[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"BLOG_POST_fr_email-attachment-what-your-mail-provider-does":3,"BLOG_SURROUND_fr_email-attachment-what-your-mail-provider-does":310},{"id":4,"title":5,"authors":6,"body":9,"category":291,"date":292,"description":293,"extension":294,"image":295,"meta":296,"navigation":297,"path":298,"seo":299,"sitemap":303,"stem":304,"tags":305,"__hash__":309},"blog\u002Fblog\u002Ffr\u002Femail-attachment-what-your-mail-provider-does.md","Envoyer un document en pièce jointe : ce que votre messagerie en fait vraiment",[7],{"name":8},"Emilien Mantel",{"type":10,"value":11,"toc":279},"minimark",[12,16,19,24,27,30,34,37,72,75,79,82,88,100,103,114,118,124,130,136,142,148,152,155,159,162,165,192,209,213,233,237,240,243],[13,14,15],"p",{},"« Je l'envoie par mail, c'est entre deux adresses professionnelles, c'est sécurisé. » Cette phrase, nous l'entendons chaque semaine. Elle est rassurante, et elle est fausse. Non pas parce que l'e-mail serait mal conçu, mais parce qu'il a été conçu pour une chose précise : faire parvenir un message à quelqu'un. Pas pour protéger un document.",[13,17,18],{},"Cet article suit une pièce jointe depuis le moment où vous cliquez sur « Envoyer » jusqu'à sa destination, et montre à chaque étape qui peut la lire. Aucune connaissance technique n'est nécessaire.",[20,21,23],"h2",{"id":22},"une-image-pour-commencer-la-lettre-photocopiée","Une image pour commencer : la lettre photocopiée",[13,25,26],{},"Imaginez une lettre importante que vous confiez à la poste. Elle voyage dans un fourgon fermé entre chaque bureau de poste : personne ne peut la lire sur la route. Mais à chaque bureau qu'elle traverse, elle est ouverte, lue pour vérifier qu'elle n'est pas dangereuse, photocopiée pour les archives, puis remise dans une nouvelle enveloppe. À l'arrivée, le destinataire reçoit l'original, garde une copie, et peut en faire d'autres pour qui il veut.",[13,28,29],{},"Une fois postée, vous ne pouvez plus la rappeler. Vous ne savez pas combien de copies existent, ni où. C'est exactement le fonctionnement d'un e-mail avec pièce jointe.",[20,31,33],{"id":32},"le-trajet-réel-dune-pièce-jointe","Le trajet réel d'une pièce jointe",[13,35,36],{},"Quand vous envoyez un document par e-mail, voici ce qui se passe, dans l'ordre :",[38,39,40,48,54,60,66],"ol",{},[41,42,43,47],"li",{},[44,45,46],"strong",{},"Votre logiciel de messagerie"," garde une copie dans « Éléments envoyés ». Elle y restera des années, sur votre ordinateur, sur votre téléphone, et dans les sauvegardes.",[41,49,50,53],{},[44,51,52],{},"Le serveur de votre fournisseur"," (Microsoft, Google, OVH, votre hébergeur) reçoit le message, l'analyse, le stocke, puis l'expédie.",[41,55,56,59],{},[44,57,58],{},"Le serveur du fournisseur de votre destinataire"," le reçoit, le fait passer par ses filtres antispam et antivirus, qui ouvrent la pièce jointe pour l'examiner, puis le range dans la boîte de réception.",[41,61,62,65],{},[44,63,64],{},"Le destinataire"," le lit sur son ordinateur, sur son téléphone, parfois sur sa tablette. Chaque appareil en garde une copie. Sa messagerie le sauvegarde. Son entreprise l'archive peut-être, par obligation légale.",[41,67,68,71],{},[44,69,70],{},"Le destinataire le transfère",", ou répond en laissant la pièce jointe dans le fil. Le trajet recommence depuis l'étape 1, chez quelqu'un que vous ne connaissez pas.",[13,73,74],{},"Au bout de quelques jours, votre document existe en une dizaine d'exemplaires, chez au moins deux fournisseurs, sur cinq ou six appareils, dans plusieurs sauvegardes. Aucun de ces exemplaires ne peut être rappelé. La fonction « Rappeler ce message » d'Outlook ne fonctionne qu'à l'intérieur de votre propre organisation, et seulement si le message