Les plus récentes innovations d’Echoworx

La sécurisation des conversations sensibles n’est pas une réussite ponctuelle, c’est un engagement. À chaque mise à jour, nous sommes à l’écoute de l’évolution des besoins des responsables de la sécurité partout dans le monde, en particulier de ceux qui pilotent la conformité au RGPD, à NIS 2, à KRITIS et à DORA. Découvrez comment les dernières avancées d’Echoworx permettent à votre équipe de garder une longueur d’avance, tout en restant protégée et prête.

Version de juillet 2026

Lorsque les opérations prennent de l’ampleur, que les volumes augmentent, que les contreparties se multiplient et que les exigences de conformité se resserrent — c’est à ce moment qu’un spécialiste dédié du chiffrement démontre toute sa valeur. Cette version a été conçue pour ce contexte précis. Elle renforce la gouvernance au niveau des messages, approfondit la flexibilité cryptographique et étend la visibilité d’audit directement à vos opérations de sécurité — afin que chaque contrôle dont vous avez besoin soit en place avant l’arrivée de l’examen.

Améliorations du portail Web

La gouvernance commence par un contrôle précis de qui peut lire, répondre et transférer chaque message qui quitte votre organisation.

  • Contrôles de réponse à tous : restreignez la fonction Répondre à tous du portail aux abonnés internes et retirez automatiquement des brouillons les domaines non reconnus, afin de fermer une voie fréquente d’exposition accidentelle des données et de renforcer votre posture DLP.
  • Transfert sécurisé des messages du portail : permettez aux destinataires enregistrés de transférer des messages uniquement vers des domaines autorisés, pour maintenir la collaboration légitime dans un canal sécurisé et entièrement vérifiable.
  • Ajout de destinataires dans le portail : permettez aux destinataires enregistrés d’ajouter des participants lorsqu’ils répondent ou transfèrent un message, toujours dans le même environnement protégé et régi par des politiques.
  • Contrôles de notification par destinataire : permettez aux destinataires de désactiver les rappels et les notifications finales, afin de réduire les frictions tout en préservant l’intégrité de chaque échange.
  • Améliorations de l’accessibilité : renforcez l’accessibilité dans l’ensemble du portail destinataire, afin de vous aider à répondre aux exigences WCAG désormais courantes dans les appels d’offres et les audits de conformité.

Améliorations S/MIME et PGP

Pour les institutions qui exercent leurs activités dans plusieurs juridictions, la gestion des certificats et des clés est souvent l’endroit où la conformité se démontre — ou se perd.

  • Déchiffrement PGP en libre-service : acheminez les messages historiques chiffrés au niveau du terminal via la passerelle pour les déchiffrer, afin de garder les archives accessibles et vérifiables.
  • Tailles de clés configurables : définissez la taille des clés S/MIME et PGP générées automatiquement au niveau du profil (RSA de 2048, 3072 ou 4096 bits), avec une valeur par défaut portée à 3072 bits afin d’aligner la robustesse cryptographique sur les normes modernes.
  • API d’exportation de clés privées PGP : exportez les clés privées PGP de manière programmatique au moyen d’un nouveau point de terminaison REST, afin de soutenir la portabilité, la continuité et la souveraineté des clés attendues par les autorités de réglementation.
  • Recherches LDAP distinctes pour S/MIME et PGP : activez indépendamment les recherches sur des serveurs de clés externes pour S/MIME, PGP ou les deux, offrant aux administrateurs un contrôle précis sur la découverte des clés.
  • Recherches LDAP dynamiques des clés des destinataires : découvrez les clés PGP sur un serveur de clés LDAP au moyen d’une URI standard du domaine du destinataire, afin de simplifier les échanges de confiance dans l’ensemble de votre écosystème.
  • Signature PGP “expéditeur uniquement” : retournez tout message que la passerelle ne peut pas signer de manière valide, en étendant aux communications signées en PGP la même protection éprouvée déjà offerte pour S/MIME.

Améliorations de sécurité

La vérifiabilité constitue la base de la conformité — et cette version intègre directement l’activité de vos communications sécurisées à vos opérations de sécurité.

