Serveur de clés
Valeur par défaut : (Valeur PGP)
Dans ce champ vous pouvez entrer le serveur de clés par défaut depuis lequel ce programme télécharge les clés. La première boite de dialogue propose les protocoles disponibles, la seconde permet de saisir le nom du serveur (par exemple www.keyserver.net), et la dernière permet de définir le numéro de port (jusqu'à cinq chiffres) si nécessaire (pour les serveurs HTTP c'est habituellement le 11371, pour les serveurs LDAP le 389).
Trousseau de clés privés
Valeur par défaut : (identique à la configuration de PGP)
Trousseau de clés privés contient le chemin d'accès et le nom de fichier de votre trousseau de clés secrètes. Ce paramètre n'agit pas sur le chemin d'accès dans le fichier de configuration de PGP.
Trousseau de clés publiques
Valeur par défaut : (identique à la configuration de PGP)
Trousseau de clés publiques contient le chemin d'accès et le nom de fichier de votre trousseau de clés publiques. Ce paramètre n'agit pas sur le chemin d'accès dans le fichier de configuration de PGP.
Fichier de groupes
Valeur par défaut : (si les groupes existent)
Fichier de groupes contient le chemin d'accès et le nom du fichier contenant les groupes de clés (cette option n'existe pas sous PGP 9.x - mais si un fichier de groupe créé sous PGP 8.x est disponible, vous pouvez continuer à l'utiliser). Ce fichier n'existe que si vous avez créé des groupes dans PGP. Ce paramètre n'affecte pas le chemin inscrit dans le fichier de configuration de PGP.
Clé de signature par défaut
Valeur par défaut : (identique à la configuration de PGP)
Ce paramètre de configuration définit la clé secrète par défaut qui doit être utilisée pour les signatures. Par défaut la clé secrète définie dans les clés PGP sera utilisée. Si plusieurs clés secrètes sont disponibles, vous pouvez en sélectionner une dans la liste proposée. Ce choix n'affectera pas le paramètrage de la clé par défaut de PGP. Voir Utiliser toujours clé par défaut pour plus de détails.
Utiliser toujours clé par défaut
Valeur par défaut : off (désactivé)
Par défaut l'extension essaye de faire correspondre la clé de signature correspondant à l'adresse de courriel de l'identité en cours de Pegasus Mail avec la première clé secrète de votre trousseau attachée à cette adresse de courriel. Si vous voulez que votre clé de signature par défaut soit toujours utilisée vous devez activer cette option. Ceci n'empêche pas d'avoir la possibilité de choisir une autre clé dans la boîte de dialogue mot de passe.
Algorithmes de hachage pour les signatures / Utiliser RIPEMD avec clés RSA
Valeur par défaut : off (désactivé)
Les algorithmes de hachage utilisés par PGP pour les signatures sont du type MD5 avec ancien RSA et SHA-1 avec toutes les autres clés (nouveau RSA ou DH/DSS). Comme il semble que l'algorithme MD5 possède certaines faiblesses vous pouvez choisir RIPEMD-160 pour signer avec les clés RSA. Soyez averti que cette pratique entraîne une incompatibilité avec les versions de PGP antérieures à 5.x. Depuis l'apparition de la version 9.5.x de PGP, des algorithmes SHA supplémentaires sont disponibles pour tous types de clés (détails à propos de SHA).
Commentaire
Valeur par défaut : (identique à la configuration de PGP)
Si vous voulez ajouter un commentaire court et non crypté à vos données cryptées, vous devez le définir ici. La sortie aura l'allure suivante:
-----BEGIN PGP MESSAGE----- Version: PGP x.y.z Comment: Votre commentaire (... vos données cryptées ...) -----END PGP MESSAGE-----
Nombre de lignes à parcourir
Valeur recommandée : au moins 25
Pegasus Mail arrive toujours à reconnaître les parties cryptées par d'autres copies de Pegasus Mail, mais les parties cryptées générées par les autres logiciels de courrier peuvent être plus difficiles à trouver. Quand Pegasus Mail ouvre votre dossier de nouveau courrier, il fait une analyse rapide de chaque message à la recherche de signes évidents de cryptage : Le nombre de lignes que Pegasus Mail doit analyser dans chaque message est défini par ce champ.
Notez que l'utilisation des entrées du menu permettant de rechercher des signatures et des clés réalisent toujours une analyse complète du message et permettent de les trouver où qu'elles se trouvent, cette option n'agit que sur la probabilité de trouver le marqueur de cryptage. Mettre une valeur importante dans ce champ augmente le temps d'ouverture du dossier de nouveau courrier. Vous pouvez utiliser le bouton Teste longueur pour tester la longueur en cours sur un dossier avec des courriers reçus.
