Mailfence, développé par ContactOffice Group et lancé en 2013, opère depuis Bruxelles, en Belgique. Cette juridiction est importante : la loi belge exige une ordonnance judiciaire avant que les autorités puissent accéder aux données des utilisateurs, et il n'existe pas de loi sur la conservation obligatoire des données pour les fournisseurs de messagerie de ce type. La société a publié un rapport de transparence et a déclaré avoir résisté à certaines demandes de données dans le passé, ce qui constitue un niveau de responsabilité allant au-delà des simples arguments marketing.
Sécurité et chiffrement
Mailfence met en œuvre OpenPGP pour le chiffrement de bout en bout, un standard éprouvé et vérifiable. Les utilisateurs peuvent générer des clés directement au sein de la plateforme ou importer des clés existantes, et un répertoire de clés publiques intégré permet de retrouver les clés d'autres utilisateurs. Les signatures numériques sont également prises en charge, permettant aux destinataires de vérifier l'authenticité des messages. Il est toutefois important de noter que le chiffrement n'est pas automatique pour tous les messages. Les e-mails envoyés à des contacts n'utilisant pas OpenPGP sont protégés en transit via TLS, mais ne sont pas chiffrés de bout en bout, ce qui signifie que Mailfence pourrait techniquement accéder au contenu de ces messages. L'authentification à deux facteurs est prise en charge, ajoutant une couche importante de sécurité pour les comptes.
Ergonomie
L'interface est fonctionnelle mais visuellement dépassée. La navigation entre la messagerie, le calendrier, les contacts et les documents est suffisamment intuitive, mais l'expérience manque du niveau de finition des concurrents plus récents. L'accès mobile est disponible via les protocoles IMAP/SMTP standard avec n'importe quel client tiers, bien qu'il n'existe pas d'application mobile native dédiée, ce qui représente une lacune notable pour les utilisateurs travaillant principalement depuis leur smartphone. La configuration d'OpenPGP et la gestion des clés requièrent un niveau de familiarité technique modéré, ce qui pourrait décourager les utilisateurs moins expérimentés.
Tarification et rapport qualité-prix
Le plan gratuit offre 500 Mo de stockage pour les e-mails et 500 Mo pour les documents, ce qui est assez limité en 2024. Les plans payants débutent à environ 3,50 €/mois pour le niveau Entry (10 Go de stockage pour les e-mails), avec des paliers supérieurs pour les équipes et les entreprises. Comparé à l'offre gratuite de ProtonMail à 1 Go et au niveau gratuit de Tutanota à 1 Go, le plan gratuit de Mailfence apparaît moins compétitif. Pour les plans payants, le rapport prix/stockage est raisonnable, et les outils de productivité inclus apportent une valeur ajoutée tangible pour les utilisateurs ayant besoin de plus qu'une simple messagerie.
Pratiques en matière de confidentialité
La politique de confidentialité de Mailfence stipule qu'il ne diffuse pas de publicité et ne vend pas les données des utilisateurs. Une certaine journalisation des métadonnées et des adresses IP est effectuée à des fins opérationnelles, ce qui est divulgué dans leur documentation. La société maintient une déclaration canary et a été relativement transparente concernant les demandes légales.
Dans l'ensemble, Mailfence est un service de messagerie axé sur la confidentialité crédible, doté de références en matière de sécurité légitimes, mais qui nécessite un investissement de la part de l'utilisateur pour exploiter efficacement ses fonctionnalités de chiffrement, et qui manque de l'expérience moderne et fluide qu'attendent certains utilisateurs.