Vous êtes un professionnel du domaine de la santé et vous souhaitez tout savoir sur les logiciels MSS ?
Dans ce guide complet, nous vous aidons à choisir le logiciel de messagerie sécurisée qui correspondra à votre activité de professionnel de santé.

Comparatif des principales solutions MSSanté du marché
Pour une liste exhaustive et actualisée de toutes les solutions disponibles, consultez le panorama officiel des offres MSSanté publié par l'ANS. Ce panorama permet de filtrer les solutions par région, secteur d'activité et type de boîte aux lettres.
Voici une liste des principales solutions MSSanté :
- Mailiz (Solution officielle ANS)
- APICRYPT
- SantNet Box (Dedalus)
- Secure Messaging (Enovacom)
- MonMailSanté (La Poste Santé & Autonomie)
- MSSPRO (Wraptor Laboratories)
Mailiz (Solution officielle ANS)
Solution officielle gratuite proposée par l'Agence du Numérique en Santé et les Ordres professionnels.
Ce que l'on apprécie :
- Boîte de réception sécurisée 100% gratuite,
- Accès à l'annuaire des utilisateurs MSSanté et Apicrypt,
- Interface webmail responsive accessible sur tous supports,
- Intégration possible dans les logiciels professionnels (LPS/DUI).
Positionnement / cible : Tous professionnels de santé souhaitant débuter avec MSSanté sans coût.
Accès : mailiz.mssante.fr
APICRYPT
Utilisateurs actifs depuis 1996.
Ce que l'on apprécie :
- Chiffrement de bout en bout particulièrement robuste,
- Intégration dans plus de 200 logiciels métiers,
- Compatibilité avec l'espace de confiance MSSanté depuis 2018
- Application mobile et intégration Outlook,
- Plus de 80 300 utilisateurs actifs,
Positionnement / cible : Professionnels exigeants en sécurité, cabinets libéraux, établissements privés
Site officiel : www.apicrypt.org
SantNet Box (Dedalus)
Plateforme technologique avancée pour les structures complexes.
Ce que l'on apprécie :
- Messagerie intégrée aux systèmes d'information hospitaliers,
- Gestion multi-établissements et multi-utilisateurs,
- Interface moderne et intuitive,
- Support technique professionnel,
- Intégration native avec les SIH Dedalus,
- Solution multi-établissements,
- Support technique 24/7.
Positionnement / cible : hôpitaux, cliniques, groupes hospitaliers.
🔗 Site officiel : www.dedalus.com
Secure Messaging (Enovacom)
Solution spécialisée pour les établissements de santé.
Ce que l'on apprécie :
- Architecture sécurisée pour les hôpitaux,
- Intégration avec les DPI existants,
- Gestion des workflows métier,
- Formation et accompagnement inclus,
- Spécialiste des solutions hospitalières,
- Intégration DPI avancée,
- Accompagnement projet complet.
Positionnement / cible : Établissements hospitaliers, cliniques
Site officiel : enovacom.com
MonMailSanté (La Poste Santé & Autonomie / Maincare)
Solution d'intégration API pour les logiciels professionnels.
Ce que l'on apprécie :
- Interface de messagerie intégrée via API LPS standard,
- Webmail accessible en mobilité,
- Support technique La Poste,
- Intégration API LPS standardisée,
- Marque de confiance La Poste,
Positionnement / cible : Professionnels libéraux, éditeurs de logiciels
Site officiel : https://www.maincare.com/
MSSPRO (Wraptor Laboratories)
Solution complète multi-supports avec approche moderne.
Ce que l'on apprécie :
- Interface utilisateur moderne et ergonomique,
- Application mobile native,
- Webmail responsive,
- Intégration logiciels métiers,
- Interface utilisateur moderne,
- Multi-plateforme (web, mobile, logiciels),
- Support technique réactif.
Positionnement / cible : Tous types de professionnels
Site officiel : wraptor.fr
Zoom sur les solutions régionales
Des solutions régionales MSSanté sont aussi disponibles en fonction de votre lieu d’exercice.
Médimail (Solutions territoriales)
Décliné par plusieurs GRADeS régionaux avec adaptation aux spécificités locales.
Occitanie (GRADeS e.santé Occitanie)
- Interface adaptée aux besoins locaux,
- Support en langue d'oc disponible,
- Partenariats avec les ARS.
Provence-Alpes-Côte d'Azur (GRADeS Innovation E-Santé Sud)
- Accompagnement régional personnalisé,
- Formation sur site incluse,
- Tarifs préférentiels pour la région.
Martinique, Guyane (GRADeS territoriaux)
- Solutions adaptées aux contraintes insulaires,
- Support technique local,
- Prise en compte des spécificités DOM-TOM,
MSS SARA v2 (GCS Sara - Auvergne-Rhône-Alpes)
Messagerie aux multiples fonctionnalités pour la région Auvergne-Rhône-Alpes.
Ce que l'on apprécie :
- Plateforme régionale intégrée,
- Services numériques territoriaux,
- Formation et accompagnement local,
- Couverture régionale complète,
- Services territoriaux intégrés,
- Accompagnement GCS Sara.
🔗 Site officiel : https://dev.sante-ra.fr/
e-santé MAIL (GRADeS Pays de la Loire)
Solution régionale complète pour les Pays de la Loire.
Ce que l'on apprécie :
- Solution régionale adaptée,
- Intégration avec l'écosystème local,
- Support de proximité,
- Couverture Pays de la Loire,
- Services régionaux intégrés,
- Support local.
