Dossier
SMF·CANARY-MAIL
Reçu le
31.07.2026
Instruit le
28.09.2026
Pièces annexées
3
Questions
4

SMF·CANARY-MAIL

Un prompt peut-il remplacer Canary Mail ?

Email — email clients and hosted mail

Presque Verdict enregistré le 28.09.2026 · Vérifié le 31.07.2026
Prix
3 $US/moisSource: canarymail.io · Vérifié le 31 juillet 2026
Par an
36 $US
Temps de fabrication
Une semaine
Catégorie
Email
Votes
0 vote
OuiPresque (coché)Pas encore

Bordereau de suivi des pièces

Pièce A Le prompt
Pièce B Ce que tu perds
Pièce C Pourquoi certains continuent de payer : mail infrastructure, integrations, and client polish
Pièce Q Questions

Verdict

Les bibliothèques OpenPGP sont matures et gratuites, donc chiffrer, signer et vérifier du courrier n’est pas l’obstacle. La gestion des clés l’est. La contribution de Canary, c’est de cacher ça : il trouve la clé du destinataire, t’avertit quand une signature ne se vérifie pas, et empêche le chiffrement de devenir une corvée que tu abandonnes. Bien construire cette discipline, c’est un vrai travail par-dessus un client IMAP déjà conséquent, et un seul échec de vérification manqué défait tout l’intérêt.

Pièce B — Ce que tu perds

Pièce A — Le prompt

Reçu le31.07.2026
Construis un client email desktop avec un support OpenPGP de premier ordre. Le chiffrement est la fonctionnalité organisatrice, pas une page de réglages.

Compte : un seul compte IMAP et SMTP, identifiants dans le trousseau du système, authentification par mot de passe et par OAuth toutes deux prises en charge. Synchro incrémentale résumable, index SQLite avec recherche plein texte, threading basé sur les standards, HTML rendu dans un bac à sable avec contenu distant bloqué par défaut.

Gestion des clés, là où cette construction gagne sa place. Utilise une bibliothèque OpenPGP maintenue ; n’implémente jamais de primitives cryptographiques toi-même. Prends en charge :

- Générer une paire de clés, avec la clé privée chiffrée au repos sous une phrase de passe et jamais écrite non chiffrée sur le disque.
- Importer et exporter des clés au format blindé standard.
- Un trousseau local associant adresses et clés publiques, montrant l’empreinte, l’algorithme, la date de création et d’expiration de chaque clé.
- Importer la clé d’un correspondant depuis un bloc de clé joint à un message reçu, ce qui est la façon dont les clés voyagent réellement en pratique. N’importe jamais silencieusement : montre l’empreinte et exige une confirmation.
- Marquer une clé comme vérifiée après une vérification d’empreinte hors bande, et afficher les clés vérifiées et non vérifiées différemment partout.

Envoi : quand chaque destinataire a une clé dans le trousseau, chiffre par défaut et montre-le clairement dans le compositeur. Quand un destinataire n’en a pas, refuse de chiffrer vers un sous-ensemble silencieusement — soit envoie en clair avec une confirmation explicite, soit retire le destinataire. Signe chaque message sortant. Chiffre les pièces jointes avec le corps.

Réception : déchiffre à la volée avec la phrase de passe gardée en mémoire pour un délai configurable. Montre trois états distincts sur chaque message, jamais réduits à un seul badge : chiffré ou non, signé ou non, et signature valide, invalide, ou provenant d’une clé non vérifiée. Une signature invalide doit être visuellement bruyante — c’est la décision d’interface la plus importante de toute cette construction, parce qu’un avertissement discret équivaut à aucun avertissement.

Les objets ne sont pas chiffrés par OpenPGP. Dis-le dans l’interface en composant un message chiffré, puisque les utilisateurs supposent régulièrement le contraire.

Recherche : indexe les corps déchiffrés en local pour que le courrier chiffré soit cherchable, et précise clairement dans le README que ça veut dire que l’index local contient du texte en clair et devrait se trouver sur un disque chiffré.

Affiche un avis permanent que cette construction n’a subi aucune revue de sécurité indépendante.

Hors périmètre : applications mobiles et push, faire tourner un serveur mail, S/MIME, tout service d’échange de clés pour destinataires sans PGP, et fonctionnalités IA.

L’ouverture pré-remplit le prompt — il ne reste qu’à appuyer sur entrée.

Pièce B — Ce que tu perds

  • B.1 les applications iOS et macOS et leurs notifications push
  • B.2 le propre service d’échange de clés de Canary pour les destinataires sans PGP
  • B.3 les fonctionnalités IA superposées au client
  • B.4 la gestion spécifique par fournisseur qui garde le threading correct partout

Alternatives existantes

Pièce C — Pourquoi certains continuent de payer : mail infrastructure, integrations, and client polish

Parce que le courrier chiffré ne fonctionne que si la personne de l’autre côté peut le lire, et combler l’écart pour les destinataires qui n’ont jamais entendu parler de PGP, c’est un service, pas un appel de bibliothèque.

Questions

Puis-je récupérer ma configuration Canary ?

Le courrier reste sur le serveur. Tes clés PGP s’exportent de Canary au format blindé standard et s’importent directement, ce qui est la partie qui compte. Les propres contacts d’échange de clés de Canary — des destinataires qui utilisaient son service plutôt qu’un vrai PGP — ne se transfèrent pas et ne peuvent pas être atteints chiffrés ici.

Mes destinataires pourront-ils lire du courrier chiffré ?

Seulement s’ils utilisent PGP, ce que presque personne ne fait. C’est la limite honnête de toute l’approche : ça marche bien entre deux personnes qui ont toutes deux mis ça en place, et pas du tout autrement. Le prompt refuse de le simuler en chiffrant vers un sous-ensemble de destinataires.

Combien ça coûte à faire tourner ?

Rien au-delà du compte mail que tu as déjà. La bibliothèque est gratuite, tout est local, et la seule vraie exigence, c’est que la machine qui détient l’index local en clair ait un chiffrement de disque complet.

Quelle est la seule chose qui ne survit pas à la reconstruction ?

Faire le pont vers les gens sans PGP. Canary peut faire parvenir un message chiffré à quelqu’un qui n’a jamais rien installé, via son propre service. Un client OpenPGP pur ne peut pas, ce qui veut dire que la fonctionnalité ne marche qu’à l’intérieur d’un cercle que tu as déjà convaincu.

Récépissé

Tu l’as déjà reconstruit toi-même ?