Pour une conversation sensible, le choix de l’application ne suffit pas. Il faut aussi savoir quelles traces subsistent, qui détient les sauvegardes et dans quel état se trouve l’appareil de l’autre interlocuteur. Le chiffrement est essentiel, mais il ne garantit pas à lui seul la confidentialité de l’échange.
Une conversation sensible commence par ce qu’elle révèle autour d’elle
Lorsque j’examine la communication chiffrée, je la considère comme la première couche et non comme une solution finie. E2EE protège le contenu d'un message lors de son déplacement entre les appareils. Ni le fournisseur ni un intercepteur sur la route ne peuvent voir ce contenu. C'est une différence fondamentale avec le chiffrement uniquement en transit, où le serveur connaît toujours le message sous une forme lisible.
En pratique, cela signifie que pour les conversations vraiment sensibles, je recherche le moins de traces directes possible. Moins les personnes et les systèmes peuvent voir le contenu, moins je laisse de place à l’erreur et à la pression extérieure. Je l'explique simplement aux clients: une bonne serrure est utile, mais elle ne sécurise pas toute la maison.
C'est pourquoi je considère E2EE comme la norme minimale de décence, et non comme un luxe supplémentaire. Si nous discutons d’un sujet sensible, il me semble logique de commencer par demander si le contenu est véritablement protégé des deux côtés et si le reste du parcours est exposé au cours du processus.
Signal comme référence
Si je souhaite recommander un choix par défaut pour les conversations sensibles, je choisis Signal. La raison n’est pas le marketing, mais la manière dont il est construit. Le protocole est audité publiquement par des cryptographes indépendants, l'application est open source et Signal fonctionne comme une fondation à but non lucratif financée par des dons. Cela supprime la pression de tirer profit des données ou de la publicité.
Signal me semble également logique car il stocke un minimum de métadonnées. En vertu d'une décision de justice, il n'est techniquement en mesure de fournir guère plus que la date de création du compte et l'heure de la dernière connexion. La fonction Sealed Sender masque également l’expéditeur du serveur lui-même. Le serveur agit alors uniquement comme un point relais, et non comme quelqu'un qui devrait lire plus que nécessaire.
Un autre point m’importe ici. Lorsque je protège un client, je ne veux pas quelque chose qui semble simplement sécurisé. Je veux un outil qui limite à la fois le contenu et les traces environnantes. À cet égard, Signal est la norme de référence précisément parce qu'elle ne s'appuie pas sur de grandes revendications, mais sur des données minimales et un modèle ouvert.
Les métadonnées peuvent avoir autant d’importance que le contenu lui-même
Les gens entendent souvent le mot chiffrement et supposent que le travail est terminé. Mais E2EE ne cache pas les métadonnées. En fonction du service et de la personne qui regarde, qu'il s'agisse du fournisseur, d'un observateur du réseau ou de l'appareil lui-même, il peut toujours être visible qui communique avec qui, quand, à quelle fréquence, d'où et pendant combien de temps. Dans les relations sensibles, cette trace peut être plus révélatrice que le message lui-même.
C'est pourquoi j'établis des distinctions entre les services. WhatsApp chiffre le contenu et s'appuie sur le protocole Signal, mais il collecte de nombreuses métadonnées. Cela inclut les numéros de téléphone, le réseau de contacts, l’appartenance à des groupes, l'adresse IP et les modèles d'utilisation. Pour un usage ordinaire, cela peut suffire; pour une conversation sensible, c’est une différence matérielle.
J'utilise l'analogie d'une porte que quelqu'un ferme, mais laisse des traces claires à l'extérieur indiquant qui va et vient et quand. Le contenu à l’intérieur peut être protégé, mais les mouvements autour de celui-ci le sont beaucoup moins. Et c’est exactement là qu’un attaquant ou un observateur peut s’appuyer sur les métadonnées.
WhatsApp, iMessage, Telegram et RCS ont chacun une limitation différente
Avec WhatsApp, je vois un risque pratique supplémentaire: les sauvegardes dans le cloud. Par défaut, elles ne sont pas chiffrées de bout en bout et les sauvegardes chiffrées doivent être activées manuellement. Sans cela, le contenu d'une conversation peut atteindre la sauvegarde par un autre chemin, même si le transfert du message lui-même est chiffré de bout en bout.
iMessage a un point faible similaire. Entre les appareils Apple, il existe E2EE, mais la sauvegarde iCloud standard incluait historiquement des clés qui rendaient le contenu accessible. La protection complète n'est fournie qu'avec la protection avancée des données. Sans cela, la sauvegarde dans le cloud est un maillon plus faible qu’on ne l’admet habituellement.