  • Point de terminaison API d’audit du portail Web : alimentez votre SIEM en événements d’audit des messages — notifications, lectures, téléchargements de pièces jointes, réponses et activité antivirus — afin d’obtenir la piste de preuve en temps réel exigée par DORA, NIS2 et le RGPD.
  • Renforcement continu de la sécurité : des améliorations et correctifs de sécurité continus maintiennent votre couche de communication sécurisée résiliente, fiable et prête pour l’audit.

Conçu pour les institutions les plus réglementées au monde

Il ne s’agit pas de fonctionnalités isolées. Lorsque nos clients nous disent ce qui les ralentit, ce qui les expose au risque et ce qu’ils doivent démontrer pour prouver leur gouvernance en audit, nous le développons. C’est exactement ce qu’est cette version : de vrais besoins, de vraies réponses.

Parlez à un expert dès aujourd’hui.

Sortie d’avril 2026

Authentification axée sur l’accessibilité

Nous nous sommes concentrés sur l’amélioration de l’utilisabilité là où elle compte le plus, afin que la sécurité complexe paraisse « discrète » pour vos utilisateurs et vos administrateurs.

  • Vérification par appel vocal pour la vérification en deux étapes : pensons au défi d’authentifier des utilisateurs qui vivent en région rurale, qui ont des besoins particuliers en matière d’accessibilité ou qui, tout simplement, ne peuvent pas recevoir de message texte. Echoworx prend désormais en charge la vérification par appel vocal comme solution de rechange à la vérification en deux étapes. Cela offre une option inclusive lorsque les messages texte ne sont pas disponibles, tout en facilitant l’accès et en réduisant les délais d’authentification ainsi que les plaintes des destinataires. De plus, nous avons mis à jour notre terminologie de base afin qu’elle reflète les normes d’authentification, en remplaçant certains termes par un langage clair comme « message texte », « vérification téléphonique » et « clés d’accès ».

Récupération de compte renforcée

Nous avons renforcé les contrôles d’identité afin de vous permettre d’aligner la récupération de compte sur les politiques de sécurité de votre organisation.

  • Authentification à deux facteurs pour les réinitialisations de mot de passe : des processus de récupération trop faibles ouvrent la porte aux prises de contrôle de comptes. Les procédures de récupération de mot de passe peuvent désormais être protégées par une vérification en deux étapes au moyen de la vérification téléphonique (message texte ou appel) ou d’un mot de passe à usage unique basé sur le temps (TOTP). Cette amélioration permet d’aligner la sécurité de la récupération sur celle de la connexion. En offrant des options conformes aux normes modernes d’authentification NIST SP 800-63, elle vous permet aussi de remplacer les questions de sécurité par une authentification à deux facteurs.
  • Questions de récupération améliorées : nous avons mis à jour nos questions de sécurité standard afin de renforcer la protection. Les nouvelles invites incluent, par exemple, l’identification d’un enseignant préféré, du premier gestionnaire en milieu de travail ou de la première école fréquentée, créant ainsi un pont entre les exigences héritées et les cadres de sécurité modernes.

Contrôles d’audit et de sécurité renforcés

Ces capacités sont conçues pour offrir une visibilité accrue et une meilleure protection à vos flux de travail administratifs.

  • Améliorations des signatures S/MIME et PGP : faites confiance, mais vérifiez. Lorsqu’Echoworx vérifie la signature d’un message entrant signé, le système injecte désormais automatiquement des en-têtes MIME supplémentaires afin d’informer les administrateurs de tout problème précis de vérification détecté. Pour simplifier davantage les flux de travail administratifs, le rapport de vérification détaillé est maintenant clairement fourni sous le nom « signature_verification_results.html ».
  • Journaux d’audit améliorés et identifiants administrateur renforcés : nos journaux d’audit offrent désormais une visibilité accrue sur les actions des administrateurs ainsi que sur l’application des politiques. Pour rehausser le niveau de sécurité administrative, les administrateurs qui utilisent la console d’administration Echoworx seront maintenant invités à définir un mot de passe plus robuste, avec une longueur minimale obligatoire de 12 caractères.

Il ne s’agit pas de fonctionnalités isolées. Ce sont des améliorations stratégiques conçues pour les institutions les plus réglementées au monde.

Sortie de novembre 2025

Cette mise à jour ne vise pas à ajouter de la complexité; elle vise à éliminer avec précision les obstacles qui ralentissent votre organisation et introduisent des risques. Nous avons écouté notre partenaire mondial et conçu des solutions adaptées aux défis concrets auxquels vous faites face chaque jour.

