Pensez à votre courriel. Toutes vos réinitialisations de mot de passe passent par là. Votre confirmation bancaire arrive là. Vos documents gouvernementaux, vos factures, vos échanges professionnels — tout passe par votre boîte de réception. Et si cette boîte appartient à Google ou Microsoft, elle n'est pas vraiment à vous.

Ce guide explique en termes clairs pourquoi Gmail et Outlook posent un problème de confidentialité, pourquoi ProtonMail est différent, et comment faire la transition — même progressivement — vers un courriel véritablement privé.

Votre courriel : la clé de votre vie numérique

Votre adresse courriel est unique dans l'écosystème numérique : c'est le seul identifiant que vous utilisez partout. Votre banque l'a. Netflix l'a. Amazon l'a. Votre dentiste l'a probablement aussi.

Mais surtout — c'est la clé de récupération de pratiquement tous vos autres comptes. Mot de passe oublié pour votre compte Desjardins AccèsD? Un courriel de réinitialisation est envoyé à votre adresse. Quelqu'un a accès à votre boîte de réception, il peut réinitialiser votre mot de passe de banque en quelques clics.

⚠️ Règle fondamentale de cybersécurité Si votre courriel est compromis, tout ce qui y est lié peut l'être aussi. Un compte de courriel sécurisé n'est pas un luxe — c'est la base de toute votre sécurité numérique.

La question n'est donc pas seulement « est-ce que quelqu'un peut lire mes courriels? » — c'est aussi « est-ce que le fournisseur de mon courriel protège correctement l'accès à mon compte, chiffre mes données, et ne les vend pas à des tiers? »

Le problème avec Gmail et Outlook

Gmail et Outlook sont gratuits. Populaires. Faciles à utiliser. Mais cette gratuité a un coût — et ce coût, c'est votre vie privée.

📧 Gmail (Google)

  • Analyse le contenu de vos courriels pour cibler des publicités
  • Vos métadonnées (qui vous écrivez, quand, à quelle fréquence) sont conservées et analysées
  • Vos contacts sont utilisés pour améliorer les services Google
  • Tout est lié à votre profil Google — YouTube, Maps, Search, Gmail forment un profil unifié
  • Soumis aux demandes de données du gouvernement américain et des gouvernements Five Eyes

📬 Outlook (Microsoft)

  • Moins intrusif que Google, mais toujours soumis aux lois américaines sur la surveillance
  • Les courriels professionnels sur Outlook peuvent être accessibles à votre employeur
  • Microsoft est membre des programmes de surveillance Five Eyes
  • Les données peuvent être partagées avec des « partenaires de confiance » selon la politique de confidentialité
  • Intégration avec l'écosystème Microsoft — vos courriels alimentent Copilot AI

Notez que « analyser vos courriels pour des publicités » ne signifie pas qu'un humain chez Google les lit. C'est un traitement automatisé. Mais le résultat est le même : le contenu de vos conversations privées est utilisé pour vous profiler commercialement.

🇨🇦 Contexte canadien Les États-Unis ont adopté le USA PATRIOT Act, qui permet aux autorités américaines d'accéder à des données stockées sur des serveurs américains — même si ces données appartiennent à des Canadiens. Gmail et Outlook sont tous deux hébergés aux États-Unis. Si vous avez des courriels sensibles (professionnels, juridiques, médicaux), réfléchissez à où ils sont stockés.

ProtonMail — pourquoi c'est différent

🔐 Chiffrement de bout en bout

ProtonMail a été fondé en 2013 par des chercheurs du CERN (Centre européen de recherche nucléaire) à Genève, en Suisse. Ce contexte géographique et institutionnel n'est pas un détail.

Basé en Suisse — hors Five Eyes

La Suisse n'est pas membre des alliances de surveillance Five Eyes (États-Unis, Royaume-Uni, Canada, Australie, Nouvelle-Zélande) ni des Fourteen Eyes. La loi suisse sur la protection des données est parmi les plus strictes au monde. Pour qu'un gouvernement étranger obtienne vos données chez Proton, il doit passer par les tribunaux suisses — un processus long et difficile, contrairement aux injonctions légales américaines qui peuvent s'exécuter en quelques heures.

