[Découvrez comment l’orchestration de la livraison fonctionne avant l’envoi]
Portail Web |
Votre salle de courrier numérique sécurisée
Lorsque des informations sensibles ont besoin d’un espace contrôlé et traçable, le portail web sécurisé les délivre sans la fatigue liée aux mots de passe qui frustre les destinataires et submerge les équipes informatiques de demandes de réinitialisation.
- Identifiants familiers, moins d’obstacles : grâce à la connexion fédérée avec prise en charge d’OpenID Connect et d’OAuth pour Microsoft 365, Gmail et plus encore, les destinataires se connectent avec des identifiants qu’ils utilisent déjà et auxquels ils font confiance. Aucun nouveau mot de passe à gérer.
- Accès fluide et gouverné : les services web SSO intègrent le portail à votre expérience métier existante pour une connexion automatique.
- Mode sans authentification : pour les communications à faible risque, le mode sans authentification permet un accès direct par lien tout en assurant le suivi de l’activité.
- Vérification moderne, pensée pour l’inclusion : les expéditeurs peuvent appliquer des mots de passe définis par l’expéditeur ou une vérification par téléphone. La vérification par appel vocal pour l’authentification en deux étapes offre aux destinataires en zones rurales, à ceux ayant des besoins d’accessibilité, ou à toute personne ne pouvant pas recevoir de SMS, une alternative fiable. Elle constitue une solution de repli inclusive lorsque le message texte n’est pas disponible, permettant l’accès tout en réduisant les délais d’authentification et les plaintes des destinataires.
- Sans mot de passe et prêt pour l’avenir : les passkeys avec authentification biométrique offrent simplicité et sécurité en une seule étape.
- Protection des données au repos : les messages sont stockés chiffrés au repos dans le cloud Echoworx, avec des durées de conservation standard de 30, 60 ou 90 jours, et des périodes plus longues disponibles sur demande.
- Supervision intégrée : la réponse sécurisée, les accusés de lecture, ainsi que l’audit complet et le rappel des messages offrent aux expéditeurs et aux administrateurs une visibilité et un contrôle durables.
Chiffrement intégral du message |
Protégez l’ensemble du message
Lorsque l’intégralité du message — corps et pièces jointes — doit être protégée, le chiffrement intégral sécurise le tout de bout en bout et le livre directement dans la boîte de réception.
- Formats de confiance : un chiffrement robuste des fichiers PDF, Office 365 et ZIP garantit une protection cohérente pour les documents que vos équipes envoient chaque jour.
- Moins de friction pour les destinataires : l’auto-inscription permet aux destinataires de définir un mot de passe en une seule étape. Les mots de passe définis par l’expéditeur permettent l’accès via une phrase secrète partagée, sans inscription. L’accès par code de vérification permet d’ouvrir les messages protégés à l’aide d’un code à usage unique — sans inscription, sans délai.
- Productivité sans exposition : les destinataires accèdent aux messages et documents chiffrés hors ligne, ce qui permet au travail de se poursuivre tout en maintenant la sécurité des données au repos.
Pièces jointes chiffrées |
Protégez exactement ce qui compte
Parfois, le message est banal, mais la pièce jointe est sensible. Echoworx chiffre uniquement la pièce jointe et laisse le corps du message en texte clair, en concentrant la protection exactement là où elle est nécessaire.
- Pensé pour l’efficacité : idéal pour les flux automatisés à fort volume, comme l’envoi massif de relevés électroniques, où sécurité et efficacité doivent coexister.
- Intégrité des flux préservée : les fichiers PDF, Microsoft Office et ZIP sont chiffrés nativement et conservent leurs noms et propriétés d’origine, ce qui préserve la compatibilité avec les systèmes existants de gestion documentaire. Les autres types de fichiers sont regroupés dans un PDF ou un ZIP chiffré.
- Affichage intégré : les PDF et documents Office chiffrés s’ouvrent directement dans Outlook pour le Web et Gmail.
- Direct et rapide : les pièces jointes arrivent dans la boîte de réception, prêtes à être consultées hors ligne. L’auto-inscription ou les phrases secrètes définies par l’expéditeur permettent aux destinataires de déverrouiller les pièces jointes sans étapes inutiles. Avec l’accès par code de vérification, les destinataires les déverrouillent instantanément à l’aide d’un code à usage unique partagé par l’expéditeur.
- Remise aux couleurs de votre marque : les en-têtes et pieds de page peuvent inclure un lien de gestion du mot de passe ou un indice de phrase secrète.
TLS avec repli intelligent |
Le filet de sécurité automatisé
For business-to-business communication, TLS is the workhorse of in-transit encryption. But when a partner domain is not TLS-enabled, most systems fail—sending in the clear or blocking the message entirely. That is a risk no enterprise can afford.
- Validation à la volée : Echoworx vérifie la validité de la connexion TLS au moment de l’envoi.
- Liste d’autorisation et liste de blocage : configurez une liste d’autorisation pour n’envoyer qu’aux domaines TLS définis, ou une liste de blocage pour exclure des domaines TLS spécifiques de ce parcours.
- Une livraison qui ne tombe jamais en échec : si TLS n’est pas disponible, la plateforme bascule automatiquement vers une alternative sécurisée comme le portail web ou un PDF chiffré. Les données ne sont jamais exposées.
- Conformité sans effort : ce mécanisme de repli transparent applique votre politique de sécurité sans intervention manuelle et soutient les contrôles de résilience attendus dans des cadres comme DORA et NIS2.
- Invisible pour les utilisateurs : les expéditeurs envoient simplement leurs messages. Les destinataires n’ont rien à changer. La protection s’opère en arrière-plan.
Chiffrement par certificat |
PGP et S/MIME, modernisés pour le cloud
La gestion des clés a longtemps rimé avec versions contradictoires, annuaires obsolètes et goulets d’étranglement opérationnels. Echoworx déplace la gestion des certificats vers le cloud et résout durablement ces problèmes hérités.
- Gestion automatisée des clés : le système récupère les certificats des destinataires via des recherches LDAP, génère à la volée les clés des expéditeurs lorsque nécessaire, et permet aux destinataires de téléverser leurs propres certificats x509 ou clés publiques PGP. Les destinataires peuvent aussi générer directement un certificat S/MIME auto-signé via le portail.
- Autorités de confiance, disponibles à la demande : l’intégration API avec AWS, DigiCert et SwissSign permet la récupération et la génération en temps réel d’identifiants S/MIME de confiance dès qu’une clé est requise.
- Flux entrants et sortants pris en charge : les messages S/MIME et PGP entrants sont déchiffrés à l’aide de clés privées stockées en toute sécurité dans la plateforme, avec application d’en-têtes et de pieds de page aux couleurs de la marque sur les messages déchiffrés.
- Une trajectoire de migration claire : importez les certificats et paires de clés existants de vos employés pour migrer l’ensemble de vos opérations vers le cloud, en consolidant toute l’activité e-mail fondée sur des certificats au sein d’une seule plateforme de communication sécurisée.