Marge droite dans l'éditeur
Valeur recommandée : au moins 65
Ce champ vous permet de définir la longueur moyenne d'une ligne de texte dans votre message. Pegasus Mail ajuste la marge de l'éditeur de message pour que le nombre de caractère défini puisse tenir sur une ligne de texte de votre message. Il y a également une option appelée Utiliser la mesure exacte des caractéres pour la marge droite dans le menu Outils | Préférences | Éditeur de messages (dans Pegasus Mail v3) à laquelle on ne peut pas accéder hors Pegasus Mail mais qui doit être activée. Ces paramètres permettent de garantir que le client de courrier ne détruit pas les données PGP et ce faisant désactive le décodage de messages ou de clés.
NB : Dans Pegasus Mail v4 ceci ne fonctionnera correctement que si l'option Désactiver toutes les options de style dans le menu Outils | Préférences | Format des messages est cochée. Sinon vous devrez définir la longueur de ligne en mm ou pouces ce qui aura pour conséquence que le nombre de caractères par ligne dépende de la police utilisée et de sa taille.
Cryptage auto
Valeur par défaut : activé
Pour faire fonctionner cette option vous devez lui fournir une liste d'adresses de courriel et/ou d'alias en éditant le fichier AutoList.txt. Ceci peut être fait en cliquant sur le bouton Edite l'AutoList de la barre d'outils de Pegasus Mail ou dans le menu de idw PGP-Frontend, le fichier exemple qui s'ouvre contient une description de l'AutoList. Ceci permet qu'à chaque fois que vous cliquez sur le bouton Envoyer dans la fenêtre d'édition, le processus de cryptage sera automatiquement lancé pour les adresses listées dans l'AutoList (voir le manuel de l'aide).
Sélection de clé auto
Valeur par défaut : désactivé
Si cette option est activée le programme n'affichera que la liste des clés d'identité sélectionnées s'il y a plus d'une clé ou aucune clé correspondant à l'adresse. Dans de très rares cas ceci pourrait occasionner une sélection de la mauvaise clé car il n'est pas impossible qu'une adresse de courriel puisse être assignée à plusieurs destinataires. En outre vous n'aurez pas la possibilité de crypter individuellement les annexes, mais vous pouvez le changer en désactivant l'option Crypter/Signer les annexes.
Crypter pour soi-même
Valeur par défaut : activé
Inclut automatiquement votre clé lors de l'encryption de messages destinés à d'autres destinataires afin que vous puissiez les décrypter après leur envoi ou leur mise en attente d'envoi. NB : Pegasus Mail ne conserve que des copies pour soi non cryptées ; si vous voulez conserver des copies cryptées vous devez ajouter une adresse CCi permanente (menu Outils | Préférences | Envoi du courrier) et établir une règle de filtrage qui déplace ces messages vers votre dossier de copies pour soi.
Crypter/Signer les annexes
Valeur par défaut : activé
Si cette option est activée vous pouvez garantir que les annexes d'un courriel seront toujours cryptées avec le courriel. Sinon pour chaque annexe il vous sera demandé si vous voulez la crypter ou non. Ce paramètre est particulièrement utile si l'option Sélection de clé auto est activée, car dans ce cas vous n'aurez pas la possibilité d'annuler le cryptage d'une partie de votre message.
Confirmation de cryptage
Valeur par défaut : désactivé
Si vous avez activé la Sélection de clé auto vous n'aurez plus d'informations sur le processus autrement que par la fenêtre de dialogue de l'identité associée à la clé. Cette option fera apparaître une fenêtre d'information à la fin d'un cryptage réussi à coté de la description dans la barre d'état de Pegasus Mail.
Avertissement d'options panachées
Valeur par défaut : activé
En activant cette option vous obtiendrez un message d'avertissement avant d'envoyer un message crypté et non crypté (ou uniquement signé) à plusieurs destinataires (certains possèdent une clef et d'autres pas), du fait des options d'adresse définies dans le fichier AutoList le cryptage serait général. Vous pouvez alors soit annuler le processus, envoyer tous les messages non cryptés ou continuer sans faire de changement.
Avertissement d'ADK
Valeur par défaut : activé
Cette option force l'affichage d'un message d'avertissement proposant d'annuler le cryptage d'un message pour un destinataire dont la clé contient une ou plusieurs ADK. Ces clés peuvent permettre à des tiers de décrypter des messages qui ne leur étaient pas destinés.
ADK = Additional Decryption Key, voir l'aide de PGP.
Identification de clé auto
Valeur par défaut : désactivé
Par défaut le module vérifie automatiquement les courriels à la recherche de données cryptées (qui, sinon, seraient illisibles). Quand cette option est activée la détection des clés a également lieu (en mode non aperçu), elle dépend du nombre de lignes à parcourir que vous avez configuré dans Pegasus Mail. Ces clés peuvent être automatiquement ajoutées au trousseau PGP ainsi qu'à l'AutoList.
