Retour au blog Technique

Infomaniak et HIN : sécuriser les emails médicaux en Suisse

L'équipe InfoSwitch 20 janvier 2026 15 min de lecture

En Suisse, les professionnels de santé ont une obligation légale de protéger les données de leurs patients. Le système HIN (Health Info Net) est devenu le standard pour les communications électroniques sécurisées dans le domaine médical. Et bonne nouvelle : Infomaniak est compatible avec HIN, permettant aux médecins, dentistes et autres professionnels de santé d'utiliser leur propre domaine tout en respectant les exigences légales.

Hébergement Mail professionnel Infomaniak

Le cadre légal : pourquoi sécuriser vos emails médicaux ?

En Suisse, la protection des données de santé n'est pas une option mais une obligation légale encadrée par plusieurs textes :

L'article 321 du Code pénal suisse

Le secret professionnel médical est protégé par le droit pénal. L'article 321 CP stipule que les professionnels de santé (médecins, dentistes, pharmaciens, sages-femmes, psychologues, etc.) sont punissables s'ils révèlent des informations confidentielles confiées par leurs patients.

Concrètement, envoyer un email non chiffré contenant des informations médicales constitue potentiellement une violation de ce secret, car :

  • Les emails transitent par de multiples serveurs intermédiaires
  • Ils peuvent être interceptés, lus ou copiés sans que vous le sachiez
  • Ils restent stockés sur des serveurs tiers (parfois à l'étranger)

La nouvelle Loi sur la Protection des Données (nLPD)

Entrée en vigueur le 1er septembre 2023, la nLPD renforce les exigences en matière de protection des données personnelles. Les données de santé sont considérées comme des données sensibles nécessitant des mesures de protection renforcées.

Les professionnels de santé doivent notamment :

  • Garantir la confidentialité des données par des mesures techniques appropriées
  • Limiter l'accès aux seules personnes autorisées
  • Assurer la traçabilité des échanges
  • Pouvoir prouver leur conformité en cas de contrôle

Risques en cas de non-conformité

Une violation du secret médical peut entraîner des sanctions pénales (jusqu'à 3 ans d'emprisonnement), des sanctions administratives de l'autorité de surveillance, des poursuites civiles des patients concernés, et une atteinte grave à la réputation du professionnel.

Qu'est-ce que HIN (Health Info Net) ?

HIN est l'infrastructure de confiance de référence pour le système de santé suisse. Fondée en 1996, cette organisation fournit les outils nécessaires pour des communications électroniques sécurisées entre professionnels de santé.

L'espace de confiance HIN

HIN crée un réseau fermé et sécurisé reliant plus de 90'000 professionnels de santé en Suisse. Lorsque deux membres HIN communiquent, leurs échanges sont automatiquement chiffrés de bout en bout, sans aucune manipulation de leur part.

  • Chiffrement automatique – Les emails entre membres HIN sont chiffrés sans action de l'utilisateur
  • Authentification forte – L'identité de chaque membre est vérifiée et certifiée
  • Conformité légale – Respect du secret médical et de la nLPD
  • Accès au DEP – Identité électronique reconnue pour le Dossier Électronique du Patient

Les services inclus dans l'adhésion HIN

L'adhésion à HIN donne accès à un écosystème complet de services sécurisés :

Service Description
HIN Mail Email chiffré entre professionnels de santé et vers les patients
Identité HIN (eID) Identité électronique certifiée pour accéder aux services de cybersanté et au DEP
HIN Sign Signature électronique légale pour documents et ordonnances
HIN Talk Messagerie instantanée sécurisée et appels vidéo (technologie Threema)
HIN Filebox Partage et stockage sécurisé de documents sensibles
HIN Endpoint Security Protection contre les malwares et menaces informatiques

Comment fonctionne HIN Mail ?

Le fonctionnement de HIN Mail diffère selon le destinataire de votre email :

Communication entre membres HIN

C'est le cas le plus simple. Lorsque vous envoyez un email à un autre professionnel de santé membre de HIN :

  1. Vous rédigez votre email normalement depuis votre client mail habituel
  2. Le système HIN détecte automatiquement que le destinataire est membre
  3. L'email (objet, corps et pièces jointes) est chiffré
  4. Le destinataire le reçoit et le déchiffre automatiquement

Aucune manipulation particulière n'est nécessaire. Le chiffrement est totalement transparent.

Communication vers des non-membres (patients, partenaires)

Pour envoyer des informations sensibles à quelqu'un qui n'est pas membre HIN (un patient par exemple), vous devez utiliser la fonction de chiffrement explicite :

  1. Rédigez votre email normalement
  2. Ajoutez la mention (confidentiel) dans l'objet du message
  3. Envoyez l'email
  4. Le destinataire reçoit une notification avec un lien sécurisé
  5. Il s'authentifie via un code reçu par SMS
  6. Il peut lire et répondre de manière sécurisée

Exemple d'objet d'email sécurisé

(confidentiel) Résultats de vos analyses du 15 janvier

Le mot-clé (confidentiel) doit être entre parenthèses et placé dans l'objet, pas dans le corps de l'email.

