Une possibilité c'est de renvoyer le mail qui arrive sur un canal non crypté à l'expéditeur, avec dans le body un lien vers une page web sécurisée qui contient déjà le body/titre du 1er message. Tout ce que l'utilisateur a à faire c'est accepter le certificat (s'il n'est pas déjà dans firefox) et confirmer l'envoi du message par le canal crypté. Du prémâché quoi.
Alors oui, le trafic mail n'est pas crypté, mais du moment que le 1er mail avait déjà été envoyé sur un canal non-crypté on va dire que c'était déjà foutu. Mais au moins là on peut envisager que le message de retour embarque peut-être une autre adresse email en plus du lien web, et que cette adresse mail peut utiliser une place de stockage cryptée et qu'elle est donc "pure" puisque tout ce qui lui parvient à été transporté via des canaux cryptés.
Spa très clair, mais si t'as un contrôle total sur ton serveur mail et ton serveur web tu peux faire des choses intéressante et bien automatisées.
Message édité par roscocoltran le 12-08-2013 à 11:02:22
---------------
"Your god is too small", Giordano Bruno, 1548 - 1600