Sécurité de bout en bout
Ce que ce critère garantit : Vous savez à qui vous parlez, et vous savez que personne d'autre ne peut écouter, pas même l'opérateur. Autrement dit, vous avez une réelle conversation privée.
Sans lui : L'une des deux garanties manque, et l'autre perd l'essentiel de sa valeur. Un chiffrement parfait vers la mauvaise personne ne protège rien.
En un coup d'œil
• Olvid — ✅ Bon
• Signal — ❌ Mauvais
• WhatsApp — ❌ Mauvais
• Telegram — ❌ Mauvais
• Basées sur Matrix — ❌ Mauvais
• SimpleX — ❌ Mauvais
• Threema — ❌ Mauvais
Revenons aux fondamentaux : l’objectif d’une solution de communication sécurisée est de garantir deux choses à ses utilisateurs :
- ils savent à qui ils parlent ;
- ils savent que personne d’autre ne peut écouter.
Cette propriété est ce que nous appelons la sécurité de bout en bout.
À la lumière des explications précédentes sur le chiffrement et l’authentification, la conclusion est simple : la sécurité de bout en bout nécessite à la fois de l’authentification de bout en bout et du chiffrement de bout en bout.
Comment savoir si mon application de messagerie est sécurisée de bout en bout ?
Il est facile de savoir si une application fait du chiffrement de bout en bout : celles qui le font l’indiquent noir sur blanc et, à part dans le cas de Telegram, on peut généralement les croire sur ce point précis. En revanche, il est souvent difficile de confirmer qu’une authentification est vraiment de bout en bout (c’est-à-dire qu’elle ne s’appuie sur aucun tiers). À l’inverse, il est simple de détecter qu’elle ne l’est pas : si vous pouvez ajouter un contact sans aucune interaction avec lui, alors l’authentification n’est pas de bout en bout.
C’est par exemple le cas de WhatsApp : pour ajouter un contact, il suffit de renseigner son numéro de téléphone. Aucune interaction avec le contact n’est nécessaire : l’application récupère sa clé publique auprès de l’annuaire centralisé de Meta et s’y fie automatiquement. On se retrouve exactement dans le scénario de l’annuaire vu précédemment, où l’opérateur peut substituer sa propre clé, compromettant ainsi le chiffrement des communications que vous destinez à votre contact.
Ce problème est la raison pour laquelle certaines solutions, comme WhatsApp et Signal, permettent de vérifier que l’échange de clé « automatique » s’est déroulé correctement. À l’image de la solution apportée par PGP, il vous faut échanger un numéro de sécurité (60 chiffres) ou effectuer un double-scan de code QR en face-à-face. Cette action permet de sortir du modèle où la sécurité dépend du serveur, en plaçant l’authentification entre les mains des utilisateurs eux-mêmes. Tout comme pour PGP, cette étape de vérification est optionnelle et particulièrement contraignante. Les utilisateurs y ayant recours sont rarissimes. De plus, cette vérification peut souvent être contournée par un adversaire contrôlant les serveurs de la solution, typiquement en orchestrant un changement de clé silencieux ou en exploitant le caractère discret des alertes correspondantes. Ceci est discuté dans le critère Pas de substitution d’identité.
Application de ce critère
Ce critère est composite. Obtenir un ✅Bon exige à la fois un ✅Bon pour le chiffrement de bout en bout et un ✅Bon pour l’authentification de bout en bout.