Accueil  /  Blog  / Discrétion numérique
Analyse du fondateur · Partie 7 de la série

Communication chiffrée : une base, pas tout le dispositif de sécurité

  ·  5 min de lecture  ·  9 min d’écoute
Robert Václavík — Bodyguard Group ®
Écoutez l'articleversion audio0:00 / 8:48

Pour une conversation sensible, le choix de l’application ne suffit pas. Il faut aussi savoir quelles traces subsistent, qui détient les sauvegardes et dans quel état se trouve l’appareil de l’autre interlocuteur. Le chiffrement est essentiel, mais il ne garantit pas à lui seul la confidentialité de l’échange.

Une conversation sensible commence par ce qu’elle révèle autour d’elle

Lorsque j’examine la communication chiffrée, je la considère comme la première couche et non comme une solution finie. E2EE protège le contenu d'un message lors de son déplacement entre les appareils. Ni le fournisseur ni un intercepteur sur la route ne peuvent voir ce contenu. C'est une différence fondamentale avec le chiffrement uniquement en transit, où le serveur connaît toujours le message sous une forme lisible.

En pratique, cela signifie que pour les conversations vraiment sensibles, je recherche le moins de traces directes possible. Moins les personnes et les systèmes peuvent voir le contenu, moins je laisse de place à l’erreur et à la pression extérieure. Je l'explique simplement aux clients: une bonne serrure est utile, mais elle ne sécurise pas toute la maison.

C'est pourquoi je considère E2EE comme la norme minimale de décence, et non comme un luxe supplémentaire. Si nous discutons d’un sujet sensible, il me semble logique de commencer par demander si le contenu est véritablement protégé des deux côtés et si le reste du parcours est exposé au cours du processus.

Signal comme référence

Si je souhaite recommander un choix par défaut pour les conversations sensibles, je choisis Signal. La raison n’est pas le marketing, mais la manière dont il est construit. Le protocole est audité publiquement par des cryptographes indépendants, l'application est open source et Signal fonctionne comme une fondation à but non lucratif financée par des dons. Cela supprime la pression de tirer profit des données ou de la publicité.

Signal me semble également logique car il stocke un minimum de métadonnées. En vertu d'une décision de justice, il n'est techniquement en mesure de fournir guère plus que la date de création du compte et l'heure de la dernière connexion. La fonction Sealed Sender masque également l’expéditeur du serveur lui-même. Le serveur agit alors uniquement comme un point relais, et non comme quelqu'un qui devrait lire plus que nécessaire.

Un autre point m’importe ici. Lorsque je protège un client, je ne veux pas quelque chose qui semble simplement sécurisé. Je veux un outil qui limite à la fois le contenu et les traces environnantes. À cet égard, Signal est la norme de référence précisément parce qu'elle ne s'appuie pas sur de grandes revendications, mais sur des données minimales et un modèle ouvert.

Les métadonnées peuvent avoir autant d’importance que le contenu lui-même

Les gens entendent souvent le mot chiffrement et supposent que le travail est terminé. Mais E2EE ne cache pas les métadonnées. En fonction du service et de la personne qui regarde, qu'il s'agisse du fournisseur, d'un observateur du réseau ou de l'appareil lui-même, il peut toujours être visible qui communique avec qui, quand, à quelle fréquence, d'où et pendant combien de temps. Dans les relations sensibles, cette trace peut être plus révélatrice que le message lui-même.

C'est pourquoi j'établis des distinctions entre les services. WhatsApp chiffre le contenu et s'appuie sur le protocole Signal, mais il collecte de nombreuses métadonnées. Cela inclut les numéros de téléphone, le réseau de contacts, l’appartenance à des groupes, l'adresse IP et les modèles d'utilisation. Pour un usage ordinaire, cela peut suffire; pour une conversation sensible, c’est une différence matérielle.

J'utilise l'analogie d'une porte que quelqu'un ferme, mais laisse des traces claires à l'extérieur indiquant qui va et vient et quand. Le contenu à l’intérieur peut être protégé, mais les mouvements autour de celui-ci le sont beaucoup moins. Et c’est exactement là qu’un attaquant ou un observateur peut s’appuyer sur les métadonnées.

Communication chiffrée : une base, pas tout le dispositif de sécurité
Le chiffrement n’est qu’un bon verrou sur la porte, et non l’ensemble du système de sécurité de la maison.

WhatsApp, iMessage, Telegram et RCS ont chacun une limitation différente

Avec WhatsApp, je vois un risque pratique supplémentaire: les sauvegardes dans le cloud. Par défaut, elles ne sont pas chiffrées de bout en bout et les sauvegardes chiffrées doivent être activées manuellement. Sans cela, le contenu d'une conversation peut atteindre la sauvegarde par un autre chemin, même si le transfert du message lui-même est chiffré de bout en bout.

iMessage a un point faible similaire. Entre les appareils Apple, il existe E2EE, mais la sauvegarde iCloud standard incluait historiquement des clés qui rendaient le contenu accessible. La protection complète n'est fournie qu'avec la protection avancée des données. Sans cela, la sauvegarde dans le cloud est un maillon plus faible qu’on ne l’admet habituellement.

