Dans cet article
Résumé rapide
- Gmail collecte des données considérables à des fins publicitaires et de profilage — les alternatives axées sur la confidentialité éliminent le suivi et l’exploitation des données
- Les services natifs Tor comme Onion Mail offrent l’anonymat le plus fort par conception, tandis que les fournisseurs de messagerie privée proposent le chiffrement avec la commodité du clearnet
- Le chiffrement à connaissance nulle (ProtonMail, Tuta) empêche les fournisseurs de lire vos courriels, mais la fuite de métadonnées reste une préoccupation
- L’inscription anonyme et le paiement sont essentiels — recherchez des services acceptant les cryptomonnaies sans informations personnelles
- Des compromis existent entre l’anonymat maximal (messagerie Tor) et l’utilisabilité (fournisseurs clearnet chiffrés)
Pourquoi vous avez besoin d’une alternative à Gmail pour la confidentialité
Gmail traite quotidiennement les courriels de plus de 1,8 milliard d’utilisateurs, analysant le contenu pour créer des profils publicitaires, examinant les modèles comportementaux et stockant des années d’historique de communication. Bien que Google prétende offrir un chiffrement de bout en bout pour les données en transit, ils maintiennent un accès complet au contenu des messages, aux métadonnées, aux contacts et aux modèles comportementaux.
Les services de messagerie axés sur la confidentialité diffèrent fondamentalement en mettant en œuvre :
- Chiffrement à accès zéro : Les fournisseurs ne peuvent pas lire vos messages même sous la contrainte
- Collection minimale de métadonnées : Pas d’enregistrement des adresses IP, des heures de connexion ou des graphes de contacts
- Inscription anonyme : Aucun numéro de téléphone ou information personnelle requis
- Avantages juridictionnels : Situés en dehors des alliances de surveillance Five/Fourteen Eyes
Ce guide compare les meilleures alternatives à Gmail pour la confidentialité dans deux catégories : la messagerie anonyme native Tor et les services de messagerie privée chiffrés.
Prérequis : Comprendre votre modèle de menace en matière de confidentialité
Avant de sélectionner une alternative, identifiez vos exigences spécifiques en matière de confidentialité :
Pour une confidentialité générale (menace faible à moyenne)
- Protection contre l’exploitation des données et la publicité des entreprises
- Stockage chiffré prévenant les violations occasionnelles
- Protection de base des métadonnées
- Recommandé : Fournisseurs clearnet chiffrés (ProtonMail, Tuta, Mailfence)
Pour un anonymat fort (menace moyenne à élevée)
- Protection contre la surveillance gouvernementale et les assignations
- Anonymat complet incluant l’inscription et le paiement
- Dissimulation de l’adresse IP et de la localisation
- Recommandé : Services natifs Tor (Onion Mail, Riseup) ou fournisseurs chiffrés accessibles via Tor
Pour une sécurité opérationnelle maximale (menace élevée)
- Communication journalistique/militante
- Dénonciation et échange de documents sensibles
- Protection contre les menaces persistantes avancées
- Recommandé : Messagerie native Tor avec chiffrement PGP et paiement anonyme
Catégorie 1 : Services de messagerie anonyme natifs Tor
Les services de messagerie natifs Tor fonctionnent exclusivement ou principalement sur le réseau Tor, fournissant l’anonymat par conception plutôt qu’après coup.