n'a pas encore été lu.",[20,76,78],{"id":77},"mais-cest-chiffré-non","« Mais c'est chiffré, non ? »",[13,80,81],{},"Oui, à deux endroits, et cela ne change pas grand-chose.",[13,83,84,87],{},[44,85,86],{},"Pendant le trajet."," Entre deux serveurs de messagerie, le message circule dans un tunnel chiffré, comme le fourgon fermé de notre image. C'est très répandu : Google indique qu'environ 95 % des e-mails échangés avec Gmail sont chiffrés en transit. C'est un standard, pas un argument de sécurité. Et ce tunnel s'arrête à chaque serveur, où le message est ouvert.",[13,89,90,93,94,99],{},[44,91,92],{},"Sur les serveurs."," Les grands fournisseurs stockent les boîtes mail sous forme chiffrée sur leurs disques. Mais ce sont eux qui savent les lire, et ils le font en permanence : filtrage du spam, analyse antivirus, recherche dans vos messages, mise à disposition d'un administrateur en cas de procédure. C'est ce que nous appelions le « coffre de l'entrepôt » dans ",[95,96,98],"a",{"href":97},"\u002Ffr\u002Fblog\u002Fencrypted-does-not-mean-end-to-end","notre article sur les trois niveaux de chiffrement",".",[13,101,102],{},"Même le bouton « Chiffrer » d'Outlook, dans Microsoft 365, ne change pas cette situation : il repose sur un service de Microsoft, qui conserve de quoi déchiffrer le message. Il empêche un destinataire de transférer le message ou d'en faire une copie d'écran facilement. Il n'empêche pas Microsoft de le lire.",[13,104,105,106,110,111],{},"Sources : ",[107,108],"external-link",{"url":109},"https:\u002F\u002Ftransparencyreport.google.com\u002Fsafer-email\u002Foverview"," et ",[107,112],{"url":113},"https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fpurview\u002Fome",[20,115,117],{"id":116},"cinq-raisons-concrètes-pour-lesquelles-ce-nest-pas-sécurisé","Cinq raisons concrètes pour lesquelles ce n'est pas sécurisé",[13,119,120,123],{},[44,121,122],{},"1. Le mauvais destinataire."," Vous tapez les trois premières lettres d'un nom, la messagerie complète, vous validez. Le document part chez un homonyme, un ancien client, un fournisseur. Ce n'est pas une hypothèse d'école : selon la CNIL, l'envoi de données à un mauvais destinataire représente 13 % des violations de données qui lui ont été notifiées en 2025, ce qui en fait la deuxième cause après le piratage. Avec une pièce jointe, l'erreur est définitive : le document est chez la mauvaise personne, et vous ne pouvez pas le reprendre.",[13,125,126,129],{},[44,127,128],{},"2. Le transfert."," Vous avez choisi votre destinataire avec soin. Lui transfère le message à un collègue « pour information », qui le transfère à son tour. Personne ne vous demande votre avis, et vous ne le saurez jamais. Chaque transfert crée de nouvelles copies chez de nouveaux fournisseurs.",[13,131,132,135],{},[44,133,134],{},"3. La boîte mail est la cible numéro un des pirates."," Un mot de passe deviné, un lien de phishing cliqué, et un inconnu lit toute la boîte, y compris les pièces jointes reçues depuis des années. Le FBI a recensé en 2025 plus de 24 000 plaintes pour compromission de messageries professionnelles, pour 3 milliards de dollars de pertes. En France, Bio en Hauts-de-France a confirmé en septembre 2026 le vol du contenu de courriels et de messages internes lors d'une cyberattaque. Une pièce jointe envoyée il y a trois ans est exposée exactement comme celle envoyée hier.",[13,137,138,141],{},[44,139,140],{},"4. La durée."," Un e-mail ne s'efface pas. Il reste dans les boîtes, les archives et les sauvegardes des deux côtés, bien après la fin de la relation commerciale, le départ du salarié ou la clôture du dossier. Le document que vous envoyez aujourd'hui sera encore lisible dans dix ans, dans des endroits que vous ne contrôlez