Vous avez déjà vu ce message en ouvrant une conversation : « Les messages sont chiffrés de bout en bout. » On nous le répète comme un gage de confiance, mais qu’est-ce que ça garantit vraiment — et qu’est-ce que ça ne garantit pas?
Une lettre que seul le destinataire peut ouvrir
Imaginez que vous écriviez une lettre, mais qu’au lieu de la glisser dans une simple enveloppe, vous la placiez dans un coffre-fort. Vous envoyez ce coffre par la poste. N’importe qui peut le voir passer — le facteur, la compagnie de courrier, quelqu’un qui l’intercepterait en chemin — mais personne ne peut l’ouvrir, sauf la seule personne qui possède la combinaison : votre destinataire.
C’est exactement ce que fait le chiffrement de bout en bout. Votre message est transformé en un code illisible dès qu’il quitte votre téléphone, et seul l’appareil de la personne à qui vous écrivez possède la « combinaison » pour le décoder. Même l’entreprise qui gère l’appli — WhatsApp, Signal, iMessage — ne peut pas lire le contenu en transit.
Ce que ça protège vraiment
- L’interception en chemin : si quelqu’un capte les données pendant leur trajet sur internet, il ne voit qu’un bloc de code illisible
- Le regard de l’entreprise elle-même : même si WhatsApp le voulait, il ne pourrait pas lire vos conversations pour les revendre à des publicitaires, par exemple
- Les demandes de tiers : si les autorités demandaient l’accès aux messages, l’entreprise ne pourrait techniquement pas les fournir en clair, faute de détenir la clé
Ce que ça ne protège PAS
C’est ici que beaucoup de gens se méprennent :
- Si votre téléphone est déverrouillé ou piraté, le message est lisible directement à la source, chiffrement ou non — le coffre-fort ne sert à rien si quelqu’un a déjà la clé en main
- Les métadonnées : qui vous parlez, à quelle heure, à quelle fréquence — ces informations restent souvent visibles à l’entreprise, même si le contenu, lui, est protégé
- Les captures d’écran : si votre interlocuteur prend une photo de la conversation et la partage, le chiffrement n’y peut rien
- Les sauvegardes infonuagiques mal configurées : certaines applis sauvegardent vos conversations sur un service infonuagique sans chiffrement de bout en bout par défaut, ce qui crée une brèche
Toutes les applis ne l’offrent pas de la même façon
Signal l’utilise par défaut sur absolument tout, sans exception. WhatsApp l’active par défaut pour les conversations, mais les sauvegardes infonuagiques nécessitent une activation manuelle du chiffrement supplémentaire. Les messages texte SMS classiques (les bulles vertes sur iPhone) n’en bénéficient pas du tout — c’est d’ailleurs pourquoi on recommande d’éviter les infos sensibles par SMS.
En bref : Le chiffrement de bout en bout rend vos messages illisibles pour quiconque les intercepte en chemin, y compris l’entreprise qui gère l’appli. Il ne protège toutefois pas un appareil déverrouillé, une capture d’écran, ou certaines sauvegardes mal configurées — la sécurité dépend autant du système que de vos propres habitudes.