Onion Mail — Architecture d’anonymat maximal
Idéal pour : Les utilisateurs nécessitant un anonymat complet sans hypothèses de confiance
Onion Mail fonctionne nativement sur Tor avec une passerelle clearnet, conçu dès le départ pour la communication anonyme :
Fonctionnalités de confidentialité :
- Aucune donnée d’inscription requise (pas de nom, téléphone, courriel de récupération)
- Chiffrement PGP intégré pour tous les messages stockés
- Paiements en cryptomonnaie (Monero, Bitcoin) pour les formules payantes
- Pas d’enregistrement IP ou de collecte de métadonnées
- Code client open-source
- Adresse .onion pour accès Tor uniquement
Tarification : Formule gratuite disponible, premium à partir de 0 à 10 $/mois avec cryptomonnaie
Processus de configuration :
# 1. Installer Tor Browser depuis torproject.org
# 2. Naviguer vers l'adresse .onion d'Onion Mail
# 3. Créer un compte avec un nom d'utilisateur aléatoire (pas d'info personnelle)
# 4. Sauvegarder les codes de récupération (pas de réinitialisation par courriel/téléphone)
# 5. Optionnel : Configurer une clé PGP pour une couche de chiffrement supplémentaire
# 6. Approvisionner le compte anonymement avec une cryptomonnaie en cas de mise à niveau
Limitations :
- Performances plus lentes sur le réseau Tor
- Les destinataires clearnet voient le domaine de la passerelle (pas votre adresse .onion)
- Nécessite Tor Browser pour bénéficier pleinement de l’anonymat
- Pas d’applications mobiles (utiliser des navigateurs compatibles Tor)
Riseup — Messagerie sécurisée axée sur les militants
Idéal pour : Les militants et organisateurs avec accès par invitation
Riseup fournit une messagerie gratuite axée sur les communautés militantes avec de solides pratiques de sécurité :
Fonctionnalités de confidentialité :
- Inscription sur invitation uniquement (réduit le spam, augmente la confiance)
- Politique de non-journalisation avec un solide historique de protection juridique
- Accès Tor via adresse .onion
- Situé aux États-Unis mais exploité par un collectif avec une mission anti-surveillance
- Service gratuit financé par des dons
Limitations :
- Nécessite une invitation d’un utilisateur existant
- Pas de chiffrement de bout en bout intégré (utiliser PGP séparément)
- Juridiction américaine (bien que les fournisseurs aient résisté aux demandes de surveillance)
Catégorie 2 : Services de messagerie privée chiffrés
Ces services fonctionnent sur le clearnet mais mettent en œuvre un chiffrement à connaissance nulle et des politiques axées sur la confidentialité.
ProtonMail — Standard de chiffrement à connaissance nulle
Idéal pour : Les utilisateurs souhaitant un chiffrement robuste avec une utilisabilité grand public
ProtonMail combine le chiffrement de bout en bout avec des interfaces conviviales et la juridiction suisse en matière de confidentialité :
Fonctionnalités de confidentialité :
- Chiffrement à accès zéro (ProtonMail ne peut pas lire les messages)
- Cryptographie open source (auditée de manière indépendante)
- Juridiction suisse en dehors des Five/Fourteen Eyes
- Accès Tor via adresse .onion
- Options de paiement anonymes (Bitcoin, espèces)
- Support PGP pour les communications externes
Tarification : Offre gratuite (500 Mo), Plus à partir de 3,99 $/mois
Considérations relatives à la confidentialité :
- Les métadonnées (expéditeur, destinataire, horodatages) ne sont pas chiffrées par défaut
- Journalisation des IP pour la prévention du spam (désactivable via l’accès Tor)
- L’email/téléphone de récupération peut lier l’identité (optionnel mais encouragé)
- Les lignes d’objet ne sont pas chiffrées en mode standard
Configuration pour une confidentialité maximale :
# 1. Access ProtonMail via Tor .onion address
# 2. Create account without recovery email/phone
# 3. Pay with Bitcoin or cash for anonymous subscription
# 4. Always access via Tor to prevent IP correlation
# 5. Use ProtonMail-to-ProtonMail for automatic E2E
# 6. Use PGP for external recipients
Tuta (anciennement Tutanota) — Chiffrement complet incluant les objets
Idéal pour : Les utilisateurs privilégiant le chiffrement complet des messages incluant les métadonnées
Tuta chiffre plus de données que la plupart des concurrents, y compris les lignes d’objet et les contacts :
Fonctionnalités de confidentialité :
- Chiffrement de bout en bout propriétaire pour toutes les données (messages, objets, contacts)
- Aucun email de récupération requis
- Juridiction allemande en matière de confidentialité avec des lois strictes de protection des données
- Clients open source (audités)
- Chiffrement automatique pour les emails Tuta vers Tuta
Tarification : Offre gratuite (1 Go), Premium à partir de 3 €/mois
Limitations :
- Chiffrement propriétaire (pas le standard PGP/OpenPGP)
- Pas d’accès IMAP/SMTP (doit utiliser les clients Tuta)
- Options de paiement en cryptomonnaie limitées
- Pas d’adresse Tor .onion officielle
Mailfence — OpenPGP et signatures numériques
Idéal pour : Les utilisateurs soucieux de la confidentialité nécessitant un accès IMAP/SMTP standard
Mailfence fournit un chiffrement OpenPGP avec les protocoles de messagerie traditionnels :
Fonctionnalités de confidentialité :
- Chiffrement OpenPGP (norme industrielle)
- Support S/MIME pour les signatures numériques
- Juridiction belge (lois strictes en matière de confidentialité)
- Accès IMAP/SMTP (fonctionne avec Thunderbird, etc.)