Informations communiquées à titre indicatif, sur la base de données déclaratives MSSanté. Ces éléments peuvent être sujets à modification et doivent être vérifiés..
| Solution | Tarif | Région | Types de boîtes | Secteurs couverts | Points forts |
|---|---|---|---|---|---|
| Mailiz | Gratuit | National | Personnelle | Tous secteurs | Solution officielle, gratuite |
| Apicrypt | Payant | National | Tous types | Tous secteurs | Leader historique, sécurité renforcée |
| SantNet Box | Payant | National | Tous types | Tous secteurs | Intégration hospitalière |
| Secure Messaging | Payant | National | Tous types | Hospitalier prioritaire | Spécialiste hospitalier |
| MonMailSanté | Payant | National | Tous types | Tous secteurs | Intégration API, marque La Poste |
| MSSPRO | Payant | National | Tous types | Tous secteurs | Interface moderne |
| Médimail | Variable | Régionale | Tous types | Tous secteurs | Accompagnement territorial |
| MSS SARA | Variable | Auvergne-Rhône-Alpes | Tous types | Tous secteurs | Services territoriaux |
| e-santé MAIL | Variable | Pays de la Loire | Tous types | Tous secteurs | Solution régionale |

MSSanté : la messagerie sécurisée des professionnels de santé – objectifs et fonctionnalités
La Messagerie Sécurisée de Santé (MSSanté) est un système national de messageries électroniques réservé aux professionnels de santé. Ce dispositif permet d'échanger des messages comprenant des données de santé de manière sécurisée et dans le respect de la vie privée du patient.
MSSanté facilite les échanges interprofessionnels et accélère l'usage du numérique en santé.
Le système MSSanté poursuit un double enjeu :
- Favoriser les échanges par email en les rendant plus sûrs et plus simples,
- Protéger la responsabilité des professionnels de santé.
Fonctionnement général du système MSSanté
Le système MSSanté s'appuie sur les opérateurs de messagerie MSSanté (industriels, organismes publics, établissements de santé) ayant intégré cet espace de confiance dont l'Agence du Numérique en Santé (ANS) définit les règles de sécurité et d'interopérabilité.
Cet espace de confiance s'appuie sur trois piliers :
- L'Annuaire Santé qui publie les boîtes aux lettres des professionnels habilités,
- Une liste blanche des opérateurs autorisés à échanger des données,
- Des référentiels techniques pour aider au développement d'offres conformes.
Différences avec les messageries classiques
Contrairement aux messageries électroniques traditionnelles (Gmail, Outlook, Yahoo), les messageries MSSanté ne peuvent dialoguer qu'entre-elles au sein d'un espace de confiance protégé.
Elles sont protégées par une authentification renforcée et forment un environnement sécurisé où les données de santé des usagers peuvent circuler en toute confidentialité.
Les messageries classiques sont formellement interdites pour échanger des données de santé selon l'article L.1110-4 du Code de la santé publique. Cette interdiction expose les professionnels à des sanctions administratives, ordinales, voire pénales.
MSSanté est-il obligatoire ?
Non l'utilisation d'une messagerie MSSanté n'est pas obligatoire en tant que telle. En revanche, l'article L.1110-4 du Code de la santé publique impose l'échange sécurisé des données de santé à caractère personnel. Les messageries classiques non sécurisées sont donc strictement interdites pour transmettre des informations médicales concernant vos patients.
Dans ce contexte, MSSanté constitue la solution de référence reconnue et validée par les autorités pour respecter vos obligations légales et déontologiques en matière de protection des données de santé.
Le cadre réglementaire de MSSanté repose sur plusieurs textes fondamentaux :
- Articles L.1110-4 et R.1110-2 du code de la santé publique relatifs aux échanges de données de santé,
- Loi n°2019-774 du 24 juillet 2019 relative à l'organisation du système de santé,
- Règlement européen RGPD et loi Informatique et Libertés.
Tous les opérateurs MSSanté doivent détenir la certification Hébergeur de Données de Santé (HDS) obligatoire.
Source https://esante.gouv.fr/MSSanté en chiffres
Les dernières données officielles témoignent de l'adoption massive des messageries sécurisées dans le système de santé français :
- + de 800 000 boîtes aux lettres MSSanté ouvertes , ce qui illustre l'engagement croissant des professionnels de santé dans la transformation numérique.
- + de 300 opérateurs agréés . Cette diversité d'acteurs garantit une concurrence saine et des solutions adaptées à tous les besoins.
- + de 28 000 000 messages échangés mensuellement. Ce volume démontre l'utilité opérationnelle de ces outils dans la pratique quotidienne des soignants.
Fonctionnalités importantes d'un logiciel MSSanté
1) Gestion des différents types de boîtes aux lettres MSSanté
Les logiciels MSSanté proposent trois types de boîtes aux lettres selon les besoins :
- La boîte aux lettres nominative : messagerie personnelle pour les professionnels habilités possédant un numéro RPPS ou ADELI. Idéale pour l'exercice libéral individuel.
- La boîte aux lettres organisationnelle : compte partagé au sein d'une structure (possédant ou non un numéro FINESS). Une personne qualifiée assume la responsabilité de son bon fonctionnement. Parfaite pour les équipes et services hospitaliers.
- La boîte aux lettres applicative : interface technique accessible directement par le logiciel métier pour l'envoi automatisé de messages. Peut également recevoir des messages avec intégration automatique de documents.
2) Administration des utilisateurs, délégations et droits d’accès
Les logiciels MSSanté intègrent des fonctionnalités avancées de gestion utilisateurs :
- La délégation d'accès : possibilité de déléguer sa boîte à des confrères ou secrétaires médicales,
- La gestion des droits : attribution de permissions spécifiques selon les rôles,
- L’authentification renforcée : accès sécurisé via carte CPS ou certificats électroniques.