Chiffrement de bout en bout par défaut

Entre utilisateurs de ProtonMail, les courriels sont chiffrés de bout en bout. Cela signifie que seuls vous et votre destinataire pouvez les lire — les serveurs de Proton ne voient que des données chiffrées illisibles. Vers des adresses externes (Gmail, Outlook), le chiffrement peut être activé manuellement avec un mot de passe partagé.

Zéro connaissance (Zero Access)

ProtonMail utilise une architecture « zéro accès » : même Proton ne peut pas lire vos courriels. Le chiffrement se fait sur votre appareil avant que les données ne soient envoyées aux serveurs. Même si Proton était piraté, les attaquants ne trouveraient que des données chiffrées sans valeur sans votre clé privée.

Plans et tarification

💡 Open Source et audité Le code de ProtonMail est open source et a été audité par des tiers indépendants. N'importe quel chercheur en sécurité peut vérifier que le chiffrement fonctionne comme annoncé. C'est une garantie que Gmail et Outlook ne peuvent pas offrir.

Comment créer un compte ProtonMail (pas-à-pas)

Créer un compte ProtonMail privé prend environ cinq minutes. Voici comment le faire correctement :

  1. Rendez-vous sur proton.me (l'adresse officielle depuis 2022 — protonmail.com redirige vers là, mais autant utiliser l'officiel). Cliquez sur « Créer un compte gratuit ».
  2. Choisissez votre adresse @proton.me. Évitez les informations identifiables : préférez une combinaison de mots sans rapport avec votre vrai nom. Si vous souhaitez une adresse pour vos contacts personnels, utilisez un pseudonyme ou vos initiales, pas votre nom complet.
  3. Choisissez un mot de passe fort et unique — idéalement généré par un gestionnaire de mots de passe. Ce mot de passe chiffre votre boîte de réception; si vous le perdez, les courriels chiffrés sont irrécupérables.
  4. Ne liez pas votre numéro de téléphone si possible. ProtonMail peut demander une vérification pour les nouveaux comptes. Utilisez une adresse courriel alternative plutôt que votre numéro — un numéro de téléphone lié compromet votre anonymat.
  5. Une fois le compte créé, allez dans Paramètres → Sécurité → Authentification à deux facteurs. Activez le 2FA avec une application authenticator (Aegis sur Android, Raivo sur iOS) — pas par SMS. Le SMS 2FA est vulnérable aux attaques SIM swapping.
  6. Explorez l'interface. ProtonMail est disponible en français. Prenez le temps de configurer votre signature et d'explorer les paramètres de confidentialité.
⚠️ Ne perdez pas votre mot de passe Contrairement à Gmail, ProtonMail ne peut pas réinitialiser votre mot de passe depuis les serveurs — votre mot de passe est la clé de chiffrement de vos courriels. Si vous l'oubliez, vous perdez l'accès à vos courriels. Notez votre phrase de récupération (générée lors de la création du compte) et conservez-la en lieu sûr.

Alternatives à ProtonMail

ProtonMail est notre recommandation principale, mais il existe d'autres options selon vos besoins :

🇩🇪 Tuta (ex-Tutanota)

Basé en Allemagne. Chiffrement de bout en bout comme ProtonMail. Interface en français. Plan gratuit disponible (1 Go). Légèrement moins populaire que Proton mais techniquement équivalent en termes de confidentialité.

🇦🇺 Fastmail

Basé en Australie. Bon équilibre entre confidentialité et facilité d'utilisation. Pas de chiffrement de bout en bout par défaut — mais n'analyse pas vos courriels pour des publicités. Idéal pour ceux qui veulent quitter Gmail sans sacrifier les fonctionnalités. Payant (~5 USD/mois).

