L’application qui a porté le chiffrement de bout en bout à des milliards d’utilisateurs, mais dont l’opérateur, Meta, vit de l’exploitation de tout ce qui y échappe — métadonnées, carnet d’adresses, sauvegardes.
En un coup d'œil
• Chiffrement de bout en bout — ✅ Bon
• Authentification de bout en bout — ❌ Mauvais
• Sécurité de bout en bout — ❌ Mauvais
• Pas de substitution d'identité — ❌ Mauvais
• Client open source — ❌ Mauvais
• Multi-appareil de bout en bout — ✅ Bon
• Données personnelles minimales — ❌ Mauvais
• Pas de découverte d'utilisateurs ni de spam — ❌ Mauvais
• Chiffrement post-quantique — ❌ Mauvais
WhatsApp occupe une place singulière dans ce comparatif : c’est l’application qui a mis le chiffrement de bout en bout dans la poche de milliards de personnes, en adoptant en 2016 le protocole de Signalarchivé pour toutes les conversations, par défaut et sans désactivation possible par l’utilisateur. Mais WhatsApp illustre aussi, mieux qu’aucune autre messagerie, qu’un contenu chiffré ne suffit pas à faire une communication privée. Son opérateur, Meta, vit de l’exploitation des données ; or tout ce qui n’est pas le contenu des messages (métadonnées, carnet d’adresses, sauvegardes dans leur configuration par défaut, interactions avec l’IA) échappe au chiffrement de bout en bout. La formule officiellearchivé, « WhatsApp has no ability to see the content of messages », illustre le problème à double titre. D’abord, elle est fausse, car WhatsApp ne remplit pas le critère d’authentification de bout en bout. En son absence, l’opérateur, qui distribue lui-même les clés de ses utilisateurs via son annuaire, a la capacité de s’insérer dans une conversation et donc d’accéder au contenu des messages ; le chiffrement seul ne l’en empêche pas (voir le critère Authentification de bout en bout). Ensuite, son périmètre est étroit : elle ne parle que du contenu des messages. Or la politique de confidentialité de WhatsApp décrit elle-même ce qui est collectéarchivé par ailleurs : informations de compte, métadonnées d’usage et de connexion (qui communique avec qui, quand, à quelle fréquence, depuis quel appareil), carnet d’adresses lorsque l’utilisateur le partage. Le chiffrement de bout en bout ne protège pas ces données-là.
Points notables
Par défaut, les sauvegardes WhatsApp partent vers iCloud ou Google Drive sans chiffrement de bout en bout : Apple ou Google ont alors accès à l’historique complet. Une option de sauvegarde chiffrée de bout en bout existe depuis 2021 ; elle est désactivée par défautarchivé. Et la faille est contagieuse : il suffit qu’un seul de vos interlocuteurs sauvegarde en configuration par défaut pour que vos conversations avec lui soient exposées, quelle que soit votre propre hygiène numérique.
WhatsApp intègre désormais un assistant IA. Par construction, ce que vous lui écrivez est lu par le système qui le traite : ces échanges relèvent de la communication avec un service, non de la conversation privée de bout en bout. Meta a annoncé en 2025 Private Processingarchivé, une architecture qui confine ce traitement dans du matériel sécurisé attesté, présenté comme inaccessible à Meta elle-même. On retrouve la logique déjà rencontrée avec la sauvegarde du profil de Signal : une confidentialité qui repose non sur une impossibilité mathématique, mais sur une promesse d’infrastructure ; tant que l’enclave tient, tout va bien, et le jour où elle cède, ces échanges sont exposés. La présence de l’assistant au cœur de l’application entretient par ailleurs la confusion entre « l’application est chiffrée » et « tout ce qui s’y passe est confidentiel ».
Chiffrement de bout en bout ✅ Bon
Toutes les conversations (messages, pièces jointes, appels, groupes compris) sont chiffrées de bout en bout via le protocole de Signal, sans possibilité de désactivation. Il faut simplement en mesurer le périmètre : ce chiffrement couvre les échanges, pas les services qui les entourent. Les sauvegardes, en particulier, y échappent dans leur configuration par défaut.
Authentification de bout en bout ❌ Mauvais
Pour ajouter un contact, il suffit de renseigner son numéro : l’application récupère sa clé publique auprès de l’annuaire centralisé de Meta et s’y fie automatiquement, sans aucune interaction avec le contact. C’est très exactement le scénario de l’annuaire décrit dans le critère Authentification de bout en bout. La vérification manuelle (60 chiffres ou double scan de QR code) est optionnelle et rarissime. WhatsApp a été l’un des premiers acteurs grand public à déployer un mécanisme de Key Transparency (l’Auditable Key Directoryarchivé), qui rend les opérations de son annuaire auditables. Comme expliqué dans le critère relatif à la substitution d’identité, cette avancée réduit le risque sans changer sa nature : la sécurité repose toujours sur un tiers.