L'avantage de ce système : le patient n'a pas besoin d'être abonné à HIN. L'inscription pour lire le message est gratuite et ne prend que quelques minutes.

Infomaniak + HIN : le meilleur des deux mondes

Pourquoi utiliser Infomaniak avec HIN plutôt qu'une simple adresse @hin.ch ?

Gardez votre identité professionnelle

Avec une adresse @hin.ch, vous êtes identifié comme "jean.dupont@hin.ch". Pratique pour la sécurité, mais votre cabinet perd son identité :

  • Pas de lien avec votre nom de domaine professionnel
  • Image moins professionnelle auprès des patients
  • Difficile à mémoriser pour vos correspondants

Avec Infomaniak compatible HIN, vous conservez votre adresse personnalisée :

  • contact@cabinet-dupont.ch – Professionnel et mémorisable
  • dr.martin@clinique-leman.ch – Cohérent avec votre image de marque

Bénéficiez de l'infrastructure Infomaniak

En plus de la compatibilité HIN, vous profitez de tous les avantages de l'hébergement email Infomaniak :

  • Hébergement en Suisse – Données stockées dans des datacenters suisses
  • 100% énergie renouvelable – Engagement écologique certifié
  • Support en français – Assistance locale et réactive
  • Webmail moderne – Interface intuitive accessible partout
  • Calendrier et contacts – Synchronisation CalDAV/CardDAV incluse
  • Antispam et antivirus – Protection intégrée

Un seul point de gestion

Plutôt que de jongler entre plusieurs interfaces (HIN pour le chiffrement, un autre fournisseur pour l'hébergement), vous centralisez la gestion dans le Manager Infomaniak. Simple et efficace.

Tarifs de l'adhésion HIN

L'adhésion à HIN est indépendante de votre hébergement email. Voici les tarifs en vigueur :

Type d'adhésion Tarif annuel Frais d'admission
Adhésion individuelle personnelle
Médecins, dentistes, pharmaciens, etc.
180 CHF/an 30 CHF (unique)
Adhésion individuelle équipe
Identité partagée pour un cabinet
200 CHF/an 30 CHF (unique)
Assistants médicaux (AM/CMA)
Assistants médicaux et de pharmacie
Gratuit 30 CHF (unique)
Via association professionnelle
FMH, SVM, pharmaSuisse, etc.
Variable (souvent inclus) Variable

Vérifiez auprès de votre association

De nombreuses associations professionnelles (FMH, sociétés cantonales de médecine, pharmaSuisse, etc.) proposent des conditions préférentielles ou incluent l'adhésion HIN dans leur cotisation. Renseignez-vous avant de souscrire individuellement.

Qui peut bénéficier de HIN ?

HIN est destiné aux professionnels de santé reconnus en Suisse :

  • Médecins – Toutes spécialités, généralistes et spécialistes
  • Dentistes – Cabinet dentaire et chirurgie maxillo-faciale
  • Pharmaciens – Officines et pharmacies hospitalières
  • Chiropraticiens
  • Sages-femmes
  • Physiothérapeutes
  • Psychologues et psychothérapeutes
  • Infirmiers indépendants
  • Assistants médicaux – Avec une identité "équipe"
  • Institutions de santé – Hôpitaux, cliniques, EMS, laboratoires

Mise en place : étapes détaillées

Étape 1 : Disposer d'un hébergement email Infomaniak

Si vous n'avez pas encore d'hébergement email Infomaniak :

  1. Rendez-vous sur le Manager Infomaniak
  2. Commandez un Service Mail pour votre domaine
  3. Créez les boîtes mail nécessaires
  4. Vérifiez que l'envoi et la réception fonctionnent

Si vous avez déjà un hébergement email ailleurs, vous devrez d'abord migrer vers Infomaniak.

Étape 2 : Souscrire à l'adhésion HIN

  1. Rendez-vous sur hin.ch → Adhésion
  2. Choisissez votre type d'adhésion (individuelle personnelle recommandée)
  3. Remplissez le formulaire avec vos informations professionnelles
  4. Fournissez les justificatifs demandés (diplôme, numéro RCC/GLN, etc.)
  5. Procédez au paiement des frais d'admission et de la première année
  6. Attendez la validation de votre dossier (quelques jours)

Étape 3 : Demander l'activation HIN chez Infomaniak

Une fois votre adhésion HIN validée :

  1. Connectez-vous à votre Manager Infomaniak
  2. Contactez le support Infomaniak par écrit (ticket ou email)
  3. Indiquez précisément :
    • Votre numéro de membre HIN
    • L'adresse email exacte à rendre compatible HIN (ex: contact@mon-cabinet.ch)
    • Le domaine concerné avec son extension (.ch, .com, etc.)
  4. Infomaniak coordonne avec HIN pour l'activation technique

Délai d'activation

L'activation technique prend généralement quelques heures à quelques jours ouvrables. HIN doit valider la demande de son côté, puis Infomaniak implémente la solution technique.

