Apprendre

Qu'est-ce que le chiffrement de bout en bout ?

Vous avez peut-être déjà vu la mention « chiffré de bout en bout » dans des applications de messagerie comme WhatsApp, Signal et iMessage. C’est une promesse sur qui peut lire votre message — et il est important de bien la comprendre.

Points clés

  • Le chiffrement de bout en bout garde le contenu des messages lisible seulement sur les appareils des personnes de la conversation.
  • Le service qui transmet le message reçoit des données chiffrées, et non le texte lisible, les photos ou les appels eux-mêmes.
  • Il ne cache souvent pas les métadonnées, comme qui a contacté qui, quand et à quelle fréquence.
  • Il ne peut pas protéger un téléphone déverrouillé, un compte compromis ou une sauvegarde qui n’est pas protégée de la même façon.
  • Pour les fichiers privés sur votre téléphone, un chiffrement sans entreprise intermédiaire est une tâche connexe, mais différente.

Ce que veut dire le chiffrement de bout en bout

Imaginez que vous envoyez un mot dans une pièce bondée. Avec le chiffrement de bout en bout, vous verrouillez le mot avant qu’il quitte votre téléphone. Seul le destinataire prévu a la clé qui permet de le déverrouiller sur son appareil.

Les deux appareils sont les « extrémités ». Le service de messagerie et le réseau livrent quand même le message, mais ils manipulent des données chiffrées plutôt que des mots, des photos ou des appels lisibles. Ça protège le contenu des messages contre les personnes qui surveillent la connexion et, par conception, contre le fournisseur qui gère le service.

C’est une caractéristique de sécurité, pas une étiquette marketing. Un service digne de confiance devrait expliquer quand le chiffrement de bout en bout s’applique, quels appareils sont inclus et comment les sauvegardes sont gérées.

Chiffrement en transit, au repos et de bout en bout

Le mot « chiffré » peut décrire différentes protections. Le chiffrement en transit protège les données pendant leur trajet vers le serveur d’une entreprise. Il bloque les intrus sur le réseau, mais l’entreprise peut lire les données une fois qu’elles arrivent.

Le chiffrement au repos protège les données stockées sur un serveur. C’est important si le stockage est volé ou compromis, mais un fournisseur gère souvent quand même les clés et peut accéder aux données.

Le chiffrement de bout en bout est différent : la conversation reste chiffrée d’une extrémité à l’autre, et le service n’est pas censé avoir les clés de déchiffrement de son contenu. Quand vous comparez des produits, demandez-vous qui détient les clés et à quel moment les données deviennent lisibles.

Ce qu’il protège — et où ça s’arrête

Le chiffrement de bout en bout offre une protection solide pour le contenu des messages. Si des messages chiffrés sont exposés lors d’une brèche de serveur, le but est que le service n’ait pas les clés nécessaires pour les retransformer en conversations lisibles.

Il ne cache habituellement pas les métadonnées : qui vous avez contacté, quand et à quelle fréquence. Ce genre de renseignement peut en révéler beaucoup. Il ne peut pas non plus empêcher quelqu’un de lire un écran déverrouillé, de prendre le contrôle de votre compte ou de vous piéger pour que vous parliez à la mauvaise personne.

Les sauvegardes méritent une vérification à part. Certaines applications offrent des sauvegardes chiffrées de bout en bout ; d’autres non, ou vous devez les activer vous-même. Vérifiez ce paramètre avant de présumer que chaque copie d’une conversation a la même protection.

Les messages et les fichiers privés, ce sont deux choses différentes

Le chiffrement de bout en bout décrit habituellement un message qui voyage entre des personnes. Vos photos, vos notes et vos documents ont besoin d’une protection semblable pendant qu’ils se trouvent sur un appareil ou dans une sauvegarde. La même question s’applique : qui d’autre a une clé ?

Sealby chiffre les fichiers sur votre iPhone sans compte ni serveur d’entreprise intermédiaire. Si vous activez la sauvegarde, un bloc chiffré est envoyé à votre iCloud et reste illisible pour Apple et pour Sealby. Peu importe le service, allez au-delà du mot « chiffré » et vérifiez les clés, les sauvegardes, les appareils et la politique de confidentialité.

Réponses rapides

Que signifie le chiffrement de bout en bout ?

Ça veut dire qu’un message est chiffré sur l’appareil de l’expéditeur et déchiffré sur l’appareil du destinataire. Le service qui le transporte est conçu pour ne pas avoir les clés nécessaires pour lire le contenu du message.

Le chiffrement de bout en bout est-il sécuritaire ?

Le chiffrement de bout en bout moderne est robuste, mais il ne protège qu’une partie du portrait. Une personne qui a accès à un appareil déverrouillé, à une sauvegarde non protégée ou à votre compte peut quand même lire vos messages. Il protège la conversation en transit, mais pas tous les risques qui l’entourent.

Quelle est la différence entre le chiffrement de bout en bout et le chiffrement en transit ?

Le chiffrement en transit protège les données pendant leur trajet vers le serveur d’une entreprise, où celle-ci peut habituellement les lire. Le chiffrement de bout en bout garde le contenu chiffré, de sorte que le service n’est pas censé détenir les clés pour le lire. La vraie question, c’est qui a accès aux clés de déchiffrement.

Le chiffrement de bout en bout cache-t-il à qui je parle ?

Généralement non. Il cache ce que vous dites, mais un service peut quand même savoir des choses comme qui a contacté qui, quand et combien de données ont été envoyées. Ces métadonnées peuvent en révéler beaucoup, alors les services soucieux de la confidentialité cherchent à en recueillir et à en conserver le moins possible.

Votre coffre vous attend.

Téléchargez Sealby et mettez à l’abri ce qui compte. L’installation prend moins d’une minute, et il n’y a aucun compte à créer.

Télécharger dans l’App Store

iPhone et iPad · iOS 17+ · Gratuit