Telegram
Une plateforme « cloud » dont les conversations sont, par défaut, lisibles par l’opérateur — la seule du comparatif à ne pas valider le chiffrement de bout en bout, malgré sa réputation de sécurité.
En un coup d'œil
• Chiffrement de bout en bout — ❌ Mauvais
• Authentification de bout en bout — ❌ Mauvais
• Sécurité de bout en bout — ❌ Mauvais
• Pas de substitution d'identité — ❌ Mauvais
• Client open source — ✅ Bon
• Multi-appareil de bout en bout — ❌ Mauvais
• Données personnelles minimales — ❌ Mauvais
• Pas de découverte d'utilisateurs ni de spam — ❌ Mauvais
• Chiffrement post-quantique — ❌ Mauvais
Telegram est l’une des messageries les plus utilisées au monde, et cette réussite s’appuie sur de vraies qualités : des applications rapides et soignées, des fonctionnalités abondantes (groupes géants, canaux, bots), des clients open source avec builds reproductibles, y compris sur iOS, où Telegram est le seul du comparatif à le proposer. Ceci étant dit, Telegram n’est pas une messagerie sécurisée au sens de ce document. C’est une plateforme de communication « cloud », où les conversations sont, par défaut, lisibles par l’opérateur. Sa réputation de sécurité repose sur un malentendu, pour les raisons discutées plus bas.
Telegram est la seule messagerie de ce comparatif à ne pas valider le critère Chiffrement de bout en bout. Ce constat nous a conduits à nous interroger sur la pertinence d’inclure Telegram dans la liste des messageries considérées. Nous avons néanmoins très souvent constaté qu’elle était considérée, à tort, comme sécurisée, notamment par des utilisateurs n’ayant pas conscience de cette absence de chiffrement de bout en bout. C’est pour cette raison que nous avons décidé de l’inclure.
D’où vient, alors, la réputation de sécurité ?
Ni du chiffrement (absent par défaut), ni de l’architecture. Elle vient d’une communication insistante (« focus on speed and securityarchivé ») et, surtout, d’une posture historique : Telegram ne coopérait pas avec les autorités. Sa politique de confidentialité ne prévoyait de divulgation que pour les suspects de terrorisme, sur décision de justice, en précisant que cela n’était « jamais arrivé ».
Précisons d’emblée que le problème n’est pas la coopération avec la justice, puisque répondre aux réquisitions judiciaires est une obligation légale, qui s’impose à tout opérateur. Le problème est ailleurs. Faute de chiffrement de bout en bout, Telegram détient tout : contenus, contacts, historiques. La seule chose qui séparait ces données des autorités, comme de quiconque, était sa politique. La confidentialité des utilisateurs ne reposait donc pas sur une impossibilité technique, mais sur le refus d’un opérateur. Ce refus s’est d’ailleurs révélé intenable. En août 2024, le fondateur de Telegram a été mis en examen en France, notamment pour refus de coopération avec les autoritésarchivé. Un mois plus tard, Telegram modifiait sa politique : les adresses IP et numéros de téléphone des suspects d’infractions sont désormais communiqués sur réquisition judiciairearchivé, et des rapports de transparence trimestrielsarchivé documentent ces remises, par milliers dès les premiers mois.
La leçon n’est pas que Telegram aurait « trahi » ses utilisateurs en se conformant à la loi. La leçon est qu’une confidentialité fondée sur la promesse d’un opérateur ne vaut que ce que vaut cette promesse : elle cède le jour où l’opérateur change d’avis, ou n’a plus le choix. Une messagerie sécurisée par construction ne place personne dans cette situation : son opérateur peut coopérer pleinement avec la justice, et remettre l’intégralité de ce qu’il détient, sans que la confidentialité des échanges en soit affectée, car il n’a jamais rien détenu de leur contenu. La confidentialité ne dépend alors ni de sa bonne volonté, ni de sa situation judiciaire.
Chiffrement de bout en bout ❌ Mauvais
Par défaut, les conversations Telegram (les « cloud chats ») ne sont pas chiffrées de bout en bout. Elles sont protégées entre l’appareil et le serveur (chiffrement point à point), puis stockées sur les serveurs de Telegram, qui en détient les clésarchivé : l’opérateur peut lire les messages, pièces jointes et médias. Le chiffrement de bout en bout n’existe que dans les « secret chats » : optionnels, limités aux discussions à deuxarchivé (toutes les conversations de groupes et les canaux sont « en clair » sur les serveurs), indisponibles sur le client de bureau officiel Telegram Desktop (le client officiel macOS, lui, les propose) et liés à un seul appareil. Comme l’immense majorité des utilisateurs s’en tient à la configuration par défaut, le chiffrement de bout en bout est, en pratique, marginal sur Telegramarchivé.
