de messagerie axé sur la confidentialité. L’entreprise, basée en Suisse, fonde son offre sur les protections juridiques de ce pays et sur le chiffrement des messages.

Ce modèle séduit ceux qui veulent abandonner les grands noms du courrier électronique sans devenir eux-mêmes administrateurs de systèmes. L’utilisateur crée son compte, configure ses appareils et utilise son email sans se soucier des serveurs SMTP, des enregistrements DNS, des filtres anti-spam ou des mises à jour de sécurité.

Un élément clé de l’architecture de Proton est le chiffrement de zéro accès. Pour certains messages stockés chez Proton Mail, le design garantit que le fournisseur ne peut pas accéder au contenu en clair, car il ne détient pas les clés pour le déchiffrer. Cela ne signifie pas que tous les courriels envoyés depuis Proton à un prestataire externe soient chiffrés de bout en bout : lorsque la communication se fait avec une adresse classique, les garanties dépendent aussi du système du destinataire et de la façon dont le message est envoyé.

La législation suisse ajoute une couche supplémentaire. La juridiction peut être pertinente si une demande légale est formulée, mais elle ne garantit pas une immunité absolue face aux ordres judiciaires. Un fournisseur doit respecter la loi suisse en vigueur.

L’avantage pratique est que l’utilisateur n’a pas à se préoccuper des aspects techniques d’une infrastructure. Proton gère tous les serveurs, la disponibilité, les mises à jour, les certificats, la réputation des IP, et la majorité des mesures nécessaires pour assurer que les messages parviennent à destination.

Ce modèle a un coût en termes d’autonomie : l’utilisateur dépend d’une société externe pour le fonctionnement du service et de ses décisions techniques, commerciales et légales.

L’auto-hébergement du courrier : devenir administrateur

L’alternative consiste à installer un serveur de messagerie sur une infrastructure personnelle. Cela peut être un serveur physique chez soi, une machine dans un centre de données ou un VPS (serveur privé virtuel), une instance virtuelle louée auprès d’un fournisseur.

Des outils comme Mailcow, Mail-in-a-Box ou Poste.io simplifient une part importante du déploiement. Ils fournissent des composants et des outils clés en main pour mettre en place un service de messagerie sans avoir à tout construire de zéro.

Cependant, simplifier l’installation ne supprime pas la responsabilité de son administration.

L’administrateur contrôle où sont stockés les messages, quelles sauvegardes sont effectuées, qui a accès au système et comment le domaine est configuré. Il peut aussi choisir le logiciel utilisé et décider quand le mettre à jour.

Cette autonomie constitue un attrait majeur du self-hosting : en contrôlant directement l’infrastructure, on échappe à une fermeture de compte imposée par un tiers ou à une modification unilatérale des conditions d’utilisation.

Mais cela implique aussi que personne ne vient en aide en cas de problème.

Un serveur de messagerie exposé à Internet doit être régulièrement mis à jour, protégé contre les attaques, surveillé, doté de filtres anti-spam, sauvegardé, et restauré si nécessaire. Il faut aussi vérifier les logs et éviter toute configuration susceptible de transformer le serveur en un open relay, c’est-à-dire un serveur utilisé par des tiers pour envoyer du spam.

Le vrai défi du courrier auto-hébergé : la délivrabilité

Installer un logiciel comme Mailcow peut être relativement simple, mais obtenir une bonne réputation auprès des grands fournisseurs est une toute autre affaire.

Les éléments de réputation utilisés par les systèmes modernes prennent en compte plusieurs signaux pour juger si un message est légitime, notamment la réputation de l’IP, la configuration du domaine et les mécanismes d’authentification.

Le premier critère essentiel est PTR ou DNS inversé. Il associe une adresse IP à un nom de domaine, permettant aux autres serveurs de vérifier l’identité du système émetteur.

Vient ensuite SPF (Sender Policy Framework). Ce record DNS précise quels serveurs sont autorisés à envoyer des mails pour un domaine donné.

DKIM (DomainKeys Identified Mail) ajoute une signature cryptographique aux courriels. Le serveur destinataire peut la valider en utilisant une clé publique publiée dans le DNS du domaine.

Enfin, DMARC (Domain-based Message Authentication, Reporting and Conformance) permet de définir une politique pour les messages qui échouent les vérifications d’authentification, tout en fournissant un retour d’informations sur les résultats.

Configurer correctement ces quatre éléments n’assure pas à lui seul que tous les messages arrivent en boîte de réception. La réputation de l’IP, l’historique du domaine, le contenu du message et la politique de chaque fournisseur jouent également un rôle.