Sécurité sans compromis, simplicité sans précédent

Nous nous sommes concentrés sur l’amélioration de l’utilisabilité là où elle compte le plus, en supprimant les obstacles pour vos utilisateurs et vos administrateurs sans jamais compromettre la sécurité.

  • Nouveau mode d’envoi pour le chiffrement de documents : pensons au défi d’envoyer un document sécurisé à un destinataire non technique dans un délai serré. Le processus d’inscription traditionnel devient alors un véritable goulot d’étranglement. Notre nouvelle méthode par code de vérification pour le chiffrement de documents élimine complètement cet obstacle. L’expéditeur transmet de façon sécurisée un code à usage immédiat au destinataire — par téléphone, par exemple. Le destinataire utilise ensuite ce code pour accéder instantanément au PDF sécurisé ou aux pièces jointes chiffrées. Aucune inscription, aucun mot de passe, aucun délai. Une sécurité robuste, au rythme des interactions humaines.
  • Configuration centralisée des certificats : trouver et configurer les paramètres de chiffrement fondés sur des certificats devrait être intuitif, et non relever du parcours du combattant. Nous avons placé les options de méthode d’envoi S/MIME et PGP au premier plan dans le portail Web. Ce simple changement crée un flux de travail plus efficace, permettant aux utilisateurs de configurer facilement leur méthode de chiffrement préférée à partir d’une seule page centrale.

Administration simplifiée et contrôle absolu

Nous mettons davantage de pouvoir et de contrôle directement entre les mains de vos administrateurs, afin que vous puissiez aligner notre plateforme sur les exigences précises de vos politiques de sécurité d’entreprise.

  • Paramètres libre-service du fournisseur d’identité OpenID : gérer l’accès des administrateurs sur plusieurs plateformes entraîne une fatigue liée aux mots de passe et crée des failles de sécurité. Vous pouvez désormais configurer directement l’authentification unique (SSO) des administrateurs grâce à nos paramètres libre-service OpenID. Cela vous permet de vous intégrer à votre fournisseur d’identité d’entreprise existant, de centraliser le contrôle des accès et d’appliquer vos propres normes de sécurité.
  • Contrôle granulaire des serveurs LDAP : tous les annuaires ne se valent pas. Les administrateurs d’entreprise peuvent maintenant activer ou désactiver des répertoires LDAP précis dans leurs profils. Cela vous donne un contrôle fin sur les serveurs interrogés pour la recherche de certificats des destinataires, afin d’optimiser le processus et de l’adapter exactement à votre infrastructure.

La fin du chaos lié aux certificats

La gestion des certificats est devenue l’un des problèmes les plus persistants en matière de sécurité d’entreprise. Ces mises à jour sont conçues pour apporter plus d’ordre, de maîtrise et de contrôle proactif à votre infrastructure de chiffrement.

  • Segregation des certificats par client : partager un répertoire mondial de clés publiques, c’est comme partager une brosse à dents : ce n’est pas hygiénique et cela introduit des risques inutiles. Nous avons repensé notre système afin de segmenter les certificats S/MIME et PGP sur une base par locataire. Vous bénéficiez ainsi d’un contrôle complet sur vos clés publiques, en éliminant les conflits et les erreurs de type « mauvaise clé » qui interrompent des communications critiques. Vous gérez vos certificats, et uniquement vos certificats.
  • Renouvellement automatique des clés S/MIME arrivant à expiration : lorsqu’un certificat a expiré, il est déjà trop tard pour réagir. Nous faisons passer la sécurité d’un mode réactif à un mode proactif. Pour les clients qui utilisent DigiCert ou SwissSign, il est désormais possible d’activer la régénération automatique des certificats des employés avant leur expiration. Cela garantit qu’un certificat valide en continu est toujours disponible, évitant ainsi les interruptions de service et les urgences de dernière minute.
  • Vérification élargie des signatures entrantes : faites confiance, mais vérifiez. Nos capacités de vérification des signatures prennent désormais en charge les messages S/MIME signés de manière opaque, en plus des messages signés en clair. Le système fournit un rapport de vérification complet, vous offrant une posture de sécurité plus forte et plus complète face aux menaces entrantes.