3) Recherche et gestion des correspondants via le répertoire MSSanté
L'Annuaire Santé national permet de rechercher tous les professionnels de santé disposant d'une messagerie sécurisée. Cet annuaire certifié facilite la découverte de correspondants selon différents critères : le nom, la profession, la spécialité, le lieu d'exercice. Lien d'accès : https://annuaire.sante.fr/web/site-pro
4) Sécurisation des échanges grâce à l’espace de confiance MSSanté
L'espace de confiance garantit que seuls les professionnels habilités peuvent échanger des données de santé. Cette architecture sécurisée assure :
- L'interopérabilité entre les 300+ messageries sécurisées existantes,
- La traçabilité complète des échanges,
- La confidentialité des données patients.
5) Outils de traçabilité et de sécurité intégrés
Chaque logiciel MSSanté intègre des mécanismes de sécurité avancés :
- Le chiffrement de niveau bancaire (AES 256 bits minimum),
- L’horodatage et la traçabilité complète des messages,
- L’authentification forte des émetteurs et destinataires,
- Les contrôles d'intégrité des données transmises.
6) Intégration et interopérabilité avec les logiciels métiers
Les solutions MSSanté s'intègrent à plus de 100 logiciels médicaux et paramédicaux via des API standardisées et des connecteurs certifiés. Cette intégration permet :
- L'envoi automatique de comptes-rendus depuis le dossier patient,
- L'archivage automatique des échanges dans les dossiers correspondants,
- L'accès direct aux fonctionnalités de messagerie depuis l'interface métier.

Création et configuration d'un compte MSSanté
Une fois que vous avez identifié la solution MSSanté adaptée à vos besoins professionnels, l'étape suivante consiste à créer votre compte et à le configurer correctement. Ce guide vous accompagne dans cette démarche pour sécuriser vos échanges avec vos patients et confrères.
Comment installer un logiciel MSSanté ?
L'installation dépend de la solution que vous avez choisie. Pour Mailiz (la solution officielle gratuite), il vous suffit de vous connecter sur mailiz.mssante.fr avec votre carte CPS et votre lecteur configuré. Les solutions privées proposent généralement un accompagnement personnalisé incluant une formation d'environ 20 minutes pour vous familiariser avec l'interface.
Si vous souhaitez intégrer MSSanté directement dans votre logiciel métier, l'intervention du support technique de votre éditeur sera probablement nécessaire pour configurer correctement les connexions.
Comment créer une adresse MSSanté ?
La création d'une adresse MSSanté nécessite de remplir plusieurs prérequis obligatoires pour garantir votre identité professionnelle et la sécurité du système.
Les prérequis :
Avant de commencer, assurez-vous de disposer des éléments suivants :
- Une Carte de Professionnel de Santé (CPS) en cours de validité : Cette carte certifie votre identité et vos qualifications professionnelles. Elle est délivrée par l'Agence du Numérique en Santé (ANS).
- Un lecteur de carte CPS correctement configuré : Ce dispositif physique permet de lire votre carte. Vérifiez qu'il est bien installé sur votre ordinateur avec les pilotes appropriés et qu'il fonctionne correctement.
- Un enregistrement auprès de votre ordre professionnel ou autorité compétente : Votre inscription doit être à jour auprès de l'ordre des médecins, infirmiers, pharmaciens, etc., selon votre profession.
- Un numéro d'identification professionnelle : Il s'agit soit d'un numéro RPPS (Répertoire Partagé des Professionnels de Santé), soit d'un numéro ADELI pour les professionnels non encore référencés au RPPS. Ce numéro unique vous identifie dans le système de santé français.
Procédure de création : une fois ces éléments réunis, rendez-vous sur le site internet de l'opérateur que vous avez sélectionné. Pour la solution officielle et gratuite, il s'agit de Mailiz (accessible via mssante.fr). Préparez votre carte CPS et insérez-la dans le lecteur avant de commencer.
Suivez le processus d'authentification sécurisée qui vous sera proposé étape par étape. Le système vérifiera automatiquement vos informations professionnelles et créera votre boîte aux lettres sécurisée.

Comment se connecter et accéder à son logiciel MSSanté ?
MSSanté a été conçu pour s'adapter à vos différentes situations professionnelles, que vous soyez au cabinet, en déplacement ou en téléconsultation. Trois modes d'accès principaux sont généralement proposés par les opérateurs :
- Accès via webmail (navigateur internet) : cette option ne nécessite aucune installation logicielle. Vous pouvez vous connecter depuis n'importe quel ordinateur disposant d'une connexion internet en vous rendant sur le site de votre opérateur. L'authentification se fait de manière sécurisée, souvent avec votre carte CPS ou via un identifiant et mot de passe robuste complété par une double authentification.
- Application mobile dédiée : pour consulter vos messages professionnels en déplacement, des applications mobiles sont disponibles sur iOS (iPhone/iPad) et Android. Téléchargez l'application de votre opérateur depuis l'App Store ou Google Play. Ces applications offrent généralement les mêmes fonctionnalités que le webmail tout en garantissant le même niveau de sécurité.
- Client de messagerie professionnel : si vous préférez utiliser un logiciel de messagerie classique, certains clients sont homologués pour MSSanté, comme Thunderbird avec des extensions spécifiques. Cette option permet d'intégrer votre messagerie sécurisée dans votre environnement de travail habituel.
Paramétrage de la boîte et gestion des droits
Une fois votre compte créé, prenez le temps de configurer correctement votre boîte aux lettres pour optimiser votre usage quotidien.
Les paramétrages disponibles :
- Signature électronique : Configurez une signature professionnelle automatique incluant vos coordonnées, votre spécialité et vos mentions légales obligatoires. Cette signature valorise votre communication et informe correctement vos correspondants.
- Modèles de messages : Créez des modèles préenregistrés pour les correspondances fréquentes (comptes rendus de consultation, demandes d'examens complémentaires, courriers de liaison). Ces modèles vous feront gagner du temps au quotidien.
