Signal

Site officiel (nouvel onglet)

La messagerie qui a démocratisé le chiffrement de bout en bout, ouverte et rigoureuse, mais dont les choix fondateurs — numéro de téléphone, annuaire central — font de l’opérateur un tiers de confiance tout-puissant.

En un coup d'œil
• Chiffrement de bout en bout — ✅ Bon
• Authentification de bout en bout — ❌ Mauvais
• Sécurité de bout en bout — ❌ Mauvais
• Pas de substitution d'identité — ❌ Mauvais
• Client open source — ✅ Bon
• Multi-appareil de bout en bout — ✅ Bon
• Données personnelles minimales — ❌ Mauvais
• Pas de découverte d'utilisateurs ni de spam — 🟠 Partiel
• Chiffrement post-quantique — ✅ Bon

Aucune messagerie autre que Signal n’a fait davantage pour démocratiser le chiffrement de bout en bout. Son protocole de chiffrement, ouvert et abondamment analysé par la communauté académique, a essaimé bien au-delà de Signal : c’est lui que WhatsApp a adopté en 2016 pour chiffrer les conversations de ses milliards d’utilisateurs. Son code est ouvert, sa documentation est sérieuse, et l’organisation à but non lucratif qui la porte a démontré une constance rare. Si le chiffrement de bout en bout est aujourd’hui la norme, c’est en grande partie grâce à Signal. Mais cela ne doit interdire aucune réflexion, ni empêcher toute réserve. Les choix fondateurs de Signal se comprennent dans leur contexte : l’application est née comme un outil de chiffrement de SMS, où identifier les utilisateurs par leur numéro de téléphone allait de soi, et où un annuaire central était le moyen le plus simple de rendre le chiffrement accessible au plus grand nombre. Ces choix font de l’opérateur un tiers de confiance. Ils étaient défendables alors ; ils ne sont plus une fatalité aujourd’hui. Une messagerie sécurisée doit protéger ses utilisateurs d’un réseau malveillant, et, comme expliqué dans la page dédiée, le chiffrement de bout en bout ne suffit pas : il faut aussi de l’authentification de bout en bout. Or la cryptographie fournit de longue date les outils pour l’obtenirarchivé sans dépendre d’aucun tiers, à l’image du protocole SASarchivé de Serge Vaudenay, qui permet à deux utilisateurs d’authentifier leur échange de clés à distance en comparant des codes très courts. C’est pourtant le modèle du tiers de confiance qui, poussé par le succès de Signal et WhatsApp, est devenu le standard de l’industrie. On peut certainement faire confiance à la fondation Signal et considérer ses serveurs bien gérés ; mais une messagerie dont la sécurité exige cette confiance ne fournit pas les mêmes garanties qu’une messagerie qui s’en passe.

Points notables

Un fil relie la plupart des réserves ci-dessous : la volonté, constante chez Signal, de ne jamais rien demander à l’utilisateur. Tout doit marcher tout seul : l’ajout de contact (d’où l’annuaire), la récupération de compte (d’où le SMS), la vérification des « numéros de sécurité » (d’où son caractère optionnel). Cette philosophie a fait le succès de Signal et la progression du chiffrement dans le grand public ; elle a aussi un coût structurel, car chaque question épargnée à l’utilisateur est un pouvoir accordé au serveur. La sauvegarde du profil en est une illustration frappante. La restauration des contacts et des paramètres repose sur un PIN, un code numérique à six chiffres, ce qui ne représente qu’un million de possibilités : face à une recherche exhaustive hors ligne, un secret aussi faible est cassé en un instant, quelle que soit la sophistication de la dérivation de clé. Un million de possibilités, ce n’est pas du chiffrement. Signal compense donc par une architecture : les données qui permettraient cette recherche exhaustive sont confinées dans du matériel sécurisé opéré côté serveur, programmé pour limiter le nombre de tentatives. La faiblesse mathématique du PIN est donc compensée par une promesse d’infrastructure : celle que personne, pas même Signal, ne pourra extraire ces données du matériel qui les protège. Tant que cette promesse tient, tout va bien. Le jour où elle cède, par une vulnérabilité du matériel sécurisé ou une compromission de l’infrastructure, il ne reste que l’entropie du PIN, c’est-à-dire presque rien. On retrouve, une fois encore, une sécurité qui repose non sur une impossibilité mathématique, mais sur la confiance dans l’opérateur et son infrastructure.