Ce ne sont pas seulement des fonctionnalités. Ce sont des réponses aux problèmes qui vous empêchent de dormir. Elles représentent une manière plus intelligente, plus efficace et plus sécurisée d’opérer.

Sortie de septembre 2025

Utilisabilité et interface utilisateur

  • Vérification en deux étapes améliorée : une navigation améliorée dans les pages de vérification par SMS et par application d’authentification permet d’éviter les erreurs courantes, garantissant un processus d’authentification plus fluide et plus intuitif pour tous les utilisateurs.
  • Nouveau moteur de texte enrichi : l’éditeur de rédaction et de réponse du portail Web intègre désormais un moteur de texte enrichi moderne avec de nouvelles options de police et un presse-papiers, permettant aux utilisateurs de créer des communications professionnelles de façon plus efficace.
  • Nom d’affichage de l’application d’authentification : une nouvelle propriété d’entreprise dédiée permet de personnaliser les noms d’affichage dans les applications d’authentification, améliorant ainsi la clarté et la cohérence de la marque.

S/MIME et PGP

  • Suppression des signatures entrantes : vous pouvez désormais supprimer automatiquement les signatures des messages entrants avant leur remise, afin de réduire la confusion pour le personnel interne et de limiter les risques de sécurité potentiels.
  • Protection eFail renforcée : afin d’offrir une protection accrue contre les vulnérabilités, le système supprime désormais par défaut le HTML des messages S/MIME et PGP entrants déchiffrés.
  • Recherche LDAP élargie : il est maintenant possible d’effectuer des recherches dans des annuaires LDAP tiers qui n’utilisent pas de Base DN, ce qui simplifie la gestion des certificats et des clés.
  • Prise en charge des certificats CA intermédiaires : pour les clients qui génèrent automatiquement des clés S/MIME avec Echoworx en utilisant SwissSign ou DigiCert, les certificats intermédiaires d’autorité de certification (CA) sont désormais stockés dans l’identifiant de l’utilisateur aux côtés des certificats utilisateur final (leaf). Cela permet à Echoworx d’inclure les certificats intermédiaires dans les signatures S/MIME sortantes.

En savoir plus

Sortie de mai 2025

Améliorations S/MIME

  • Intégration à une autorité de certification (CA) : les entreprises peuvent désormais générer automatiquement, à la demande, des certificats S/MIME auprès d’une autorité de certification de confiance. Cela remplace les processus manuels pour la signature des messages sortants, réduit le temps d’administration et garantit une disponibilité continue des certificats.
  • Publication LDAP : les certificats publics X.509 sont désormais publiés dans le répertoire LDAP global d’Echoworx pour une gestion simplifiée.
  • Logique d’identifiants améliorée : les identifiants S/MIME générés automatiquement utilisent désormais l’en-tête MIME de l’expéditeur pour mieux gérer les boîtes de réception de groupe et les messages transférés.
  • Mécanisme de nouvelle tentative pour les certificats : Echoworx relance désormais les demandes de certificats en cas d’interruptions temporaires de service afin d’assurer le bon déroulement des opérations.
  • Sécurité renforcée : les clés privées S/MIME téléversées ou générées sont désormais limitées aux domaines de profil associés.
  • Recherche élargie dans les annuaires : des annuaires LDAP publics tiers supplémentaires sont désormais interrogés pour la recherche de certificats X.509.

Améliorations PGP

  • Messages signés uniquement : signez numériquement les messages sortants avec PGP, sans les chiffrer, grâce à une configuration définie par des paramètres de politique.
  • Collecte de clés : Echoworx enregistre désormais les clés publiques valides pour le chiffrement à partir des messages PGP entrants afin de les réutiliser ultérieurement, avec une traçabilité complète grâce à des rapports d’audit.
  • Clés restreintes par domaine : les clés privées PGP téléversées ou générées sont désormais limitées de manière sécurisée aux domaines de profil associés.
  • Recherche élargie dans les annuaires : des annuaires LDAP publics tiers supplémentaires sont désormais interrogés pour la recherche de clés PGP.

Nouvelles améliorations axées sur l’utilisateur

  • Vérification de l’expéditeur : vérifiez les signatures DKIM et SPF sur les messages acheminés vers Echoworx pour chiffrement afin de renforcer l’authenticité des courriels.

Programmes d'assurance sécurité et de certification