Sécurité de bout en bout ❌ Mauvais
L’authentification de bout en bout n’est pas assurée, il n’y a donc pas de sécurité de bout en bout.
Pas de substitution d'identité ❌ Mauvais
Le compte est attaché au numéro de téléphone et réenregistrable par un code SMS, avec toutes les conséquences détaillées dans le critère Pas de substitution d’identité. Les protections additionnelles (vérification en deux étapes) sont optionnelles, désactivées par défaut, et contournables par email ou par simple attente de sept jours. Notons que l’alerte signalant à vos contacts que votre clé a changé est, chez WhatsApp, désactivée par défautarchivé : un changement de clé, qu’il soit légitime ou malveillant, y est donc parfaitement silencieux.
Client open source ❌ Mauvais
WhatsApp est la seule solution du comparatif à échouer ici. Le protocole de chiffrement est documenté, mais l’application elle-même, celle qui manipule les clés, est fermée. Le client ne peut être ni recompilé ni audité. L’extension Code Verifyarchivé, développée avec Cloudflare, atteste seulement que le code de WhatsApp Web reçu par le navigateur est identique à celui que Meta a publié, pas ce que ce code fait ; rien de comparable n’existe pour les applications natives. L’illustration la plus parlante vient du monde académique : les chercheurs qui ont publié la première analyse formelle du multi-appareil de WhatsApparchivé ont dû rétro-ingénierer l’implémentation, faute de code source et de documentation complète.
Multi-appareil de bout en bout ✅ Bon
Depuis sa refonte de 2021, le multi-appareil de WhatsApparchivé suit le même modèle que celui de Signal : chaque appareil possède sa propre clé, le téléphone principal signe celles des appareils compagnons, et il maintient une liste d’appareils signée que le serveur ne peut pas altérer ; le secret d’appairage affiché dans le QR code n’est jamais transmis au serveur. L’architecture satisfait le critère. Une réserve néanmoins, qui rejoint la case précédente : faute de client ouvert, ces garanties sont difficiles à vérifier.
Données personnelles minimales ❌ Mauvais
Le numéro de téléphone est obligatoire, et l’application encourage fortement le partage du carnet d’adresses : une opération qui transmet à l’opérateur des données sur des tiers n’ayant jamais donné leur consentement. S’y ajoutent les métadonnées (qui parle à qui, quand, depuis quel appareil), que le chiffrement de bout en bout ne protège pas et qui rejoignent la masse de données collectées par une entreprise dont la publicité constitue la quasi-totalité des revenus (voir le dépôt officiel du 10-K de Meta pour l’exercice 2025archivé : Item 1A, « Risk Factors » : « We generate substantially all of our revenue from advertising. The loss of marketers, or reduction in spending by marketers, could seriously harm our business. » Ou encore, Part I, Item 1, « Business » : « Currently, we generate substantially all of our revenue from selling advertising placements on our family of apps to marketers »).
Pas de découverte d'utilisateurs ni de spam ❌ Mauvais
Quiconque connaît votre numéro peut vous trouver et, surtout, vous envoyer directement du contenu (messages, pièces jointes, appels) sans que vous ayez accepté quoi que ce soit puisqu’il n’y a pas de confirmation d’ajout. C’est la configuration la plus exposée du tableau de gradation du critère, et ses conséquences ne sont pas théoriques : c’est chez WhatsApp qu’a eu lieu, en 2019, l’attaque 0-click de référencearchivé, où un simple appel, même sans réponse, installait le logiciel espion Pegasus — une attaque attribuée à NSO Grouparchivé. Le seul prérequis était de connaître le numéro de la cible. WhatsApp a depuis ajouté des mesures réactives, comme la mise en silence des appelants inconnusarchivé (2023) ; elles limitent la nuisance sans supprimer la surface d’attaque, l’appel d’un inconnu étant toujours traité par l’application, seule la sonnerie disparaissant.
Chiffrement post-quantique ❌ Mauvais
WhatsApp n’a annoncé aucun chiffrement post-quantique pour ses conversations. Meta a bien engagé une migration post-quantique de son infrastructure interne, mais celle-ci ne concerne pas le chiffrement de bout en bout des messages.