🇨🇭 Mailfence

Basé en Belgique. Chiffrement OpenPGP. Plan gratuit (500 Mo). Plus orienté utilisateurs techniques. Interface complète avec calendrier et contacts.

🇨🇦 Courriel de votre FAI

Videotron, Bell, Telus offrent des courriels. Mieux que Gmail pour la publicité, mais pas de chiffrement de bout en bout. Problème : si vous changez de FAI, vous perdez votre adresse. Non recommandé comme adresse principale.

Migrer de Gmail à ProtonMail

La migration d'un compte Gmail de plusieurs années peut sembler intimidante. Bonne nouvelle : vous n'avez pas à tout faire en une journée. Une approche progressive est non seulement moins stressante — elle est aussi plus efficace.

Étape 1 : Créer votre compte ProtonMail maintenant

Même si vous n'êtes pas prêt à migrer complètement, créez votre compte ProtonMail dès aujourd'hui. Choisissez une adresse que vous utiliserez à long terme. Commencez à l'utiliser pour les nouveaux services que vous inscrivez.

Étape 2 : Activer la redirection Gmail

Dans Gmail, allez dans Paramètres → Voir tous les paramètres → Transfert et POP/IMAP. Ajoutez votre adresse ProtonMail comme adresse de transfert. Ainsi, tous les courriels qui arrivent sur Gmail sont automatiquement transférés vers votre nouvelle boîte Proton. Vous pouvez consulter un seul endroit pendant la transition.

Étape 3 : Mettre à jour vos services un par un

Commencez par les services les plus importants :

  1. Votre banque et vos institutions financières (Desjardins, Banque Nationale, etc.)
  2. Votre compte gouvernemental (Mon dossier RevenuQuébec, My Account ARC)
  3. Vos réseaux sociaux
  4. Vos abonnements payants
  5. Vos contacts personnels et professionnels

Étape 4 : Exporter vos anciens courriels

ProtonMail propose un outil d'importation gratuit (Proton Mail Import-Export) qui permet de transférer vos anciens courriels Gmail vers votre nouvelle boîte Proton. Vos courriels importés seront chiffrés une fois stockés chez Proton.

Étape 5 : Fermer votre compte Gmail (optionnel)

Une fois que vous êtes certain d'avoir migré tous vos services importants, vous pouvez désactiver ou supprimer votre compte Google. Téléchargez vos données d'abord via Google Takeout (myaccount.google.com/data-and-privacy). La suppression peut prendre plusieurs semaines chez Google.

⏱️ Combien de temps ça prend? Une migration sérieuse prend entre 1 et 3 mois selon le nombre de services liés à votre courriel. Ne vous précipitez pas — une migration bâclée où vous oubliez un service important (votre banque, votre compte gouvernemental) cause plus de problèmes qu'elle n'en résout.

Questions fréquentes

ProtonMail est-il vraiment gratuit?

Oui. Le plan gratuit offre 1 Go de stockage et une adresse @proton.me — suffisant pour un usage personnel courant. Le plan payant (~5 CHF/mois, environ 7 $ CAD) ajoute des alias courriel, un domaine personnalisé, 15 Go de stockage et d'autres fonctionnalités avancées. Pour la majorité des Québécois, le plan gratuit est amplement suffisant pour commencer.

Même Proton peut-il lire mes courriels?

Non. ProtonMail utilise un chiffrement de bout en bout et une architecture zéro accès. Les données stockées sur les serveurs de Proton sont chiffrées avec votre clé privée — une clé que Proton n'a jamais. Même en cas de demande légale, Proton ne peut fournir que des données chiffrées inutilisables. C'est fondamentalement différent de Gmail, où Google possède les clés de chiffrement.

Dois-je supprimer Gmail tout de suite pour utiliser ProtonMail?

Non — et ce serait une erreur de le faire précipitamment. Une migration progressive est recommandée. Créez votre compte ProtonMail, configurez la redirection depuis Gmail, mettez à jour vos services importants un par un. Prenez plusieurs semaines ou mois. Quand vous êtes certain d'avoir tout migré, vous pouvez fermer Gmail.