En faisant délibérément le choix d’une simplicité maximale pour l’utilisateur, Signal oblige finalement ceux qui se soucient de leur sécurité à être vigilants sur un nombre important de points. Cela est très bien illustré dans la note publiée par le CERT des entreprises de défensearchivé du Ministère des Armées français : améliorer la sécurité de son compte Signal n’a rien de simple et, comme expliqué dans les critères ci-dessous, se heurte inévitablement aux limites liées à l’usage du numéro de téléphone comme identifiant.

Chiffrement de bout en bout ✅ Bon

Toutes les communications (messages, pièces jointes, appels), dans tous les types de discussion, groupes compris, sont chiffrées de bout en bout, sans désactivation possible. Le protocole assure en outre le renouvellement permanent des clés (ce que désigne le terme de « ratcheting »), garantissant la confidentialité persistante décrite dans le critère chiffrement de bout en bout.

Authentification de bout en bout ❌ Mauvais

Pour ajouter un contact, l’application interroge l’annuaire central et fait confiance à la clé qu’il retourne. Signal permet de vérifier cette clé après coup, par comparaison de « numéros de sécurité » (60 chiffres) ou double scan de QR code en face à face ; cette vérification est optionnelle, contraignante, et rarissime en pratique. Elle est de surcroît remise en cause à chaque changement de clé, lors d’un changement de téléphone. Signal déploie par ailleurs un mécanisme de Key Transparencyarchivé, qui rend son annuaire auditable et permet à l’application de vérifier automatiquement la cohérence des clés qu’il publie. Ce mécanisme réduit le risque qu’un annuaire présente des clés différentes selon les destinataires, mais ne modifie pas l’ancrage de la confiance : l’authentification repose toujours sur un tiers, l’annuaire et le service de transparence associé (voir la discussion dans le critère pas de substitution d’identité).

Sécurité de bout en bout ❌ Mauvais

Le chiffrement de bout en bout est assuré, mais pas l’authentification de bout en bout : la garantie n’est donc pas atteinte.

Pas de substitution d'identité ❌ Mauvais

Le compte Signal est attaché à un numéro de téléphone, et une nouvelle clé peut être enregistrée sur simple preuve de possession de ce numéro, c’est-à-dire par un code reçu par SMS. Toute la chaîne d’acheminement des SMS peut donc prendre le contrôle d’un compte, comme détaillé dans le critère ; l’incident Twilio de 2022archivé, où au moins un compte Signal a été réenregistré par un attaquant, l’a illustré concrètement. Les protections additionnelles (PIN, Registration Lock) sont optionnelles et leur portée est limitée : passé sept jours d’inactivité, le compte redevient récupérable par SMS seul. Cette limite est structurelle : tant que l’identité est un numéro de téléphone, il faut pouvoir laisser un numéro réattribué changer de mains. Notons enfin qu’un changement de numéro sans accès à l’ancien appareil signifie la perte de l’historiquearchivé : l’identité téléphonique est ancrée au plus profond du système. Elle l’est à tel point que le client de bureau autonome que Signal prépare, conçu pour fonctionner sans smartphone, prévoit lui aussi, en septembre 2026, d’exiger un numéro de téléphone pour créer un compte — un choix visible dans le travail en cours sur le code source de Signal Desktoparchivé.