- Délégations d'accès : Si vous travaillez avec une secrétaire médicale ou des assistants, vous pouvez leur accorder des droits d'accès délégués pour qu'ils puissent gérer votre messagerie selon des règles que vous définissez. Cette fonctionnalité facilite l'organisation du cabinet tout en maintenant la sécurité.
- Intégration avec votre logiciel métier : De nombreux logiciels de gestion de cabinet (DPI, logiciels de facturation) proposent désormais une intégration native avec MSSanté. Cette connexion permet d'envoyer directement des documents depuis votre dossier patient sans avoir à changer d'interface.
Gestion des capacités de stockage : les boîtes MSSanté standard offrent généralement un espace de stockage de 2 Go, ce qui représente plusieurs milliers de messages. La taille maximale des pièces jointes est habituellement limitée à 10 Mo par envoi, suffisant pour la plupart des documents médicaux (comptes rendus, ordonnances scannées, résultats d'analyses).
Si vos besoins dépassent ces limites, notamment si vous échangez régulièrement des imageries médicales volumineuses, contactez votre opérateur qui pourra vous proposer des options d'extension adaptées à votre pratique.
Bonnes pratiques de sécurité et conformité RGPD
La messagerie MSSanté manipule des données de santé sensibles. Le respect de règles strictes de sécurité et de protection des données constitue une obligation légale et déontologique.
Les mesures de sécurité à mettre en œuvre :
- Authentification forte systématique : Ne désactivez jamais les dispositifs de sécurité (double authentification, utilisation de la CPS). Ces protections peuvent sembler contraignantes mais elles protègent vos patients et votre responsabilité professionnelle contre les accès non autorisés et les violations de données.
- Mise à jour régulière des certificats électroniques : Les certificats de sécurité ont une durée de validité limitée. Vérifiez périodiquement leur date d'expiration et procédez aux renouvellements nécessaires pour maintenir la continuité du service.
- Formation continue des équipes : Organisez régulièrement des sessions de sensibilisation pour vous et votre personnel sur les bonnes pratiques : ne jamais partager ses identifiants, verrouiller sa session en cas d'absence, vérifier l'identité des destinataires avant d'envoyer des données sensibles.
- Nettoyage périodique de votre boîte : Instaurez une routine de gestion pour archiver ou supprimer les anciens messages et éviter la saturation de votre espace de stockage.
Conformité RGPD et obligations déclaratives :
Le Règlement Général sur la Protection des Données (RGPD) impose des obligations spécifiques aux professionnels de santé qui utilisent une messagerie sécurisée. En tant que responsable de traitement des données de santé de vos patients, vous devez adresser à la Commission Nationale de l'Informatique et des Libertés (CNIL) un engagement de conformité à l'autorisation unique AU-037 intitulée "traitement des données de santé à caractère personnel par messagerie sécurisée de santé".
Cette démarche vous protège juridiquement et atteste de votre engagement à respecter les droits de vos patients concernant leurs données personnelles. Conservez la preuve de cet engagement, qui pourra vous être demandée lors de contrôles ou en cas de réclamation.
Quels logiciels sont compatibles avec MSSanté ?
Plus de 100 logiciels médicaux sont aujourd'hui compatibles avec MSSanté. Parmi les solutions labellisées Ségur, on trouve notamment Crossway, MédiClick, Médimust et MLM. La plupart des Dossiers Patients Informatisés (DPI) hospitaliers et des logiciels de gestion de cabinet disposent également d'une intégration MSSanté.
Pour consulter la liste complète et vérifier la compatibilité de votre logiciel actuel, référez-vous au panorama des offres MSSanté disponible sur le site de l'Agence du Numérique en Santé.
Intégrer la messagerie sécurisée dans son système d'information
Intégrer MSSanté à vos outils informatiques, c'est le connecter à votre logiciel de cabinet pour qu'il fonctionne comme une extension naturelle de votre environnement de travail. Cette intégration simplifie vos échanges quotidiens et repose sur des normes nationales qui garantissent que tout fonctionne correctement et en toute sécurité.
Les normes techniques : des règles communes pour tous
L'Agence du Numérique en Santé (ANS) a créé trois référentiels, c'est-à-dire trois ensembles de règles techniques que tout le monde doit suivre :
- Référentiel #1 – Les règles pour les opérateurs MSSanté
Ce document explique ce que doivent faire les entreprises qui proposent des messageries MSSanté (comme Mailiz, Apicrypt, etc.). Il fixe les niveaux de sécurité minimums, les performances à garantir et les engagements de disponibilité du service. Concrètement, cela signifie que quelle que soit la solution MSSanté que vous choisissez, vous bénéficiez des mêmes garanties de base en matière de sécurité et de qualité. - Référentiel #2 – Les règles pour les logiciels de messagerie
Ce référentiel s'adresse aux entreprises qui créent des logiciels de santé. Il leur impose des règles strictes sur la manière de sécuriser les messages, de les chiffrer et de communiquer avec MSSanté. Grâce à ces normes communes, vous pouvez utiliser MSSanté depuis votre ordinateur, votre tablette ou votre smartphone avec toujours le même niveau de protection. Peu importe l'appareil, vos échanges restent sécurisés de la même façon. - API LPS – Le pont entre MSSanté et vos logiciels métier
Une API ou Interface de Programmation est comme un pont technique qui permet à deux logiciels de communiquer entre eux. L'API LPS connecte MSSanté à votre logiciel de cabinet médical ou à votre dossier patient informatisé. Résultat ? Vous pouvez envoyer un message directement depuis le dossier de votre patient sans avoir à ouvrir une autre application, recopier des informations ou changer de fenêtre. Tout se passe au même endroit, naturellement. Retrouvez la doc technique ici : https://mssante.fr/
Comment l'API MSSanté s'intègre concrètement dans votre travail ?