pas.",[13,143,144,147],{},[44,145,146],{},"5. Le fournisseur."," Même si tout se passe bien, vos fournisseurs de messagerie, et ceux de vos destinataires, peuvent lire le document. Ils sont soumis à leurs propres lois, parfois étrangères, et à leurs propres incidents de sécurité. Ce point suffit à lui seul à disqualifier l'e-mail pour un document couvert par le secret professionnel.",[20,149,151],{"id":150},"et-entre-deux-comptes-microsoft-365-dans-la-même-entreprise","« Et entre deux comptes Microsoft 365, dans la même entreprise ? »",[13,153,154],{},"C'est le cas le plus favorable, et il reste insuffisant. Le trajet est plus court, le chiffrement pendant le transport et sur les serveurs est assuré. Mais les cinq raisons ci-dessus s'appliquent toutes : erreur de destinataire, transfert, boîte piratée, durée, fournisseur. La sécurité d'un document ne dépend pas de la qualité de la messagerie. Elle dépend du fait que le document soit, ou non, dans la messagerie.",[20,156,158],{"id":157},"ce-quil-faut-faire-à-la-place","Ce qu'il faut faire à la place",[13,160,161],{},"La solution tient en une phrase : ne mettez pas le document dans l'e-mail, mettez-y un lien.",[13,163,164],{},"Le document est chiffré sur votre ordinateur avant de partir, déposé sur un service qui ne peut pas le lire, et votre e-mail ne contient qu'un lien de téléchargement. Ce qui change, concrètement :",[166,167,168,174,180,186],"ul",{},[41,169,170,173],{},[44,171,172],{},"Aucune copie du document ne circule dans les messageries."," Ni chez votre fournisseur, ni chez celui du destinataire, ni dans les sauvegardes, ni dans les transferts.",[41,175,176,179],{},[44,177,178],{},"Vous gardez la main."," Le lien expire à la date que vous choisissez. Vous pouvez le désactiver à tout moment, y compris après une erreur de destinataire. Vous savez qui a téléchargé quoi, et quand.",[41,181,182,185],{},[44,183,184],{},"Une boîte mail piratée ne livre pas vos documents."," Le pirate trouve des liens expirés ou révoqués, pas des fichiers.",[41,187,188,191],{},[44,189,190],{},"Le destinataire n'a rien à installer."," Il clique, il télécharge.",[13,193,194,195,199,200,110,204,208],{},"C'est ce que font les plugins Retyc pour ",[95,196,198],{"href":197},"\u002Ffr\u002Fintegrations\u002Foutlook","Outlook",", ",[95,201,203],{"href":202},"\u002Ffr\u002Fintegrations\u002Fgmail","Gmail",[95,205,207],{"href":206},"\u002Ffr\u002Fintegrations\u002Fthunderbird","Thunderbird"," : vous rédigez votre e-mail comme d'habitude, vous joignez vos fichiers par le bouton Retyc au lieu du trombone, et le reste ne change pas. Les fichiers sont chiffrés sur votre poste, Retyc ne peut pas les lire, et l'e-mail part avec un lien.",[20,210,212],{"id":211},"trois-réflexes-à-adopter","Trois réflexes à adopter",[38,214,215,221,227],{},[41,216,217,220],{},[44,218,219],{},"Un document sensible ne se met jamais en pièce jointe."," Contrats, bulletins de salaire, relevés bancaires, pièces d'identité, dossiers médicaux, plans : toujours par lien chiffré, avec une date d'expiration.",[41,222,223,226],{},[44,224,225],{},"Une pièce jointe reçue se range ailleurs que dans la boîte mail."," Enregistrez-la dans votre espace de travail sécurisé, puis supprimez l'e-mail. Une boîte mail qui ne contient plus de documents n'en livre plus en cas de piratage.",[41,228,229,232],{},[44,230,231],{},"Relisez le destinataire avant d'envoyer."," C'est le geste le plus simple et le moins pratiqué. Avec un lien révocable, l'erreur reste rattrapable. Avec une pièce jointe, elle ne l'est pas.",[20,234,236],{"id":235},"en-résumé","En résumé",[13,238,239],{},"Un e-mail avec pièce jointe est une lettre ouverte, photocopiée et archivée à chaque étape, impossible à rappeler, et lisible par vos fournisseurs comme