Chiffrement des e-mails pour l’entreprise

Chiffrement PGP et S/MIME hébergé dans le cloud

Modernisez le chiffrement de vos e-mails grâce à une gestion centralisée des clés, à des certificats automatisés et à une sécurité pilotée par des politiques.

Infrastructure de chiffrement

Une sécurité de niveau entreprise. Sans le poids de l’infrastructure.

Gérez les clés PGP, les certificats S/MIME et les politiques de chiffrement depuis une plateforme cloud centralisée.

Les organisations peuvent connecter leur infrastructure de routage de messagerie existante à un moteur de chiffrement géré, tout en conservant leurs processus de communication PGP et S/MIME établis.

Deux normes éprouvées

PGP et S/MIME, gérés dans le cloud

PGP et S/MIME offrent deux façons différentes de sécuriser et de signer les e-mails. PGP repose sur des paires de clés publiques et privées et sur des processus établis d’échange de clés publiques. S/MIME utilise des certificats X.509 et des autorités de certification.

CloudPGP réunit ces deux technologies dans un processus cloud conçu pour l’entreprise : les administrateurs peuvent ainsi gérer de manière centralisée les politiques, les recherches dans les annuaires et les processus pris en charge pour les clés ou les certificats, plutôt que de dépendre du client de messagerie de chaque utilisateur ou d’un serveur de chiffrement maintenu séparément.

Fonctionnement du traitement

S’intégrer aux systèmes de messagerie existants

Les e-mails sont acheminés vers un service de chiffrement cloud selon les règles de messagerie configurées par l’organisation. Les clés publiques ou les certificats des destinataires peuvent être localisés au moyen des services d’annuaire pris en charge, et le comportement de chiffrement et de signature des messages suit les politiques configurées.

  1. Acheminement : les messages éligibles sont envoyés depuis les systèmes de messagerie existants vers le moteur de chiffrement.
  2. Application des politiques : des règles déterminent si un message est chiffré, signé ou les deux, et selon quelle norme.
  3. Recherche des clés et remise : les clés ou certificats des destinataires sont recherchés, puis le message protégé est remis.
  4. Gestion des réponses : la gestion des clés publiques prend en charge les réponses protégées et le déchiffrement des messages entrants, lorsque cela est configuré.

Lorsqu’un destinataire ne peut pas recevoir un format chiffré donné, des solutions de remise alternatives prises en charge, telles qu’un portail web sécurisé, une remise via TLS validé ou un document chiffré, peuvent être utilisées lorsqu’elles sont configurées. Ces alternatives présentent des propriétés de sécurité différentes et ne sont pas équivalentes au chiffrement des messages PGP ou S/MIME.

Contrôle et visibilité

Des contrôles centralisés pour les communications cryptographiques

Selon la configuration de la plateforme, les administrateurs peuvent gérer les processus liés aux certificats et aux clés, définir des règles de traitement des messages et consulter les journaux associés au traitement de chiffrement.

Les options d’intégration avancées comprennent la connexion à des autorités de certification, le contrôle des annuaires et l’intégration de fournisseurs d’identité. Celles qui s’appliquent dépendent des intégrations activées pour un déploiement donné.

Parlons de votre environnement de chiffrement

Contactez-nous au sujet de PGP et S/MIME hébergés, et des scénarios de migration ou d’intégration pris en charge.

Nous contacter