Ce que veut dire le chiffrement de bout en bout
Imaginez que vous envoyez un mot dans une pièce bondée. Avec le chiffrement de bout en bout, vous verrouillez le mot avant qu’il quitte votre téléphone. Seul le destinataire prévu a la clé qui permet de le déverrouiller sur son appareil.
Les deux appareils sont les « extrémités ». Le service de messagerie et le réseau livrent quand même le message, mais ils manipulent des données chiffrées plutôt que des mots, des photos ou des appels lisibles. Ça protège le contenu des messages contre les personnes qui surveillent la connexion et, par conception, contre le fournisseur qui gère le service.
C’est une caractéristique de sécurité, pas une étiquette marketing. Un service digne de confiance devrait expliquer quand le chiffrement de bout en bout s’applique, quels appareils sont inclus et comment les sauvegardes sont gérées.
Chiffrement en transit, au repos et de bout en bout
Le mot « chiffré » peut décrire différentes protections. Le chiffrement en transit protège les données pendant leur trajet vers le serveur d’une entreprise. Il bloque les intrus sur le réseau, mais l’entreprise peut lire les données une fois qu’elles arrivent.
Le chiffrement au repos protège les données stockées sur un serveur. C’est important si le stockage est volé ou compromis, mais un fournisseur gère souvent quand même les clés et peut accéder aux données.
Le chiffrement de bout en bout est différent : la conversation reste chiffrée d’une extrémité à l’autre, et le service n’est pas censé avoir les clés de déchiffrement de son contenu. Quand vous comparez des produits, demandez-vous qui détient les clés et à quel moment les données deviennent lisibles.
Ce qu’il protège — et où ça s’arrête
Le chiffrement de bout en bout offre une protection solide pour le contenu des messages. Si des messages chiffrés sont exposés lors d’une brèche de serveur, le but est que le service n’ait pas les clés nécessaires pour les retransformer en conversations lisibles.
Il ne cache habituellement pas les métadonnées : qui vous avez contacté, quand et à quelle fréquence. Ce genre de renseignement peut en révéler beaucoup. Il ne peut pas non plus empêcher quelqu’un de lire un écran déverrouillé, de prendre le contrôle de votre compte ou de vous piéger pour que vous parliez à la mauvaise personne.
Les sauvegardes méritent une vérification à part. Certaines applications offrent des sauvegardes chiffrées de bout en bout ; d’autres non, ou vous devez les activer vous-même. Vérifiez ce paramètre avant de présumer que chaque copie d’une conversation a la même protection.
Les messages et les fichiers privés, ce sont deux choses différentes
Le chiffrement de bout en bout décrit habituellement un message qui voyage entre des personnes. Vos photos, vos notes et vos documents ont besoin d’une protection semblable pendant qu’ils se trouvent sur un appareil ou dans une sauvegarde. La même question s’applique : qui d’autre a une clé ?
Sealby chiffre les fichiers sur votre iPhone sans compte ni serveur d’entreprise intermédiaire. Si vous activez la sauvegarde, un bloc chiffré est envoyé à votre iCloud et reste illisible pour Apple et pour Sealby. Peu importe le service, allez au-delà du mot « chiffré » et vérifiez les clés, les sauvegardes, les appareils et la politique de confidentialité.