- Pas de publicités ni de suivi
Tarification : Offre gratuite (500 Mo), Entry à partir de 2,50 €/mois
Considérations :
- Configuration PGP manuelle requise (pas automatique comme ProtonMail)
- Adresses IP journalisées pour la sécurité (mais non partagées)
- Nécessite plus de connaissances techniques pour un chiffrement complet
Posteo — Pionnier du paiement anonyme
Idéal pour : Les utilisateurs souhaitant une confidentialité abordable avec option de paiement en espèces
Posteo met l’accent sur la durabilité et l’anonymat à un prix avantageux :
Fonctionnalités de confidentialité :
- Inscription anonyme (aucune donnée personnelle requise)
- Option de paiement en espèces (envoi d’espèces de manière anonyme)
- Politique de non-journalisation des IP
- Support OpenPGP et S/MIME
- Juridiction allemande avec position ferme sur la confidentialité
- Alimenté par énergie renouvelable
Tarification : 1 €/mois (extrêmement abordable)
Configuration pour un anonymat maximal :
# 1. Register via Tor with random username
# 2. Do not provide recovery email
# 3. Mail cash (€12 for annual) from different city
# 4. Always access via VPN or Tor
# 5. Configure PGP in email client for encryption
Catégorie 3 : Services d’alias d’email
Les services d’alias ne remplacent pas votre fournisseur d’email mais ajoutent des couches d’anonymat en générant des adresses de transfert.
SimpleLogin — Gestion d’alias open source
Idéal pour : Protéger un email existant avec des alias illimités
SimpleLogin crée des alias d’email illimités qui transfèrent vers votre adresse réelle :
Fonctionnalités de confidentialité :
- Alias illimités sur les offres payantes
- Chiffrement PGP pour les messages transférés
- Base de code open source
- Aucun suivi de l’utilisation des alias
- Détenu par Proton (même équipe que ProtonMail)
Tarification : Gratuit (15 alias), Premium à partir de 4 $/mois
AnonAddy — Alias auto-hébergeable
Idéal pour : Les utilisateurs techniques souhaitant un contrôle complet
AnonAddy offre des fonctionnalités similaires avec option d’auto-hébergement :
Fonctionnalités de confidentialité :
- Auto-hébergeable (contrôle complet sur l’infrastructure)
- Alias illimités sur les offres payantes
- Support du chiffrement PGP
- Juridiction britannique (lois de confidentialité adéquates)
- Open source pour audit
Tarification : Gratuit (20 alias), Lite à partir de 1 $/mois
Matrice comparative de confidentialité
| Service | Niveau d’anonymat | Chiffrement | Paiement anonyme | Protection des métadonnées |
|---|---|---|---|---|
| Onion Mail | Le plus élevé (natif Tor) | PGP intégré | Crypto, Monero | Aucun journal |
| ProtonMail | Élevé (via Tor) | E2EE à accès zéro | Bitcoin, espèces | Limité (via Tor) |
| Tuta | Moyen-Élevé | Complet (inclus objets) | Limité | Objets chiffrés |
| Posteo | Élevé (paiement espèces) | PGP (manuel) | Espèces acceptées | Aucun journal IP |
| Mailfence | Moyen | OpenPGP, S/MIME | Standard uniquement | Journalisation partielle |
Étape par étape : Migrer de Gmail vers une alternative confidentielle
Étape 1 : Choisissez votre service en fonction du modèle de menace
Sélectionnez parmi les options ci-dessus en fonction de vos besoins spécifiques en matière de confidentialité :
- Anonymat maximal : Onion Mail ou Riseup (via Tor)
- Équilibre entre confidentialité et commodité : ProtonMail ou Tuta
- Soucieux du budget : Posteo ou Disroot
- Protection d’un email existant : SimpleLogin ou AnonAddy
Étape 2 : Créez un compte de manière anonyme
# For maximum privacy during registration:
1. Use Tor Browser for signup
2. Do NOT provide:
- Recovery email from Gmail
- Phone number
- Real name
3. Use randomly generated username
4. Save credentials in password manager (KeePassXC, Bitwarden)
5. Store recovery codes offline (paper backup)
Étape 3 : Configurez le transfert d’email (temporaire)
Créez un filtre Gmail pour transférer les emails importants pendant la transition :
Gmail Settings → Forwarding and POP/IMAP → Add forwarding address
- Enter your new private email
- Verify forwarding
- Create filter: "Skip Inbox, Forward to [new email]"
- Set 30-day deadline to complete migration
Étape 4 : Migrez les services critiques
Priorisez la mise à jour des adresses email pour :
- Comptes bancaires et financiers
- Récupération du gestionnaire de mots de passe
- Systèmes d’authentification à deux facteurs
- Enregistrements de domaines et hébergement
- Abonnements importants
Conseil de pro : Utilisez des alias d’e-mail (SimpleLogin/AnonAddy) lors de la mise à jour des services pour maintenir l’anonymat et permettre un filtrage facile.