Je considère Telegram comme un malentendu courant. Les discussions cloud ordinaires ne sont pas E2EE, donc Telegram peut techniquement accéder à leur contenu. Il propose E2EE uniquement dans les discussions secrètes, qui fonctionnent uniquement pour une communication 1:1 et ne se synchronisent pas entre les appareils. Avec RCS, la situation est plus récente: E2EE entre Android et iPhone a commencé à être déployé en version bêta en mai 2026, mais il ne fonctionne que lorsque les deux parties disposent d'un logiciel et d'un support opérateur à jour. Les métadonnées ne disparaissent pas et le déploiement diffère selon les pays et les réseaux.

L'identité de l'autre partie et l'état de l'appareil comptent autant que le chiffrement

Chaque fois que je parle de communication sécurisée, j'ajoute toujours la vérification de l'identité de l'autre partie. Signal utilise des numéros de sécurité, WhatsApp un code de sécurité. La vérification en personne via le code QR ou la comparaison des numéros via un autre canal vous évite de parler à une clé de substitution. Sans cela, vous ne pouvez pas être sûr de qui est à l’autre bout du fil.

Il est tout aussi important de ne pas se concentrer uniquement sur la chaîne, mais sur l'appareil lui-même. Un téléphone compromis contourne tout E2EE. Les logiciels espions tels que Pegasus lisent les messages au moment où ils apparaissent à l'écran sous une forme lisible, c'est-à-dire avant le chiffrement ou après le déchiffrement. Le chiffrement protège l'itinéraire, mais pas l'appareil une fois qu'un attaquant le contrôle.

C'est pourquoi la disparition des messages a également du sens pour moi. Ils réduisent la quantité d’historique sur l’appareil et donc l’impact d’une éventuelle compromission. Mais ils ne protègent pas contre la photographie ou l’enregistrement du message par l’autre partie. En clair, la disparition des messages ne constitue pas un bouclier contre le facteur humain.

Pourquoi je regarde aussi la législation dans les communications sensibles

La législation entre également en ligne de compte. Avec le contrôle européen du chat / CSAR, la proposition de l'UE pour l'analyse massive des messages privés, je me concentre avant tout sur une chose: ce n'est pas un chapitre clos et la situation est en train de changer. La dérogation temporaire autorisant l'analyse volontaire, connue sous le nom de Chat Control 1.0, avait expiré en avril 2026 ; en juillet, le Parlement européen a voté son rétablissement en excluant les communications chiffrées de bout en bout, et le Conseil l’a définitivement approuvée le 23 juillet 2026. Elle doit s’appliquer jusqu’au 3 avril 2028. Le règlement permanent CSAR est toujours en cours de négociation. Fin 2025, le Conseil a supprimé les ordonnances générales de détection obligatoire, mais le texte continue d’évoluer. Même ainsi, je ne le décrirais jamais comme résolu pour de bon.

Du point de vue de la protection des clients, je l’envisage en termes purement pratiques. Si l’analyse de masse obligatoire du contenu était finalement adoptée, cela affaiblirait le chiffrement de bout en bout sur lequel repose toute cette approche, et avec lui la confidentialité que vous attendez d’une communication sécurisée. C'est pourquoi, dans les matières sensibles, je m'en tiens aux outils E2EE audités et ne compte pas sur un environnement juridique inchangé. Je regarde où évolue le débat et j’ajuste mes recommandations en conséquence.

Si je résume cela en tant que personne expérimentée, le chiffrement est une base nécessaire, mais pas l'ensemble du système de sécurité. Vous avez également besoin d'une identité vérifiée, d'un appareil protégé, de sauvegardes sensibles et d'un service qui collecte un minimum de métadonnées. Si vous souhaitez établir une communication pour une conversation sensible de manière factuelle et sans drame inutile, c'est exactement le genre d'ajustement qui mérite d'être fait calmement et à l'avance.

« Le chiffrement est un bon verrou, mais il ne constitue pas à lui seul tout le dispositif de sécurité. »— Robert Václavík

Une partie de la série sur la discrétion numérique

Nous examinons progressivement en profondeur tout ce qui est mentionné dans le test d’ouverture de Digital Exposure. Déjà publié:

Avez-vous trouvé l’article utile?Partagez-le

Souhaitez-vous discuter de votre discrétion numérique en personne ?

Pour vous, votre famille ou votre entreprise, en toute discrétion et adapté à votre situation. La première consultation est sans engagement et confidentielle.

Nous livrons cela via TSCM Protective SweepTSCM Protective Sweep →