Recherche sur le serveur auto
Valeur par défaut : désactivé
Si une clé permettant de vérifier une signature ne peut pas être trouvée dans votre trousseau cette option active la recherche automatique sur les serveurs de clés définis dans la configuration de PGP. Toute clé correcte trouvée peut être ajoutée à votre trousseau, mais la vérification de la signature est quand même possible sans le faire.
Décodage MIME pendant le téléchargement du courrier
Valeur par défaut : désactivé
Si vous ne souhaitez pas activer cette option ou si le décryptage a été désactivé, il existe d'autres méthodes de gestion de ce type de messages, pour davantage de détails veuillez consulter les sections respectives du manuel de l'aide.
Retire les données de signature
Valeur par défaut : activé
Quand cette option est activée les données de signature sont enlevées quand un message signé est affiché. Pour ces signatures vous pouvez sélectionner (en utilisant les cases à cocher) une parmi trois façons différentes d'afficher le résultat de la vérification : aucun affichage, dans le lecteur de message ou dans une fenêtre séparée. Le code de signature ne sera pas montré dans tous les cas mais demeurera enregistré avec le message et sera visible en activant Afficher tous les en-têtes du menu Lecteur ou Afficher les données brutes du menu contextuel de la version 3 de Pegasus Mail (ou dans l'onglet Données brutes de la version 4 si vous avez choisi d'ouvrir chaque message PGP dans une nouvelle fenêtre du lecteur de message).
Si vous désactivez cette option vous pouvez vérifier les signatures ou la détection des clés en utilisant les entrées du menu (ou les boutons de la barre d'outils si vous les avez activés) de Pegasus Mail (voir le manuel de l'aide). La fenêtre du lecteur (et la barre d'état en mode aperçu, en la survolant avec la souris affichera cette information) montrera toujours l'état de la signature en utilisant une icône spéciale (une clé en haut à gauche indique que le message est crypté, un + ou un - en bas à droite indique si le propriétaire de la clé a été vérifié ; pour les signatures S/MIME l'indicateur final indique la validité de la chaîne de certificats ce qui inclut une vérification du propriétaire de la clé par les fournisseurs de certificats).
Enregistrer la phrase code
Valeur par défaut : (identique à la configuration de PGP*)
Cette option vous permet d'enregistrer votre phrase code pour signer ou décrypter des messages, donc vous n'aurez plus à la retaper à chaque message. Si vous désactivez cette option la mémoire sera effacée. Paramètres applicables :
|
|
|
|
|
|
Le chronomètre redémarre à chaque fois que vous utilisez la phrase code pendant l'intervalle de temps choisi. Elle ne sera effacée de la mémoire qu'après une non utilisation pendant le temps donné.
ATTENTION : Bien que la phrase code soit cryptée et uniquement stockée en mémoire, il y a un risque de sécurité. Vous êtes vivement encouragé à ne pas activer cette option si des personnes non autorisées peuvent accéder à votre ordinateur ou réseau et si votre connexion Internet est ouverte.
* Sous PGP 6.5.x les paramètres seront évalués de la façon suivante : L'enregistrement ne sera activé que si les deux caches (pour décrypter et pour signer) sont activés dans PGP, la durée de cache sera alors définie comme la moyenne des valeurs des deux paramètres.
Nombre de passes
Valeur par défaut : (identique à la configuration de PGP)
Cette option définit le nombre de passes que vous voulez réaliser pour nettoyer les fichiers temporaires créés par Pegasus Mail lors du cryptage ou du décryptage des messages. Pour une aide sur une valeur raisonnable voir l'aide de PGP.
Timeserver and port
Default setting: (see below)
On Windows XP or later the registry provides timeserver entries being evaluated for this setting. If no server can be found time.windows.com will be preselected. The port is set to 123 according to various RFCs (2030, e.g.).
Serveur de temps et port
Valeur par défaut: voir ci-dessous
Sous Windows XP ou ultérieur le registre fournit les entrées de serveur de temps utilisées pour ce paramètre. Si aucun serveur de temps ne peut être trouvé, time.windows.com sera présélectionné. Le port est affecté à la valeur 123 comme indiqué dans de nombreuses RFC (par exemple 2030).
Synchroniser l'heure système au démarrage du programme
Valeur par défaut : désactivé
Si besoin vous pouvez automatiquement synchroniser votre horloge système avec le serveur de temps au démarrage de Pegasus Mail. Vous pouvez tester cette fonctionnalité en double-cliquant sur l'heure affichée dans la barre d'état de Pegasus Mail : cela nécessite des droits d'accès suffisants sur votre machine ainsi qu'une connexion active aux serveurs de temps respectifs (Internet, LAN etc.).