Étape 5 : Configurer le client de messagerie (optionnel)
Pour les services prenant en charge IMAP/SMTP (Mailfence, Posteo) :
# Thunderbird + Enigmail pour PGP
1. Installer Thunderbird
2. Ajouter un compte avec les paramètres IMAP/SMTP
3. Installer l'extension Enigmail
4. Générer une paire de clés PGP
5. Publier la clé publique sur les serveurs de clés
6. Configurer le chiffrement automatique
Étape 6 : Supprimer le compte Gmail
Après 30 à 60 jours de migration réussie :
- Exporter toutes les données restantes (Google Takeout)
- Supprimer le compte Gmail (myaccount.google.com → Données et confidentialité)
- Vérifier l’e-mail de confirmation de suppression
- Surveiller la suppression des données (vérifier après 30 jours)
Résolution des problèmes courants de migration
Problème : Rejets de service (filtres anti-spam)
Problème : Certains sites web rejettent les e-mails des fournisseurs axés sur la confidentialité en les considérant comme du « spam »
Solutions :
- Utiliser un service d’alias d’e-mail comme intermédiaire (SimpleLogin transfère depuis un domaine de confiance)
- Contacter le support du service pour demander une mise en liste blanche
- Utiliser un transfert Gmail temporaire pour un service spécifique
- Choisir ProtonMail (meilleure réputation grand public que les petits fournisseurs)
Problème : Problèmes d’authentification à deux facteurs
Problème : Impossible de recevoir les codes de vérification lors des mises à jour de compte
Solutions :
- Passer aux applications d’authentification TOTP (Aegis, Authy) au lieu de l’authentification à deux facteurs par e-mail
- Maintenir le transfert Gmail actif pendant au moins 60 jours
- Mettre à jour l’e-mail d’authentification à deux facteurs avant de désactiver l’accès Gmail
Problème : Retards de livraison des e-mails sur Tor
Problème : Les services natifs Tor affichent une livraison de messages plus lente
Solutions :
- Comportement attendu (le routage Tor ajoute de la latence)
- Utiliser une passerelle clearnet pour les communications urgentes
- Configurer des notifications pour vérifier les e-mails plus fréquemment
- Envisager une approche hybride : e-mail Tor pour les contenus sensibles, clearnet pour les communications courantes
Problème : Perte d’accès au compte (aucun e-mail de récupération)
Problème : Mot de passe oublié sans options de récupération
Prévention :
- Stocker les mots de passe dans un gestionnaire de mots de passe chiffré (KeePassXC sur clé USB)
- Sauvegarder les codes de récupération sur papier dans un endroit sécurisé
- Envisager une récupération multi-signature pour les comptes critiques
- Tester le processus de récupération de mot de passe lors de la configuration
Configurations avancées de confidentialité
Utiliser PGP avec n’importe quel fournisseur
Ajouter une couche de chiffrement de bout en bout à n’importe quel service de messagerie :
# Générer une paire de clés PGP avec GnuPG
gpg --full-generate-key
# Sélectionner :
# - RSA et RSA (par défaut)
# - 4096 bits
# - Pas d'expiration (ou 2 ans)
# - Nom réel (ou pseudonyme)
# - Adresse e-mail
# Exporter la clé publique
gpg --armor --export your@email.com > publickey.asc
# Partager la clé publique :
# 1. Télécharger sur un serveur de clés : gpg --send-keys KEY_ID
# 2. Partager sur un site web/profil
# 3. Envoyer directement aux contacts
# Chiffrer un message :
gpg --encrypt --armor -r recipient@email.com message.txt
# Déchiffrer un message reçu :
gpg --decrypt message.asc
Routage en oignon pour les fournisseurs clearnet
Accéder aux services de messagerie non-Tor de manière anonyme :
# Configurer Tor pour toutes les connexions
1. Installer le service Tor (pas seulement le navigateur)
2. Configurer le proxy SOCKS5 du client de messagerie :
- Adresse : 127.0.0.1
- Port : 9050
3. Vérifier l'anonymat IP : curl --socks5 localhost:9050 https://check.torproject.org
4. Connecter le client de messagerie via le proxy Tor
Stratégie de compartimentage
Utiliser plusieurs comptes pour différents contextes d’identité :
- Identité publique : ProtonMail (communications professionnelles)
- Identité anonyme : Onion Mail (sensible/privé)
- Jetable : Alias SimpleLogin (inscriptions sur des sites web)
- Sauvegarde sécurisée : Posteo (archivage des e-mails importants)
Foire aux questions
Les services de messagerie privés peuvent-ils faire l’objet d’une assignation à comparaître ?