Les API MSSanté permettent aux éditeurs de logiciels d'intégrer la messagerie sécurisée directement dans leurs applications. Voici ce que cela change pour vous au quotidien :
- Envoi et réception de messages simplifiés : Au lieu d'ouvrir votre messagerie MSSanté séparément, vous envoyez vos comptes rendus et ordonnances directement depuis le dossier du patient dans votre logiciel habituel. Quand vous recevez un message concernant un patient, il s'affiche automatiquement dans son dossier. Vous gagnez du temps et évitez les oublis puisque tout est centralisé au même endroit.
- Annuaire professionnel intégré : Quand vous cherchez l'adresse d'un confrère ou d'un correspondant, le système interroge automatiquement l'annuaire national MSSanté et vous indique instantanément s'il possède une messagerie sécurisée active. Vous n'avez plus à vérifier manuellement les adresses, chercher dans vos contacts ou risquer de vous tromper. Le système fait le travail pour vous et vous garantit que l'adresse est valide.
- Envoi de documents automatiquement sécurisé : Lorsque vous joignez des résultats d'examens, des imageries ou des ordonnances à votre message, le système se charge automatiquement de tout chiffrer (rendre illisible pour quiconque essaierait d'intercepter le message) et de vérifier que tout est conforme. Vous n'avez rien à faire de particulier, la sécurité fonctionne en arrière-plan sans ralentir votre travail.
- Traçabilité automatique pour votre protection : Chaque message que vous envoyez ou recevez est automatiquement enregistré avec toutes les informations importantes : date et heure d'envoi, destinataire, date de réception, accusé de lecture. Cet historique complet répond aux exigences légales et vous protège en cas de litige. Si on vous demande un jour de prouver que vous avez bien envoyé tel document à telle date, vous disposez de la preuve certifiée. C'est comme un courrier recommandé avec accusé de réception, mais automatique et sans aucune démarche de votre part.

MSSanté pour les professionnels et les patients
MSSanté ne concerne pas uniquement les échanges entre professionnels de santé. Le système s'ouvre progressivement aux patients pour créer un véritable écosystème de communication sécurisée dans le domaine de la santé. Explorons comment cette messagerie s'utilise de part et d'autre.
Utilisation de MSSanté du côté des professionnels de santé
MSSanté s'adresse à l'ensemble des acteurs du système de santé, quel que soit leur mode d'exercice ou leur spécialité.
Exemples de secteurs couverts :
- Médecine de ville : Médecins généralistes et spécialistes exerçant en cabinet libéral peuvent échanger en toute sécurité avec leurs confrères et les autres professionnels impliqués dans le parcours de soins de leurs patients.
- Établissements hospitaliers : CHU, cliniques privées et centres spécialisés utilisent MSSanté pour communiquer avec la médecine de ville, assurant ainsi la continuité des soins entre l'hôpital et le suivi ambulatoire.
- Secteur médico-social : EHPAD, structures d'aide à domicile et établissements d'accompagnement utilisent cette messagerie pour coordonner la prise en charge des personnes âgées ou en situation de handicap avec les médecins traitants et spécialistes.
- Biologie médicale : Les laboratoires d'analyses transmettent de manière sécurisée les résultats biologiques aux prescripteurs, garantissant confidentialité et rapidité de transmission.
- Officines pharmaceutiques : Les pharmaciens d'officine échangent avec les médecins pour clarifier des ordonnances, signaler des interactions médicamenteuses ou coordonner le suivi de traitements complexes.
- Imagerie médicale : Les centres de radiologie, scanners et IRM envoient leurs comptes rendus et images aux médecins prescripteurs via ce canal sécurisé.
Les usages professionnels au quotidien :
- Transmission de comptes rendus d'examens : Qu'il s'agisse de résultats d'analyses, de comptes rendus opératoires ou de consultations spécialisées, MSSanté permet une transmission rapide et traçable.
- Échange de prescriptions et ordonnances : Transmission sécurisée d'ordonnances entre professionnels, notamment dans le cadre de renouvellements ou d'ajustements thérapeutiques.
- Coordination des parcours de soins complexes : Pour les patients atteints de pathologies chroniques ou nécessitant une prise en charge pluridisciplinaire, MSSanté facilite la coordination entre tous les intervenants (médecins, infirmiers, kinésithérapeutes, diététiciens, etc.).
- Téléconsultation et téléexpertise sécurisées : MSSanté s'intègre dans les dispositifs de télémédecine pour échanger des avis, demandes d'expertise ou informations complémentaires dans un cadre totalement sécurisé.
L'utilisation de MSSanté du côté des patients
Depuis 2022, MSSanté s'ouvre aux citoyens à travers Mon Espace Santé, offrant à chaque Français la possibilité de communiquer de manière sécurisée avec ses professionnels de santé.
Messagerie citoyenne Mon Espace Santé :
Tous les usagers du système de santé français disposent automatiquement d'une messagerie sécurisée via Mon Espace Santé, sauf s'ils ont exprimé leur opposition lors de la création du compte. L'adresse patient se compose de son Identifiant National de Santé (INS) suivi de @patient.mssante.fr, garantissant ainsi l'unicité et la sécurité de l'identité numérique.
Pour préserver la qualité des échanges et éviter un engorgement des messageries professionnelles, des règles strictes ont été définies :
- Seul le professionnel de santé peut initier une conversation avec un patient. Cette règle évite les sollicitations inappropriées et maintient le cadre déontologique de la relation soignant-soigné.
- Le patient peut uniquement répondre aux messages qui lui sont adressés par un professionnel. Il ne peut pas démarrer spontanément une conversation, ce qui oriente les demandes urgentes vers les canaux appropriés (consultations, urgences).