La fonctionnalité « Signal Loginarchivé » introduite en septembre 2026 en bêta sur Android devrait permettre d’utiliser Signal sans numéro de téléphone. Celui-ci est remplacé par un identifiant cryptographique qui devient nécessaire pour restaurer une sauvegarde ou, plus généralement, remplacer la clé associée au compte Signal. Cette fonctionnalité est payante, mais protège effectivement contre les risques d’usurpation d’identité par interception de SMS (mais pas contre une usurpation commise par l’annuaire central lui-même).

Client open source ✅ Bon

Les clients sont publiés sous licence AGPLv3, et Signal propose des builds reproductibles sur Android, documentésarchivé depuis 2016. Le code du serveur est également publiéarchivé sous AGPLv3, ce que notre critère n’exige pas.

Multi-appareil de bout en bout ✅ Bon

Chaque appareil possède sa propre clé, et c’est l’appareil principal, celui que les contacts connaissent, qui signe les clés des appareils liés : le serveur ne fait pas autorité sur la liste. C’est le bon modèle. La procédure d’ajout de Signal, en revanche, s’est révélée trop « fluide » : début 2025, des campagnes de phishing documentéesarchivé par Google ont amené des utilisateurs, via de faux QR codes d’invitation de groupe, à lier l’appareil d’un attaquant à leur propre compte, lui livrant leurs conversations futures en temps réel. Signal a durci la procédure depuis (avertissements, confirmation supplémentaire). L’épisode illustre ce que le critère souligne : l’ajout d’un appareil est une opération critique, qui ne doit pas pouvoir être déclenchée de l’extérieur ni validée machinalement.

Données personnelles minimales ❌ Mauvais

Un numéro de téléphone est obligatoire pour créer un compte : identifiant rigide, réutilisé partout, pivot de recoupement vers l’identité réelle (voir le critère). Le graphe social qu’observe tout serveur de relais y est donc un graphe d’identités civiles, et non de pseudonymes. Signal fait néanmoins des efforts pour minimiser ce qu’il voit par ailleurs (découverte des contacts conçue pour ne pas livrer le carnet d’adresses en clair, expéditeur masqué du serveur pour la plupart des messages).

L’option « Signal Login » permet de ne plus partager de numéro de téléphone avec Signal, mais le caractère payant de cette option, et la complexité accrue liée à la gestion de l’identifiant de compte, font que la plupart des utilisateurs de Signal devraient continuer à partager leur numéro.

Pas de découverte d'utilisateurs ni de spam 🟠 Partiel

Par défaut, quiconque connaît votre numéro peut vous trouver et vous solliciter. Depuis 2024, Signal permet toutefois de restreindre la découverte par numéroarchivé et propose des pseudonymes : un utilisateur qui active ce réglage, et ne publie pas de pseudonyme, ne peut plus être retrouvé à partir d’un identifiant. Cette première barrière existe donc, mais est désactivée par défaut. La seconde barrière, la confirmation d’ajout, manque en revanche : le texte du premier message d’un inconnu est remis et lisible avant toute acceptationarchivé (voir aussi comment se protéger sur Signalarchivé) ; l’acceptation ne conditionne que le partage du profil, les accusés de lecture, les appels et l’activation des liens. Le spam par demandes de message est un phénomène suffisamment réel pour que Signal ait ajouté, en réaction, le floutage des photos de profil des inconnus et un bouton de signalement.

Chiffrement post-quantique ✅ Bon

Depuis 2023, toute nouvelle session entre deux appareils est établie avec l’accord de clé hybride PQXDHarchivé, qui combine X25519 et ML-KEM, et Signal déploie depuis octobre 2025archivé un « triple ratchet » qui renouvelle en continu la part post-quantique des clés. Ce chiffrement est actif par défaut, sans aucune intervention de l’utilisateur. Les discussions de groupe en bénéficient également : les clés de groupe (« sender keys ») sont distribuées aux membres par l’intermédiaire de ces mêmes sessions à deux.