Proton Mail passe au chiffrement post-quantique (et c'est gratuit)
Proton Mail propose une option de chiffrement résistant au quantique, dispo sur tous les plans gratuit inclus. À activer manuellement, et sans illusion.
Proton Mail vient d’activer une option qui protège tes nouveaux emails contre le déchiffrement par un futur ordinateur quantique. C’est dispo sur tous les plans, y compris le gratuit, à activer toi-même. Et ce n’est pas du simple marketing.
\
Le fait
Le 5 mai 2026, Proton a poussé une nouvelle option dans les réglages de Proton Mail : « Enable post-quantum protection ». Une fois activée, les nouveaux emails que tu envoies sont chiffrés avec une combinaison classique plus algorithme « post-quantique », un type de cryptographie conçu pour résister aussi à un ordinateur quantique de demain. Disponible sur tous les plans, y compris gratuit, ce qui est suffisamment rare dans l’industrie pour être souligné.
L’option n’est pas activée par défaut. Tu vas dans Réglages, Encryption and keys, et tu coches toi-même. Proton justifie cette prudence par le statut encore expérimental côté écosystème externe.
L’idée derrière, c’est de contrer ce qu’on appelle « harvest now, decrypt later ». En clair : un attaquant peut intercepter et stocker tes emails chiffrés aujourd’hui, sans pouvoir les lire, dans l’espoir de les déchiffrer dans dix ou vingt ans, quand un ordinateur quantique suffisamment puissant existera. Le chiffrement classique d’aujourd’hui (RSA, courbes elliptiques) tomberait alors comme un château de cartes. Le post-quantique, c’est l’assurance que même ce scénario ne donne rien à l’attaquant.
Pourquoi ça compte pour toi
Plusieurs choses à savoir avant de courir l’activer.
La protection ne s’applique qu’aux nouveaux emails. Tout ce qui est déjà dans ta boîte, envoyé ou reçu avant l’activation, reste chiffré comme avant. Proton le dit noir sur blanc : « Post-quantum protection applies to new encrypted emails going forward. It does not retroactively re-encrypt emails that are already in your mailbox, for now. » Si tes vieux emails ont déjà été aspirés par quelqu’un, l’option d’aujourd’hui ne change rien pour eux. Le « for now » suggère qu’un re-chiffrement rétroactif est sur la roadmap, mais ce n’est pas livré.
Le destinataire compte. Le scénario qui marche le mieux, c’est Proton vers Proton, où les deux côtés ont des clés post-quantiques. Si ton interlocuteur est ailleurs (Gmail, un client OpenPGP classique, etc.), Proton retombe sur le chiffrement habituel pour cet envoi, ce qui est la seule chose raisonnable à faire en attendant que les autres clients adoptent la même norme.
Quelques frictions. Si tu utilises le forwarding chiffré de bout en bout chez Proton, il est temporairement incompatible avec la nouvelle option. Tu choisis l’un ou l’autre pour l’instant. Petit impact perfo aussi à l’envoi, à peine perceptible sur du matériel récent d’après Proton.
L’angle qui change tout : standard ouvert vs silos
Proton n’est pas le tout premier service mail à proposer du post-quantique. Tuta (ex-Tutanota) le fait depuis 2024, avec son propre schéma maison. Apple a déployé PQ3 sur iMessage en février 2024. Signal a fait pareil avec PQXDH dès septembre 2023.
La différence Proton, c’est qu’il le fait sur OpenPGP, le standard ouvert que d’autres clients mail peuvent adopter. Apple PQ3 reste prisonnier de l’écosystème Apple, Signal PQXDH ne sort pas de Signal, et le schéma de Tuta est propriétaire à Tuta. Proton parie au contraire sur la standardisation, en collaboration annoncée avec le projet Thunderbird, pour que demain ton client mail souverain (Thunderbird, GnuPG, ou un autre) puisse lire et écrire des emails post-quantiques compatibles avec Proton sans avoir à passer par l’app Proton elle-même.
C’est l’angle souveraineté important. Un standard ouvert, c’est ce qui empêche que la sécurité de tes communications dépende du bon vouloir d’un seul fournisseur. Aujourd’hui en pratique, l’interop reste largement Proton vers Proton, l’écosystème externe n’est pas encore au rendez-vous. Mais la direction est posée, et c’est ce qui distingue cette annonce d’un simple coup marketing.\
Ce que tu fais maintenant
1. Va dans Proton Mail, Réglages, Encryption and keys, et active « Enable post-quantum protection ». Lis le bandeau d’avertissement (forwarding, etc.) avant de valider.
2. Garde en tête que ça ne protège QUE tes nouveaux envois. Si tu as des conversations sensibles archivées, pose-toi la question du tri. Le re-chiffrement rétroactif viendra plus tard, mais pour l’instant c’est du conditionnel pur.
3. Si ton correspondant est aussi sur Proton, encourage-le à activer de son côté. Tant que les deux extrémités ne sont pas équipées, le bénéfice reste partiel.
4. Si tu utilises Proton Bridge avec Apple Mail (cf. l’article dédié), assure-toi que ton Bridge est à jour, sinon les nouveaux emails post-quantiques pourraient ne pas être lisibles côté client local.
Voir aussi
- Apple Mail vs Gmail vs Proton Mail : quel client pour quel usage
- Migrer de Gmail vers Proton Mail sans perdre tes emails
- Sécuriser ton client mail : ce que tu peux régler avant de changer de fournisseur
- Proton Bridge plus Apple Mail sur Mac : la combinaison qui tient
- Proton Meet, la visio chiffrée que Zoom ne peut pas t’offrir
Sources
- https://proton.me/blog/introducing-post-quantum-encryption
- https://proton.me/support/mail-post-quantum-protection
- https://proton.me/blog/post-quantum-encryption
- https://datatracker.ietf.org/doc/draft-ietf-openpgp-pqc/
- https://csrc.nist.gov/pubs/fips/203/final