- Le professionnel peut clôturer un fil de discussion en ajoutant la mention [FIN] dans l'objet du message, signalant ainsi que l'échange est terminé et qu'aucune réponse supplémentaire n'est attendue.
- Les pharmaciens constituent une exception notable à ces règles. Ils peuvent recevoir des messages initiés par les patients, notamment pour la transmission sécurisée d'ordonnances dématérialisées ou pour des questions relatives aux traitements.
Exemples de documents couramment échangés :
- Convocations et questionnaires préalables : Les professionnels peuvent envoyer des rendez-vous de consultation, des questionnaires médicaux à compléter avant une visite, ou des instructions de préparation à un examen.
- Comptes rendus de consultations : Après une consultation, le médecin peut transmettre un compte rendu détaillé reprenant les éléments importants abordés, facilitant ainsi la compréhension et l'observance thérapeutique.
- Résultats d'examens et analyses : Transmission rapide et sécurisée des résultats biologiques, radiologiques ou d'autres examens complémentaires, accompagnés si nécessaire de commentaires explicatifs.
- Conseils thérapeutiques post-consultation : Recommandations, adaptations de traitement ou conseils de suivi peuvent être communiqués entre deux consultations, améliorant la continuité des soins.
MSSanté citoyenne : une évolution vers le grand public ?
L'ouverture de MSSanté aux citoyens répond à des enjeux majeurs de santé publique et de protection des données personnelles.
Objectifs de la messagerie citoyenne :
- Garantir l'échange sécurisé entre professionnels et patients : Contrairement aux emails classiques ou aux messageries instantanées grand public, MSSanté offre un niveau de sécurité adapté à la sensibilité des données de santé échangées.
- Éviter les plateformes gratuites exploitant les données : De nombreux patients et professionnels utilisaient jusqu'alors des messageries gratuites (Gmail, Outlook, WhatsApp) dont les conditions d'utilisation autorisent l'analyse des contenus à des fins commerciales. MSSanté garantit qu'aucune exploitation commerciale de vos échanges de santé n'est possible.
- Respecter le secret médical et la déontologie : En encadrant les échanges par des règles claires et en garantissant la confidentialité absolue, MSSanté permet aux professionnels de communiquer avec leurs patients sans enfreindre leurs obligations déontologiques.
- Faciliter la préparation des consultations : Les patients peuvent transmettre à l'avance des documents utiles (résultats d'examens externes, carnets de surveillance) et recevoir des questionnaires préparatoires, optimisant ainsi le temps de consultation.
Sécurité et conformité
La protection des données de santé repose sur des mécanismes de sécurité parmi les plus robustes disponibles aujourd'hui.
Exemples de protections techniques mises en œuvre :
- Chiffrement AES 256 bits : Considéré comme inviolable avec les technologies actuelles, ce niveau de chiffrement protège vos données aussi bien lorsqu'elles circulent sur internet (en transit) que lorsqu'elles sont stockées sur les serveurs (au repos).
- Authentification forte : L'accès aux messageries professionnelles nécessite une carte CPS ou des certificats électroniques, garantissant l'identité certaine de l'utilisateur et empêchant toute usurpation.
- Contrôles d'accès granulaires : Chaque utilisateur dispose de droits précisément définis, et toutes les actions sont tracées dans des journaux d'audit infalsifiables.
- Infrastructure redondante et sauvegardée : Les données sont hébergées sur plusieurs sites géographiquement distincts avec des sauvegardes régulières, garantissant la continuité de service même en cas d'incident majeur.
Sur le marché noir du dark web, les données de santé se négocient jusqu'à 350 euros l'unité. Cette valorisation s'explique par la richesse des informations contenues (identité, pathologies, traitements, situation familiale) qui peuvent être exploitées pour des fraudes sophistiquées, du chantage ou de l'usurpation d'identité. Cette réalité souligne l'importance critique de la sécurisation des échanges médicaux. Source https://www.lexpress.fr/
L'espace de confiance MSSanté : un réseau fermé et sécurisé
L'espace de confiance est l'un des piliers de MSSanté. Contrairement aux emails classiques où n'importe qui peut écrire à n'importe qui, MSSanté fonctionne comme un club privé : seules les messageries agréées et vérifiées peuvent communiquer entre elles.
Une protection à quatre niveaux
Ce système de réseau fermé vous protège contre plusieurs menaces. D'abord, il bloque les tentatives de piratage venues de l'extérieur puisque seuls les professionnels authentifiés avec leur carte CPS peuvent accéder au système. Ensuite, contrairement aux messageries gratuites comme Gmail, aucune entreprise ne peut analyser vos messages pour vous envoyer des publicités ciblées. Vos échanges médicaux restent confidentiels et ne servent jamais à des fins commerciales.
Le système empêche également que vos informations médicales soient transmises à des tiers non autorisés comme les assurances, les employeurs ou les organismes commerciaux sans votre accord explicite. Enfin, l'architecture technique garantit que vos données de santé ne peuvent pas se retrouver par accident ou volontairement sur des serveurs non sécurisés, potentiellement situés à l'étranger et échappant aux règles françaises de protection des données.
L'hébergement HDS : des garanties maximales
La certification Hébergeur de Données de Santé (HDS) délivrée par l'ANSSI est obligatoire pour tous les opérateurs MSSanté. Cette certification très exigeante constitue votre garantie juridique que vos données sont traitées selon les normes les plus strictes.
Des infrastructures ultra-sécurisées
Les datacenters qui hébergent vos messages bénéficient d'une sécurité physique maximale avec contrôles d'accès biométriques, surveillance permanente et protection contre les incendies et catastrophes naturelles. Des sauvegardes automatiques sont réalisées régulièrement et permettent une restauration rapide en cas de problème technique majeur.