Étape 4 : Configuration de vos appareils

Une fois l'activation confirmée, vous pouvez configurer vos logiciels de messagerie avec les paramètres Infomaniak standards :

Paramètre Valeur
Serveur entrant (IMAP) mail.infomaniak.com
Port IMAP 993 (SSL/TLS)
Serveur sortant (SMTP) mail.infomaniak.com
Port SMTP 587 (STARTTLS) ou 465 (SSL/TLS)
Nom d'utilisateur Votre adresse email complète
Mot de passe Celui de votre adresse email Infomaniak

Le chiffrement HIN s'applique automatiquement au niveau du serveur. Vous n'avez rien à configurer de spécial sur vos appareils.

Bonnes pratiques au quotidien

Quand utiliser le mot-clé (confidentiel) ?

Utilisez (confidentiel) dans l'objet uniquement pour les emails vers des non-membres HIN contenant des données sensibles :

  • Résultats d'examens envoyés à un patient
  • Ordonnances transmises par email
  • Rapports médicaux vers un assureur ou employeur
  • Tout document contenant des informations de santé personnelles

Pour les emails administratifs sans données sensibles (confirmation de rendez-vous, informations pratiques), le chiffrement n'est pas nécessaire.

Vérifiez le statut HIN de vos correspondants

Avant d'envoyer des données sensibles, vérifiez si votre destinataire est membre HIN :

  • Si oui → Envoyez normalement, le chiffrement est automatique
  • Si non → Utilisez (confidentiel) ou privilégiez un autre canal sécurisé

Vous pouvez vérifier si une adresse est membre HIN sur le site hin.ch ou via l'annuaire HIN.

Formez votre équipe

Le maillon faible de la sécurité est souvent l'humain. Assurez-vous que tous les collaborateurs de votre cabinet :

  • Comprennent l'importance du chiffrement
  • Savent utiliser le mot-clé (confidentiel)
  • Ne transfèrent jamais d'emails sensibles vers des adresses non sécurisées
  • Signalent immédiatement tout incident de sécurité

Questions fréquentes

Puis-je utiliser plusieurs adresses email avec HIN ?

Oui, vous pouvez faire activer plusieurs adresses email Infomaniak avec HIN. Chaque adresse doit être déclarée à Infomaniak et associée à votre adhésion HIN. Des frais supplémentaires peuvent s'appliquer selon votre type d'adhésion.

Que se passe-t-il si j'oublie (confidentiel) dans l'objet ?

Si vous envoyez un email sensible à un non-membre HIN sans le mot-clé, l'email partira en clair, sans chiffrement. C'est pourquoi il est crucial de systématiser cette pratique pour tous les emails contenant des données patients vers l'extérieur.

Le patient doit-il payer pour lire mon email ?

Non. L'inscription d'un patient pour accéder à un email sécurisé est entièrement gratuite. Il reçoit un lien, s'authentifie par SMS, et peut lire et répondre sans frais.

HIN fonctionne-t-il sur mobile ?

Oui. Vous pouvez configurer votre email Infomaniak compatible HIN sur votre smartphone (iOS ou Android) avec les paramètres IMAP standards. HIN propose également l'application "HIN Mail Setup" pour faciliter la configuration.

Quelle est la différence avec une adresse @hin.ch ?

Une adresse @hin.ch est fournie directement par HIN. Avec Infomaniak compatible HIN, vous utilisez votre propre domaine (@mon-cabinet.ch) tout en bénéficiant du même niveau de sécurité. La différence est purement identitaire : votre propre marque plutôt qu'une adresse générique.

Évolutions à prévoir

Fin de HIN Mail Global (31 décembre 2025)

HIN a annoncé la désactivation de "HIN Mail Global" fin 2025. Ce service sera remplacé par une nouvelle solution d'envoi sécurisé vers les non-membres. Les utilisateurs d'Infomaniak compatible HIN seront automatiquement migrés vers la nouvelle solution.

Dossier Électronique du Patient (DEP)

L'identité HIN (eID) est reconnue pour accéder au DEP. À mesure que le DEP se généralise en Suisse, disposer d'une identité HIN deviendra de plus en plus indispensable pour les professionnels de santé.

Conclusion

Pour les professionnels de santé en Suisse, la combinaison Infomaniak + HIN offre le meilleur équilibre entre conformité légale, identité professionnelle et simplicité d'utilisation :

  • Conformité garantie – Respect du secret médical et de la nLPD
  • Image professionnelle – Votre propre domaine plutôt qu'une adresse générique
  • Hébergement suisse – Données stockées en Suisse par un acteur local
  • Simplicité – Un seul fournisseur, une seule interface de gestion

Si vous êtes médecin, dentiste, pharmacien ou autre professionnel de santé et que vous échangez des données patients par email, l'adoption de HIN n'est plus une option mais une nécessité. Et avec Infomaniak, vous pouvez le faire sans sacrifier votre identité professionnelle.

Créer mon Service Mail Infomaniak

Prêt à migrer vers Infomaniak ?

Contactez-nous pour un audit gratuit de 15 minutes. Nous analyserons votre situation et vous fournirons un devis personnalisé.

Demander un audit gratuit
Partager cet article :

À lire également