Critères écartés
Certains critères n’ont pas trouvé leur place dans ce comparatif. Nous en listons ici quelques-uns en expliquant pourquoi ils ont été exclus.
Un nombre incalculable de comparatifs de messageries existent sur internet, chacun avec des critères différents, et un angle d’analyse spécifique. Notre comparatif se focalise sur quelques aspects de sécurité essentiels qui, selon nous, sont trop souvent ignorés par les autres comparatifs. Ce faisant, et afin de préserver la lisibilité, nous avons également dû écarter de nombreux critères, soit parce qu’ils ne sont pas liés à la sécurité, soit parce qu’ils ont un impact plus faible. Cela ne veut pas pour autant dire que ces critères sont sans intérêt, et nous en listons donc quelques-uns ici.
Les fonctionnalités : sondages, messages éphémères, thèmes de discussions, appels, etc.
Les messageries étudiées ici offrent toutes la possibilité d’échanger des messages et des pièces jointes dans des discussions directes ou en groupe. Mais certaines fonctionnalités peuvent manquer à l’une ou l’autre de ces messageries, ou offrir des limites différentes : sondages, messages éphémères, thèmes partagés pour les discussions, appels de groupe, nombre de membres dans un groupe, taille maximale des pièces jointes, etc. Il serait difficile d’en faire la liste exhaustive, et il n’y a pas réellement de raison de mettre en avant certaines fonctionnalités plus que d’autres. Et surtout, les fonctionnalités n’ont, la plupart du temps, pas d’impact direct sur la sécurité des échanges : elles viennent juste améliorer l’expérience utilisateur et permettent d’éviter d’avoir recours à d’autres applications (ce qui pourrait indirectement améliorer la sécurité).
Par ailleurs, de nouvelles fonctionnalités sont ajoutées très régulièrement à toutes ces messageries et une comparaison basée sur une photo figée à un instant donné n’aurait pas beaucoup de sens. Il était donc naturel pour nous de ne pas juger les messageries choisies sur des fonctionnalités. Dommage pour Telegram, qui aurait certainement pu briller sur cet aspect !
Le modèle économique
Le modèle économique de l’éditeur d’une application est très certainement un aspect à prendre en compte lors du choix d’une solution. Pour autant, il n’a pas d’impact direct sur la sécurité de l’application elle-même : la sécurité ne repose que sur des éléments techniques, pas sur le prix que l’on paie ou la confiance que l’on peut accorder à un éditeur. Bien sûr, il est difficile de croire à la volonté d’un éditeur de réellement protéger les échanges de ses utilisateurs quand il vit de la revente de données personnelles. Mais si son application validait les critères techniques présentés dans ce comparatif, cela offrirait des garanties suffisantes.
En revanche, il est essentiel que le modèle économique de l’éditeur d’une solution soit clair : développer une application de qualité et en opérer les serveurs coûte cher (de l’ordre de quelques centimes par mois et par utilisateur pour Signalarchivé ou pour Telegramarchivé), et un modèle économique durable est indispensable pour garantir la pérennité de l’application. Cela permet également de s’assurer qu’un changement contraint de modèle économique ne risque pas de remettre en cause des choix technologiques.
Par ailleurs, il n’y a pas de raison quantitative de promouvoir une fondation plus qu’une entreprise privée, ou l’inverse, et il est extrêmement difficile de juger de la pérennité d’un modèle économique donné. Les récents soucis financiers de la messagerie Sessionarchivé illustrent parfaitement ce point.
La protection contre les « malwares »
L’affaire Pegasusarchivé a conduit de nombreuses personnes à chercher des outils de communication qui les protègent des malwares. Pour Pegasus, cela se justifiait, car comme nous l’expliquons dans notre critère sur la découverte d’utilisateurs, une attaque « 0-click » sur WhatsApp était l’un des principaux vecteurs de contamination à distance de ce logiciel espion.
Cependant, un malware n’exploite généralement pas seulement une vulnérabilité d’une application, mais une vulnérabilité de l’OS, le système d’exploitation lui-même, sur lequel l’application tourne. En effet, utiliser une vulnérabilité applicative seule ne permettrait pas au malware de sortir du bac à sable dans lequel les applications mobiles sont confinées, là où l’exploitation d’une vulnérabilité de l’OS donne d’emblée accès à l’ensemble des données du téléphone.
Mais ce qui est vrai pour un malware s’applique aussi à une application de messagerie : elle est confinée dans un bac à sable applicatif qui limite grandement sa capacité à détecter des malwares et à s’en protéger. Certaines bonnes pratiques permettent de limiter les risques, comme le chiffrement des bases de données, l’interdiction des captures d’écran (sur Android), l’interdiction de claviers non-officiels (sur iOS) ou la détection de la présence de services d’accessibilité. Mais une protection absolue n’est pas possible pour une simple application, installée depuis les stores. Et même un OS « sécurisé » doit faire confiance au matériel sur lequel il tourne : une vulnérabilité au niveau d’un composantarchivé n’est pas à exclure.
Un critère relatif à la résistance aux malwares serait donc nécessairement contestable. Il est préférable de considérer qu’un téléphone infecté par un malware aussi avancé que Pegasus est totalement compromis et que toutes les données qu’il contient le sont. La sécurité de bout en bout que visent à garantir les messageries de ce comparatif protège les échanges de tout ce qui se trouve entre les appareils des correspondants, mais ne les protège pas des téléphones eux-mêmes s’ils sont compromis. Aucune application ne peut prétendre construire une réelle sécurité sur une base qui ne serait pas « saine ».