L'accès aux infrastructures est strictement contrôlé : seul le personnel spécialement habilité et formé peut approcher les serveurs contenant les données de santé. Cette certification n'est pas accordée une fois pour toutes. Des audits indépendants vérifient périodiquement que le niveau de sécurité reste conforme aux exigences, garantissant une protection continue de vos échanges.
La traçabilité juridique : une valeur légale garantie
Au-delà de la sécurité technique, MSSanté vous apporte une protection juridique essentielle. Les messages échangés ont exactement la même valeur légale qu'un courrier recommandé avec accusé de réception, ce qui représente un atout majeur en cas de litige.
Cette reconnaissance légale repose sur plusieurs éléments techniques et juridiques combinés. L'authentification par carte CPS garantit que l'identité de l'expéditeur est certaine et incontestable, impossible à usurper. Chaque message est horodaté par un tiers de confiance indépendant, ce qui rend impossible toute modification des dates d'envoi ou de réception après coup.
L'historique complet de vos échanges est conservé de manière infalsifiable, vous permettant de reconstituer précisément le déroulement d'une communication plusieurs mois ou années plus tard si nécessaire.
Enfin, chaque message peut être attribué avec certitude à son auteur, ce qui engage sa responsabilité professionnelle. Cette traçabilité vous protège en cas de contentieux médico-légal en vous permettant de prouver que vous avez bien transmis une information à un moment précis.
Avantages et limites de la Messagerie Sécurisée de Santé
Comme toute solution technologique, la Messagerie Sécurisée de Santé présente des bénéfices significatifs mais aussi certaines contraintes.
| Sécurité Juridique | |
|---|---|
| Protection de la responsabilité professionnelle | La traçabilité et la valeur probante des échanges constituent des preuves recevables en cas de contentieux, vous permettant de démontrer que vous avez bien transmis une information ou un document à un moment précis. |
| Conformité au cadre légal | En utilisant MSSanté, vous respectez automatiquement les exigences de la CNIL et du Code de la santé publique concernant la transmission de données de santé, vous protégeant ainsi de toute mise en cause pour manquement réglementaire. |
| Traçabilité complète | Chaque échange est horodaté et conservé de manière infalsifiable, vous permettant de reconstituer précisément le déroulement d'une communication en cas de litige médico-légal. |
| Respect des obligations déontologiques | Contrairement aux messageries classiques, MSSanté garantit le secret médical et vous permet de communiquer sans enfreindre vos obligations professionnelles. |
| Efficacité Opérationnelle | |
|---|---|
| Gain de temps considérable | Les délais de transmission sont divisés par cinq comparés au courrier postal. Un compte rendu envoyé par MSSanté arrive en quelques secondes contre plusieurs jours par voie postale. |
| Automatisation des envois | L'intégration avec votre logiciel métier permet d'envoyer directement comptes rendus et documents depuis le dossier patient, sans ressaisie ni changement d'interface. |
| Réduction des erreurs | La suppression des étapes de réimpression, mise sous pli et retranscription manuelle élimine les risques d'erreurs qui peuvent avoir des conséquences graves en santé. |
| Accessibilité multi-supports | Consultez et répondez à vos messages depuis votre ordinateur de cabinet, votre tablette ou votre smartphone, où que vous soyez. |
| Coordination des Soins | |
|---|---|
| Fluidité ville-hôpital | Les échanges entre médecine libérale et établissements hospitaliers deviennent simples et rapides, améliorant la continuité des soins lors des sorties d'hospitalisation ou des consultations spécialisées. |
| Parcours de soins optimisé | La rapidité de transmission des informations permet d'accélérer les prises en charge et de mieux coordonner les interventions de chaque professionnel autour du patient. |
| Communication interprofessionnelle facilitée | Échanger avec des confrères, des infirmiers, des kinésithérapeutes ou des pharmaciens devient aussi simple qu'un email tout en restant parfaitement sécurisé. |
| Annuaire national certifié | Plus besoin de chercher les coordonnées d'un correspondant ou de vérifier qu'elles sont à jour. L'annuaire MSSanté vous garantit de toujours contacter la bonne personne à la bonne adresse. |
| Avantages Patients | |
|---|---|
| Alternative sécurisée | MSSanté remplace avantageusement les SMS, emails classiques ou applications de messagerie grand public qui n'offrent aucune garantie de confidentialité pour les données médicales. |
| Secret médical garanti | Les patients savent que leurs informations de santé sont protégées par le même niveau de sécurité que les échanges entre professionnels. |
| Conservation numérique organisée | Tous les documents reçus via MSSanté sont automatiquement archivés dans Mon Espace Santé, créant un dossier médical personnel accessible à tout moment. |
| Préparation optimale des consultations | Les patients peuvent transmettre à l'avance des informations, recevoir des questionnaires préparatoires et arriver en consultation mieux préparés, rendant l'échange avec le professionnel plus efficace. |
| Délais de prise en charge réduits | La rapidité de transmission des résultats d'examens et des avis spécialisés accélère les décisions thérapeutiques et réduit l'anxiété liée à l'attente. |
| Meilleure coordination visible | Les patients constatent que leurs différents soignants échangent entre eux pour coordonner leur prise en charge, renforçant leur confiance dans le système. |
| Accès facilité aux résultats | Plus besoin de se déplacer pour récupérer des résultats d'examens ou d'attendre la réception d'un courrier postal. |
| Traçabilité rassurante | Les patients conservent un historique complet de leurs échanges médicaux, utile notamment en cas de changement de médecin ou de déménagement. |
| Les Limites de MSSanté - Contraintes d'Accès | |
|---|---|
