📩 Différences entre une connexion SSL/TLS et non SSL/TLS

📌 Lorsque vous configurez un client de messagerie (Outlook, Thunderbird, Apple Mail…), vous avez deux options :
1️⃣ Connexion non sécurisée (non chiffrée)
2️⃣ Connexion sécurisée (chiffrée via SSL/TLS)

Généralement, c’est une option disponible sous forme d’une case à cocher dans votre logiciel de messagerie (connexion chiffrée ou activée “TLS/SSL”).

Les deux configurations fonctionnent, mais quelle est la différence entre une connexion chiffrée et non chiffrée ? Qu’est ce que cela implique ?

🔴 Connexion non chiffrée : des risques importants

Lorsque vous utilisez une connexion non chiffrée, votre client de messagerie se connecte au serveur avec ces ports :

  • IMAP : 143
  • POP : 110
  • SMTP : 25 (ou 26 si un pare-feu est actif)

💡 Ce que cela signifie :
✔️ Vous devez toujours vous authentifier avec un identifiant et un mot de passe.
Les données transitent en clair entre votre ordinateur et le serveur.
Un pirate peut potentiellement intercepter vos emails et mots de passe s’il a le bon matériel et les connaissances nécessaires.

🔎 Exemple :
Un hacker connecté au même réseau Wi-Fi que vous peut intercepter et lire vos emails car la liaison n’est pas protégée.

Exemple d'un pirate qui pourrait intercepter et lire vos emails (ou mot de passe de connexion), car la liaison entre votre client de messagerie et le serveur n'est pas chiffrée

Exemple d’un pirate qui pourrait intercepter et lire vos emails (ou mot de passe de connexion), car la liaison entre votre client de messagerie et le serveur n’est pas chiffrée

🟢 Connexion chiffrée : la sécurité avant tout

Lorsque vous utilisez une connexion sécurisée (SSL/TLS), votre client de messagerie se connecte avec ces ports :

  • IMAP : 993
  • POP : 995
  • SMTP : 465

💡 Ce que cela change :
✔️ Les données sont chiffrées entre votre ordinateur et le serveur.
✔️ Même si une personne intercepte les données, elles seront illisibles sans la clé de chiffrement.
Cela n’empêche pas une interception, mais le contenu reste protégé.

🔎 Exemple :
Un hacker peut toujours intercepter les paquets de données, mais ne pourra pas les lire sans la clé de déchiffrement partagée entre votre ordinateur et le serveur.

Exemple d'interception de données lorsque les données sont chiffrées

Exemple d’interception de données lorsque les données sont chiffrées

Il est toujours recommandé d’utiliser une connexion chiffrée :

✔️ Sécurité renforcée : protection des identifiants et des emails.
✔️ Indispensable sur un réseau Wi-Fi public (cafés, hôtels, aéroports).
✔️ Obligatoire si vous manipulez des données sensibles.

🚀 Conclusion : activez toujours SSL/TLS dans votre client de messagerie !

Support site performant ?

Pour rappel, en « performance » on séduit Google pour se positionner en SEO. La mise à jour de ces sites sont plus compliqué, car il faut penser à différents détails qui ne sont pas « naturel » pour vous.

Vous avez logiquement déjà un forfait qui inclus ces modifications, écrivez moi, je ferai la modification pour vous :)

Table des matières