Oui, mais la disponibilité des données varie :
- Fournisseurs à connaissance zéro : Ne peuvent pas fournir le contenu des messages (chiffré)
- Métadonnées : Peuvent être tenus de fournir les journaux IP, les horodatages (s’ils sont collectés)
- Services natifs Tor : Données minimales à fournir (pas de journaux IP, métadonnées minimales)
- La juridiction compte : Les fournisseurs suisses/allemands bénéficient de fortes protections juridiques
Ai-je besoin de Tor pour une messagerie privée ?
Pas toujours, mais recommandé pour les modèles de menace élevés :
- Sans Tor : Le fournisseur connaît votre adresse IP (peut établir une corrélation avec la localisation/identité)
- Avec Tor : Anonymat IP complet vis-à-vis du fournisseur
- Solution intermédiaire : VPN + e-mail privé (certaine protection IP)
Les services de messagerie privés gratuits sont-ils dignes de confiance ?
Généralement oui pour les fournisseurs établis, mais comprenez les limitations :
- Offres gratuites ProtonMail/Tuta : Dignes de confiance mais stockage limité
- Disroot/Riseup : Financés par des dons, gérés par la communauté (bons antécédents)
- Offre gratuite Onion Mail : Fonctionnalités limitées mais mêmes garanties de confidentialité
- Signal d’alarme : Services gratuits sans modèle de financement clair (risque de vente de données)
Conclusion : Choisir la meilleure alternative à Gmail pour la confidentialité
La meilleure alternative à Gmail pour la confidentialité dépend entièrement de votre modèle de menace et de vos exigences en matière d’utilisabilité :
Pour un anonymat maximal sans exigence de confiance, les services natifs Tor comme Onion Mail offrent les garanties de confidentialité les plus solides grâce à l’inscription anonyme, aux paiements en cryptomonnaie et à l’accès .onion. Le compromis est une commodité réduite et des performances plus lentes.
Pour une forte confidentialité avec une utilisabilité grand public, les fournisseurs clearnet chiffrés comme ProtonMail et Tuta offrent un excellent chiffrement à connaissance zéro tout en maintenant des performances rapides et des interfaces conviviales. Accédez-y via Tor et évitez les e-mails de récupération pour une confidentialité maximale.
Pour une confidentialité économique, Posteo à 1 €/mois avec paiement en espèces offre un anonymat exceptionnel à un coût minimal, tandis que Disroot propose des services gratuits gérés par la communauté.
Pour protéger l’infrastructure existante, SimpleLogin ou AnonAddy ajoutent des couches d’anonymat sans migration complète.
Les facteurs critiques pour tout service de messagerie privé sont :
- Chiffrement à connaissance zéro empêchant l’accès du fournisseur
- Inscription anonyme sans informations personnelles
- Collection minimale de métadonnées et absence de journalisation IP
- Juridiction en dehors des alliances de surveillance
- Options de paiement anonymes (cryptomonnaie ou espèces)
Prochaines étapes : Testez votre configuration de confidentialité
Après avoir migré vers le fournisseur de votre choix :
- Tester le chiffrement PGP avec vos contacts en utilisant
gpg --encrypt - Vérifier la connectivité Tor sur check.torproject.org
- Rechercher les fuites IP en utilisant ipleak.net pendant la connexion
- Examiner les paramètres du compte pour détecter toute donnée personnelle liée
- Configurer des sauvegardes chiffrées hors ligne des e-mails critiques
La vie privée est un spectre, et non un état binaire. Que vous choisissiez un service natif Tor pour un anonymat maximal ou un fournisseur chiffré sur le clearnet pour plus de commodité, toute alternative axée sur la confidentialité représente une amélioration considérable par rapport au modèle de surveillance de Gmail.
Prêt à découvrir un service de messagerie véritablement anonyme ? Explorez l’architecture native Tor et le chiffrement PGP d’Onion Mail sur onionmail.org — où la vie privée n’est pas une fonctionnalité, c’est le fondement.