Libraesva ESG Mail Encryption est une fonctionnalité de chiffrement
End-to-End qui protège vos e-mails directement sur la gateway.
Pour en savoir plus sur ce module, veuillez consulter la base de connaissances
Mail Encryption module.
Cette fonctionnalité est
désactivée par défaut ; pour l'activer, vous devez cliquer sur le bouton vert
Enable situé en haut de la page.
General Settings
Depuis cet onglet, vous pouvez personnaliser le comportement général de
Mail Encryption.
Encryption Web Service
Depuis la première section, vous pouvez configurer l'URL à laquelle le
Encryption Web Service est accessible.
Le Encryption Web Service est déjà disponible depuis le port 443 de l'appliance (le port de la WebUI), mais vous pouvez l'exposer sur un port différent.

Pour exposer le
Encryption Web Service sur un
port différent, vous pouvez choisir
No dans le paramètre «
Is Libraesva ESG WebUI public? » et saisir le port sur lequel vous souhaitez que le service s'exécute.
Note : le port doit être supérieur à 1024.
Composition
Dans cette section, vous pouvez configurer la manière dont le message sera composé.
Notify Only : notifie uniquement le destinataire du message chiffré, sans joindre le message chiffré
(non recommandé).
One-Time-Password Only : utilise uniquement un mot de passe à usage unique (One-Time-Password) jetable pour le message chiffré, sans enregistrer le mot de passe pour le même destinataire.
Encrypt subject : affiche un message générique sur l'e-mail de notification et chiffre le sujet d'origine.
Encryption Triggers
Dans cette section, vous pouvez définir quand le message doit être chiffré.
Message has Sensitive header : lorsque la sensibilité est définie comme
Confidential dans
Outlook ou un autre MUA, le message est chiffré.
Subject begins with "Encrypt" : correspond à « Enc: », « Encrypt », « Cifra: », « Cifrato », etc.
Subject begins with "Secure" : correspond à « Sec: », « Secure », « Sic: », « Sicuro », etc.
Subject begins with "Confidential" : correspond à « Confidential », « Confidenziale », etc.
Subject matches expression : correspond à une
liste de mots personnalisée (this,is,a,word,list) ou à une
expression régulière (/my(custom)?match/i).
Encryption Policies
Une politique de chiffrement ou de non-chiffrement peut être appliquée pour une combinaison d'
expéditeur et de
destinataire.
L'ordre de cette liste respecte la priorité utilisée par Libraesva ESG, et la première correspondance trouvée dans la liste sera appliquée. La priorité est calculée en donnant la préséance à l'expéditeur sur le destinataire, et en donnant la préséance aux adresses e-mail spécifiques sur le domaine, qui a lui-même la préséance sur « default ».
Lorsqu'aucune correspondance n'est trouvée, la politique par défaut est « Plain ».
Dans ce tableau sont affichées toutes les
Encryption policies existantes ; vous pouvez les filtrer en effectuant une
Search et exporter (
Export) les résultats dans des formats courants tels que
CSV et
PDF.
Pour créer une politique, vous pouvez cliquer sur le bouton
New dans la barre d'outils du tableau et définir un
Sender, un
Recipient et l'
Action que l'appliance effectuera.
Recipient Passwords
Chaque fois qu'un e-mail chiffré est envoyé à un destinataire, un mot de passe aléatoire est généré. Le mot de passe est envoyé par e-mail une seule fois à l'expéditeur et ne peut pas être consulté, afin de préserver la confidentialité.
Dans ce tableau sont affichées toutes les informations de mots de passe de chiffrement générés, telles que le
Sender, le
Recipient et la date
Created On.
Vous pouvez filtrer les enregistrements affichés en effectuant une
Search et exporter (
Export) les données dans des formats courants tels que
PDF et
CSV.
Pour supprimer un ou plusieurs enregistrements, vous pouvez les sélectionner et cliquer sur le bouton
Delete dans la barre d'outils du tableau.
Si un utilisateur signale que son
password a été
volé, et qu'une autre personne pourrait donc avoir accès à ses e-mails chiffrés, vous pouvez
Revoke le mot de passe, le rendant invalide pour déchiffrer les e-mails.
Si un utilisateur signale qu'il a oublié son mot de passe, vous pouvez lui renvoyer le mot de passe en cliquant sur le bouton
Remind.