| Carte CPS obligatoire | Pour les professionnels, impossible d'utiliser MSSanté sans carte CPS et lecteur configuré. Cette exigence, bien que légitime pour la sécurité, peut représenter un obstacle lors de remplacements ou en cas de perte de la carte. |
| Dépendance à internet | Sans connexion internet stable, impossible d'accéder à votre messagerie. Cette dépendance peut poser problème dans certaines zones mal couvertes ou en cas de panne de réseau. |
| Limitations de Stockage | |
|---|---|
| Espace limité | L'espace standard de 2 Go peut se révéler insuffisant si vous échangez régulièrement des imageries médicales volumineuses. Un nettoyage régulier de votre boîte devient nécessaire. |
| Taille des pièces jointes restreinte | La limite de 10 Mo par envoi empêche la transmission de gros fichiers d'imagerie (IRM complètes, scanners multi-coupes). Des solutions alternatives doivent alors être trouvées pour ces cas spécifiques. |
| Limitations Fonctionnelles | |
|---|---|
| Pas d'échange avec l'extérieur | MSSanté fonctionne en circuit fermé. Vous ne pouvez pas envoyer de messages vers des adresses email classiques, ce qui peut compliquer les échanges avec certains correspondants non équipés (médecins étrangers, services administratifs). |
| Interopérabilité limitée | Seules les solutions agréées MSSanté peuvent communiquer entre elles. Si un correspondant utilise une solution non certifiée, l'échange est impossible. |
| Mises à jour obligatoires | Les référentiels de sécurité évoluent régulièrement, imposant des mises à jour logicielles qui peuvent temporairement perturber l'utilisation ou nécessiter des adaptations techniques. |
| Courbe d'Apprentissage | |
|---|---|
| Temps d'adaptation nécessaire | Bien que les interfaces soient conçues pour être intuitives, vos équipes auront besoin d'un temps d'adaptation pour maîtriser pleinement l'outil et l'intégrer dans leurs routines de travail. |
| Contraintes Patients | |
|---|---|
| Impossibilité d'initier des conversations | Les patients ne peuvent que répondre aux messages des professionnels (sauf avec les pharmaciens). Ils ne peuvent pas démarrer spontanément une conversation, ce qui peut frustrer certains usagers. |
| Dépendance à Mon Espace Santé | L'utilisation de la messagerie citoyenne nécessite l'activation et la maîtrise de Mon Espace Santé, ce qui peut représenter une barrière pour les personnes peu à l'aise avec le numérique. |
Lexique et Acronymes des mots clés MSSanté
- ADELI : Système d'identification des professionnels de santé en cours de migration vers le RPPS.
- Annuaire Santé : Répertoire national des professionnels de santé et de leurs adresses MSSanté.
- ANS : Agence du Numérique en Santé, organisme public qui pilote la transformation numérique de la santé en France.
- ANSSI : Agence Nationale de la Sécurité des Systèmes d'Information, organisme qui délivre la certification HDS.
- API : Interface de programmation pour intégration.
- AU-037 : Autorisation Unique n°37 de la CNIL relative aux messageries sécurisées de santé.
- Authentification forte : Méthode de connexion utilisant au moins deux facteurs de vérification (carte CPS + code PIN, par exemple).
- Boîte applicative : Interface technique permettant à un logiciel métier d'envoyer et recevoir automatiquement des messages.
- Boîte nominative : Messagerie personnelle d'un professionnel de santé identifié par son RPPS ou ADELI.
- Boîte organisationnelle : Messagerie partagée au sein d'une structure (service hospitalier, cabinet de groupe).
- Chiffrement AES 256 : Standard de chiffrement très robuste utilisé pour sécuriser les données en transit et au repos.
- CPS : Carte de Professionnel de Santé, carte à puce qui certifie l'identité et les qualifications d'un professionnel de santé.
- Délégation d'accès : Mécanisme permettant à un professionnel d'autoriser un tiers (secrétaire, confrère) à accéder à sa messagerie selon des droits définis.
- DPI : Dossier Patient Informatisé, logiciel de gestion des dossiers médicaux des patients.
- Espace de confiance : Réseau fermé et sécurisé où seules les messageries agréées MSSanté peuvent échanger entre elles.
- FINESS : Fichier National des Établissements Sanitaires et Sociaux, identifiant des structures de santé.
- GRADeS : Groupement Régional d'Appui au Développement de la e-Santé, structure régionale d'accompagnement au numérique en santé.
- HDS : Hébergeur de Données de Santé, certification obligatoire pour héberger des données de santé à caractère personnel.
- Horodatage : Processus qui certifie la date et l'heure exactes d'un envoi ou d'une réception de message.
- INS : Identifiant National de Santé, numéro unique attribué à chaque usager du système de santé français.
- Interopérabilité : Capacité de différents systèmes et logiciels à communiquer et échanger des informations entre eux.
- Liste blanche : Liste officielle des opérateurs autorisés à échanger au sein de l'espace de confiance MSSanté.
- LPS : Intégration dans les Logiciels Professionnels de Santé.
- Mon Espace Santé : Service public numérique qui permet à chaque citoyen d'accéder à ses données de santé et de communiquer de manière sécurisée avec les professionnels.
- Opérateur MSSanté : Entreprise ou organisme agréé qui fournit un service de messagerie sécurisée conforme aux référentiels MSSanté.
- PFI : Plateforme d'Interopérabilité.
- Référentiel technique : Document définissant les règles et standards techniques que doivent respecter les solutions MSSanté.
- RPPS : Répertoire Partagé des Professionnels de Santé, identifiant unique national des professionnels de santé.
- Ségur du numérique en santé : Programme d'investissement massif dans la transformation numérique du système de santé français lancé en 2020.
- SIH : Système d'Information Hospitalier, ensemble des outils informatiques d'un établissement de santé.
- Traçabilité : Capacité à reconstituer l'historique complet des échanges de manière infalsifiable.
- Valeur probante : Caractère juridiquement recevable d'un document électronique comme preuve devant un tribunal.
- Webmail : Interface web accessible par navigateur.
