• Amis seenthisiens, vos conseils vont être les bienvenus !
    Je débute mais j’ai bien l’intention de signer électroniquement mes courriers avec PGP (ou autre ?) en tout cas de manière à ce que leurs envois puissent être prouvés juridiquement. C’est non seulement devenu une nécessité morale (sauvegarde des libertés) mais ça m’évitera également de vider mon compte en banque pour payer les recommandés de la poste quand je dois écrire un livre à mon propriétaire pour lui signifier l’ensemble de ses obligations …
    Par contre, j’ai une vieille version mac
    Merci à vous.

    • Il faudrait vérifier ce qui est acceptable du point de vue juridique.
      Une amie me dit d’une lettre recommandée avec accusé de réception aurait pour équivalent en informatique un e-mail signé dont la clé est validée par un organisme certificateur approuvé et avec accusé de réception.
      Pour ma part je serais prêt à défendre en justice qu’un simple mail signé avec accusé de réception suffit, car il s’agit d’une transaction de gré à gré (donc l’autre sait que vous savez qu’il l’a reçu et que c’est bien vous l’éméteur).

      Pour la partie technique. La signature de mail et de chiffrage de mail sont les 2 faces de la même pièce, le PGP (clé asymétrique). Sauf que là, pas besoin que le destinataire ai la clé pour lire le mail, seule la signature sera pour lui un fichier incompréhensible. Il suffira que le juge l’ai le jour du procès (d’où l’organisme certificateur de ma copine, la justice ne devrait pas se suffire d’un clé privée générée dans un garage).

      Il faut :
      – un client de messagerie qui prenne en charge le PGP (thunderbird, clawmail, apple mail…) souvent la prise en charge se fait via un module qui utilise en coulisse openPGP ou GPG installé séparément.
      voir ce tuto : https://ssd.eff.org/fr/module/guide-dutilisation-de-pgp-pour-mac-os-x
      – une paire de clé Publique / Privée générée dans le client de messagerie (ou autrement) et certifiée (c’est a dire envoyée sur un serveur de clé publiques).

      C’est tout.

      Le destinataire devrait recevoir les email agrémentés d’un fichier .asc .

      Je conseille l’excellent Guide d’Autodéfense Numérique sur le sujet :

      https://guide.boum.org/tomes/2_en_ligne/unepage/#index82h3

      #chiffrage #pgp

    • Merci @odilon @sandburg je suis en train d’installer tout ça et je ferai un petit récapitulatif pour dire comment, cependant ça ne semble pas très évident surtout vis à vis de la loi. Là, le besoin est de prouver que le proprio a bien pris connaissance de ce que je lui envoie, et effectivement, il faut identifier le mail avec GpG et avoir une validation de sa part lorsqu’il le reçoit. Si il refuse, je n’ai plus qu’à envoyer une lettre en AR, ça pourrait être simple pourtant.

      Mais je vois que l’article 1316-1 du code civil vient d’être abrogé, il stipulait

      L’écrit sous forme électronique est admis en preuve au même titre que l’écrit sur support papier, sous réserve que puisse être dûment identifiée la personne dont il émane et qu’il soit établi et conservé dans des conditions de nature à en garantir l’intégrité.

      et à la place on a ce salmigondis avec un #tiers qui apparait et « des exigences » (inconnues) fixées par un décret en Conseil d’Etat qui semble tarder … quel marécage ! #france_sclérosée

      Article 1127-5 (différé)
      Créé par Ordonnance n°2016-131 du 10 février 2016 - art. 2
      Une lettre recommandée relative à la conclusion ou à l’exécution d’un contrat peut être envoyée par courrier électronique à condition que ce courrier soit acheminé par un tiers selon un procédé permettant d’identifier le tiers, de désigner l’expéditeur, de garantir l’identité du destinataire et d’établir si la lettre a été remise ou non au destinataire.

      Le contenu de cette lettre, au choix de l’expéditeur, peut être imprimé par le tiers sur papier pour être distribué au destinataire ou peut être adressé à celui-ci par voie électronique. Dans ce dernier cas, si le destinataire n’est pas un professionnel, il doit avoir demandé l’envoi par ce moyen ou en avoir accepté l’usage au cours d’échanges antérieurs.

      Lorsque l’apposition de la date d’expédition ou de réception résulte d’un procédé électronique, la fiabilité de celui-ci est présumée, jusqu’à preuve contraire, s’il satisfait à des exigences fixées par un décret en Conseil d’Etat.

      Un avis de réception peut être adressé à l’expéditeur par voie électronique ou par tout autre dispositif lui permettant de le conserver.

      Les modalités d’application du présent article sont fixées par décret en Conseil d’Etat.

    • C’est assez simple, merci @sandburg pour le tuto explicite.
      Voici comment j’ai procédé
      A partir de OSX 10.9 avec Thunderbird, installez simplement le module Enigmail qui ira charger pour vous GnuPG (miam, super !)

      En dessous de cette version d’OSX, l’installeur de GnuPG vous proposera d’aller sur https://releases.gpgtools.org/oldies pour télécharger manuellement le .dmg qu’il vous faut.
      – ouvrez le terminal pour comparer le Sha1
      <code> openssl sha1 chemin_du_dmg</code>
      puis suivez la procédure classique de l’installeur.

      GPG Keychain une fois installé vous propose d’entrer votre identité et votre email lié à une phrase secrète, phrase avec les mots de votre choix, des chiffres et des caractères alphanumériques comme :/+* à noter chez vous sur un papier !

      Sur Thunderbird, lors de la rédaction il vous suffira ensuite de choisir chiffrer ou signer en envoyant le mail.

      #signature_électronique #PGP #GPG #privacy #lettre_recommandée