Depuis 1994 — plus de trente ans à décrypter l'informatique pour vous amilog6.com
Cybersécurité7 min de lecture

Le chiffrement de bout en bout : ce que ça protège vraiment

Le chiffrement de bout en bout garantit que seuls l'expéditeur et le destinataire peuvent lire un message — même le service qui achemine la communication ne peut techniquement pas en accéder au contenu.

Le principe technique, simplement

Un message est chiffré directement sur l'appareil de l'expéditeur, et ne peut être déchiffré que sur l'appareil du destinataire — le serveur qui transmet le message au milieu (WhatsApp, Signal) ne possède techniquement pas la clé nécessaire pour lire son contenu, même s'il le voulait ou y était contraint légalement.

Ce que ça protège concrètement

  • Interception du message en transit sur le réseau.
  • Accès au contenu par le fournisseur du service lui-même.
  • Réquisition légale du contenu des messages auprès du fournisseur (qui ne peut fournir que des messages chiffrés illisibles).

Ce que ça ne protège PAS

  • Les métadonnées — qui parle à qui, quand, depuis où, restent généralement visibles par le fournisseur même avec un contenu chiffré.
  • Un appareil compromis — si votre téléphone est infecté par un logiciel espion, le chiffrement en transit ne sert à rien puisque le message est lisible directement sur l'appareil, avant chiffrement ou après déchiffrement.
  • Une sauvegarde non chiffrée — voir notre article sur la sauvegarde WhatsApp, qui peut échapper à cette protection selon la configuration choisie.

Les services qui l'appliquent réellement par défaut

Signal applique le chiffrement de bout en bout à toutes les communications par défaut, sans option pour le désactiver. WhatsApp l'applique également par défaut aux messages, avec des nuances sur les sauvegardes cloud selon la configuration. Les SMS classiques et la plupart des emails standards n'en bénéficient pas du tout par défaut.

Le cas des emails chiffrés

Proton Mail et des services équivalents appliquent le chiffrement de bout en bout entre utilisateurs du même service — l'envoi vers un destinataire utilisant un service email classique (Gmail, Outlook) perd généralement cette protection à l'arrivée, sauf configuration spécifique supplémentaire des deux côtés.

Le chiffrement de bout en bout reste une protection puissante mais partielle — pour une confidentialité réellement robuste, il doit se combiner avec un appareil sain (sans logiciel espion) et des sauvegardes elles-mêmes chiffrées, pas seulement le canal de transmission du message.