Je considère Telegram comme un malentendu courant. Les discussions cloud ordinaires ne sont pas E2EE, donc Telegram peut techniquement accéder à leur contenu. Il propose E2EE uniquement dans les discussions secrètes, qui fonctionnent uniquement pour une communication 1:1 et ne se synchronisent pas entre les appareils. Avec RCS, la situation est plus récente: E2EE entre Android et iPhone a commencé à être déployé en version bêta en mai 2026, mais il ne fonctionne que lorsque les deux parties disposent d'un logiciel et d'un support opérateur à jour. Les métadonnées ne disparaissent pas et le déploiement diffère selon les pays et les réseaux.
- activer les sauvegardes chiffrées de bout en bout dans WhatsApp
- activer la protection avancée des données pour iCloud sur iPhone
- ne traitez pas les chats Telegram ordinaires comme E2EE
- avec RCS, supposez que la disponibilité dépend à la fois du logiciel et de l'opérateur
L'identité de l'autre partie et l'état de l'appareil comptent autant que le chiffrement
Chaque fois que je parle de communication sécurisée, j'ajoute toujours la vérification de l'identité de l'autre partie. Signal utilise des numéros de sécurité, WhatsApp un code de sécurité. La vérification en personne via le code QR ou la comparaison des numéros via un autre canal vous évite de parler à une clé de substitution. Sans cela, vous ne pouvez pas être sûr de qui est à l’autre bout du fil.
Il est tout aussi important de ne pas se concentrer uniquement sur la chaîne, mais sur l'appareil lui-même. Un téléphone compromis contourne tout E2EE. Les logiciels espions tels que Pegasus lisent les messages au moment où ils apparaissent à l'écran sous une forme lisible, c'est-à-dire avant le chiffrement ou après le déchiffrement. Le chiffrement protège l'itinéraire, mais pas l'appareil une fois qu'un attaquant le contrôle.
C'est pourquoi la disparition des messages a également du sens pour moi. Ils réduisent la quantité d’historique sur l’appareil et donc l’impact d’une éventuelle compromission. Mais ils ne protègent pas contre la photographie ou l’enregistrement du message par l’autre partie. En clair, la disparition des messages ne constitue pas un bouclier contre le facteur humain.
- au premier contact, vérifiez le numéro de sécurité ou le code de sécurité
- utiliser des messages qui disparaissent pour les discussions sensibles
- garder le système et les applications à jour
- minimiser les applications installées et maintenir le contrôle physique sur le téléphone
Pourquoi je regarde aussi la législation dans les communications sensibles
La législation entre également en ligne de compte. Avec le contrôle européen du chat / CSAR, la proposition de l'UE pour l'analyse massive des messages privés, je me concentre avant tout sur une chose: ce n'est pas un chapitre clos et la situation est en train de changer. La dérogation temporaire autorisant l'analyse volontaire, connue sous le nom de Chat Control 1.0, avait expiré en avril 2026 ; en juillet, le Parlement européen a voté son rétablissement en excluant les communications chiffrées de bout en bout, et le Conseil l’a définitivement approuvée le 23 juillet 2026. Elle doit s’appliquer jusqu’au 3 avril 2028. Le règlement permanent CSAR est toujours en cours de négociation. Fin 2025, le Conseil a supprimé les ordonnances générales de détection obligatoire, mais le texte continue d’évoluer. Même ainsi, je ne le décrirais jamais comme résolu pour de bon.
Du point de vue de la protection des clients, je l’envisage en termes purement pratiques. Si l’analyse de masse obligatoire du contenu était finalement adoptée, cela affaiblirait le chiffrement de bout en bout sur lequel repose toute cette approche, et avec lui la confidentialité que vous attendez d’une communication sécurisée. C'est pourquoi, dans les matières sensibles, je m'en tiens aux outils E2EE audités et ne compte pas sur un environnement juridique inchangé. Je regarde où évolue le débat et j’ajuste mes recommandations en conséquence.
Si je résume cela en tant que personne expérimentée, le chiffrement est une base nécessaire, mais pas l'ensemble du système de sécurité. Vous avez également besoin d'une identité vérifiée, d'un appareil protégé, de sauvegardes sensibles et d'un service qui collecte un minimum de métadonnées. Si vous souhaitez établir une communication pour une conversation sensible de manière factuelle et sans drame inutile, c'est exactement le genre d'ajustement qui mérite d'être fait calmement et à l'avance.
« Le chiffrement est un bon verrou, mais il ne constitue pas à lui seul tout le dispositif de sécurité. »— Robert Václavík