Authentification de bout en bout ❌ Mauvais
Un compte Telegram est identifié par un numéro de téléphone, et la mise en relation passe par l’annuaire central de l’opérateur, auquel l’application fait confiance. Les secret chats proposent une vérification visuelle de clé, optionnelle, que rien n’impose.
Sécurité de bout en bout ❌ Mauvais
Conséquence directe des deux lignes précédentes : ni chiffrement systématique, ni authentification de bout en bout.
Pas de substitution d'identité ❌ Mauvais
Non validé, avec une circonstance aggravante. Le compte est attaché au numéro de téléphone et récupérable par un code reçu par SMS, si bien que tout ce que décrit le critère s’applique. Mais chez Telegram, les conséquences d’une prise de contrôle sont plus lourdes qu’ailleurs : là où l’attaquant d’un compte Signal ou WhatsApp n’obtient que les communications futures, l’attaquant d’un compte Telegram récupère aussi l’historique complet, puisque celui-ci est stocké sur les serveurs et livré à tout nouvel appareil qui s’enregistre. Une option de mot de passe (vérification en deux étapesarchivé) protège contre ce scénario ; elle est désactivée par défaut.
Client open source ✅ Bon
Les clients Telegram sont open source, avec des builds reproductibles sur Android comme sur iOSarchivé. Les licences varient selon le client : GPLv2 pour Androidarchivé, GPLv3, avec une exception pour OpenSSL, pour le client de bureauarchivé ; le dépôt du client iOSarchivé ne précise pas explicitement la sienne. Le code du serveur, lui, est fermé, et la FAQ de Telegram soutient que le publier ne prouverait rienarchivé, argument que nous partageons en partie (voir le critère Client open source). Mais il joue dans les deux sens : c’est précisément parce qu’on ne peut rien vérifier d’un serveur que la sécurité ne doit pas en dépendre. Or chez Telegram, elle en dépend entièrement !
Multi-appareil de bout en bout ❌ Mauvais
Le multi-appareil de Telegram est remarquablement fluide, et pour cause : il suit exactement le modèle « trivial » décrit dans le critère, où le serveur détient les conversations et les distribue à tout appareil authentifié. D’ailleurs, le test simple proposé dans ce critère s’applique : on peut ouvrir ses discussions Telegram dans un simple navigateur en s’authentifiant auprès du serveur. Quant aux secret chats, seuls chiffrés de bout en bout, ils sont liés à un unique appareil : la fluidité et la sécurité ne coexistent pas sur Telegram.
Données personnelles minimales ❌ Mauvais
Le numéro de téléphone est obligatoire, l’accès au carnet d’adresses encouragé, et l’opérateur détient à la fois le graphe social et le contenu des conversations. Aucune minimisation.
Pas de découverte d'utilisateurs ni de spam ❌ Mauvais
Tout utilisateur peut être trouvé par son numéro ou son pseudonyme, et n’importe qui peut lui écrire directement. Un réglage réservé aux abonnés Premiumarchivé permet de limiter les messages entrants aux contacts et aux autres abonnés Premium : payante et désactivée par défaut, cette barrière reste de surcroît ouverte à quiconque paie, et n’est donc jamais complète au sens du critère. Un réglage permet certes de restreindre la découverte par numéro, mais la recherche de pseudonymes, ouverte à tous, est au cœur du fonctionnement de Telegram (canaux et groupes publics) : contrairement à Signal, l’application ne peut pas être configurée pour rendre un utilisateur introuvable tout en restant utilisable normalement. Aucune confirmation d’ajout n’existe par ailleurs, et le premier message d’un inconnu arrive directement dans la boîte de réception. Le spam et les arnaques y sont un phénomène de masse documentéarchivé.
Chiffrement post-quantique ❌ Mauvais
Aucun chiffrement post-quantique : les secret chats reposent sur un échange de clés Diffie-Hellman classiquearchivé, et les cloud chats, qui constituent l’usage par défaut, ne sont de toute façon pas chiffrés de bout en bout.