De plus, beaucoup d’adresses résident chez des fournisseurs d’accès qui utilisent des IP dynamiques ou peu réputées. Certains bloquent directement le SMTP sortant ou rendent difficile l’usage d’un serveur domestique comme infrastructure email.

Ainsi, pour un usage professionnel, opter pour un VPS ou un serveur dédié avec une IP adaptée est souvent plus judicieux que d’héberger soi-même depuis une connexion domestique. Cependant, l’administrateur doit continuer à gérer la réputation et résoudre les éventuels problèmes de livraison.

Deux modèles de confiance avec des risques différenciés

La comparaison peut être résumée ainsi : Proton Mail externalise la majorité de la gestion, tandis que l’auto-hébergement reporte cette responsabilité au propriétaire du système.

Aspect Proton Mail Auto-hébergement
Confidentialité Cryptage et modèle centré sur la vie privée Déterminée par la configuration locale
Infrastructure Gérée par Proton Gérée par l’utilisateur
Maintenance Assurée par le fournisseur Assurée par l’administrateur
Délivrabilité Infrastructure et réputation gérées Il faut construire et entretenir la réputation
Contrôle Niveau élevé, au niveau du compte Niveau élevé, au niveau du serveur
Dépendance Vis-à-vis du fournisseur Vis-à-vis du matériel, du réseau et des compétences
Sauvegardes Selon le service souscrit Responsabilité personnelle
Sécurité Partiellement assurée par Proton Entièrement à assurer par l’utilisateur

Aucune des deux options n’élimine complètement les risques. Le modèle géré concentre la confiance dans une organisation. L’auto-hébergement répartit cette confiance entre l’opérateur, l’infrastructure, le système d’exploitation, les composants logiciels et la configuration.

Il ne faut donc pas réduire la réflexion à la seule question de la sécurité absolue, mais plutôt évaluer le niveau de contrôle recherché et la capacité à assumer la gestion sur le long terme.

Une migration progressive plutôt qu’un saut immédiat

Pour quelqu’un qui quitte Gmail ou Outlook pour des raisons de confidentialité, migrer directement son email principal vers un serveur autonome peut introduire trop de variables simultanément.

Une approche progressive permet de séparer l’apprentissage de la mise en production.

Le premier pas peut consister à utiliser un service géré orienté vers la confidentialité, comme Proton Mail, pour les comptes principaux. Cela limite l’exposition à certains risques tout en évitant de gérer une infrastructure propre.

Ensuite, il est judicieux d’établir un environnement de test. Un serveur Mailcow déployé dans un laboratoire basé par exemple sur Proxmox VE permet d’expérimenter DNS, authenticabilité, filtres, sauvegardes et surveillance sans mettre en péril une adresse professionnelle.

Ce n’est qu’après avoir acquis suffisamment d’expérience qu’il devient logique de transférer une adresse importante sur la plateforme propre. À ce moment, on connaît déjà les défis liés à la délivrabilité, la maintenance et la sécurité.

Le résultat est une décision plus pragmatique : Proton Mail convient à ceux qui veulent de la confidentialité sans gérer un service complet, tandis que l’auto-hébergement s’adresse à ceux qui privilégient le contrôle et acceptent d’investir dans la gestion à long terme.

L’autonomie technologique ne se limite pas à avoir un accès administrateur, mais inclut aussi l’acceptation des conséquences lorsque cet accès échoue.

Questions fréquentes

Proton Mail est-il plus privé que Gmail ?

Proton Mail est conçu avec une approche centrée sur la confidentialité, utilisant un chiffrement dans plusieurs parties de son architecture. Les garanties concrètes dépendent aussi du type de message et du système utilisé par le destinataire, notamment un chiffrement de bout en bout si celui-ci est compatible.

L’auto-hébergement du courrier est-il conseillé ?

Il l’est pour les utilisateurs ayant des compétences techniques et du temps à consacrer à l’entretien de leur infrastructure. Pour un usage professionnel ou critique, la sécurité et la délivrabilité exigent une attention constante.

Que faut-il pour monter son propre serveur de messagerie ?

Au minimum : une infrastructure avec une connexion fiable, un domaine, des enregistrements DNS configurés, un logiciel de messagerie, des certificats, des mécanismes comme SPF, DKIM et DMARC, des sauvegardes régulières, et une surveillance active.

Quelle option choisir pour quitter Gmail ?

Proton Mail facilite la transition puisque le prestataire gère l’infrastructure. L’auto-hébergement offre plus de contrôle, mais implique une gestion directe de la sécurité, de la délivrabilité et de la maintenance.

le dernier