par quiconque entre dans une boîte mail. Le chiffrement du transport et des serveurs protège contre l'interception, pas contre ces cinq risques. « Entre deux adresses professionnelles » ne change rien à ce constat. La réponse n'est pas une meilleure messagerie, c'est de sortir le document de la messagerie.",[13,241,242],{},"Sources :",[166,244,245,251,257,263,268,273],{},[41,246,247,248],{},"CNIL, rapport annuel 2025, 6 167 violations notifiées : ",[107,249],{"url":250},"https:\u002F\u002Fwww.cnil.fr\u002Ffr\u002Frapport-annuel-2025",[41,252,253,254],{},"Répartition des causes (13 % d'envois à un mauvais destinataire) : ",[107,255],{"url":256},"https:\u002F\u002Fnext.ink\u002F238330\u002Fla-cnil-confirme-un-record-de-fuites-de-donnees-en-2025-et-promet-plus-de-controles\u002F",[41,258,259,260],{},"FBI IC3, rapport 2025, compromission de messageries professionnelles : ",[107,261],{"url":262},"https:\u002F\u002Fwww.ic3.gov\u002FAnnualReport\u002FReports\u002F2025_IC3Report.pdf",[41,264,265,266],{},"Google, chiffrement en transit des e-mails : ",[107,267],{"url":109},[41,269,270,271],{},"Microsoft, fonctionnement du chiffrement des messages dans Microsoft 365 : ",[107,272],{"url":113},[41,274,275,276],{},"Bio en Hauts-de-France, contenu de courriels volés : ",[107,277],{"url":278},"https:\u002F\u002Ffrenchbreaches.com\u002Falertes\u002Fbio-en-hauts-de-france-mtiikognot4hbi60ug",{"title":280,"searchDepth":281,"depth":281,"links":282},"",2,[283,284,285,286,287,288,289,290],{"id":22,"depth":281,"text":23},{"id":32,"depth":281,"text":33},{"id":77,"depth":281,"text":78},{"id":116,"depth":281,"text":117},{"id":150,"depth":281,"text":151},{"id":157,"depth":281,"text":158},{"id":211,"depth":281,"text":212},{"id":235,"depth":281,"text":236},"Sécurité","2026-09-12","« Entre deux adresses professionnelles, c'est sécurisé. » C'est l'idée la plus répandue sur l'e-mail, et elle est fausse. Le trajet réel d'une pièce jointe, expliqué sans jargon, et ce qu'il faut faire à la place.","md",null,{},true,"\u002Fblog\u002Ffr\u002Femail-attachment-what-your-mail-provider-does",{"title":300,"description":301,"ogTitle":5,"ogDescription":302},"Pièce jointe par e-mail : pourquoi ce n'est pas sécurisé, même entre professionnels","Copies multiples, mauvais destinataire, transferts, boîte piratée, fournisseur qui lit tout : le trajet réel d'une pièce jointe expliqué simplement, avec les chiffres de la CNIL et du FBI, et l'alternative.","« Entre deux e-mails pro, c'est sécurisé » : pourquoi c'est faux, expliqué sans jargon.",{"loc":298},"blog\u002Ffr\u002Femail-attachment-what-your-mail-provider-does",[306,307,308],"e-mail","pièces jointes","chiffrement de bout en bout","rjUHdqXbohsZCDRlc16jRGMTvIL5oPMI70srRBcNQqc",[311,316],{"title":312,"path":313,"stem":314,"description":315,"children":-1},"Retyc et l'IA : brancher votre agent sur vos transferts et datarooms avec MCP","\u002Fblog\u002Ffr\u002Fretyc-mcp-ai-agents","blog\u002Ffr\u002Fretyc-mcp-ai-agents","Retyc n'embarque aucune IA. Mais votre agent peut piloter Retyc : le client en ligne de commande expose un serveur MCP qui tourne sur votre poste. Ce que cela permet, comment l'installer, ce que l'agent voit et ne voit pas, et les limites à connaître avant de s'en servir.",{"title":317,"path":318,"stem":319,"description":320,"children":-1},"« Chiffré » ne veut pas dire que personne ne peut lire vos fichiers","\u002Fblog\u002Ffr\u002Fencrypted-does-not-mean-end-to-end","blog\u002Ffr\u002Fencrypted-does-not-mean-end-to-end","Presque tous les services de partage de fichiers sont « chiffrés ». Pourtant, dans la plupart des cas, le service peut lire vos documents. Explications sans jargon, exemples de 2026, et une seule question à poser : qui peut lire mes fichiers en clair ?"]