RCS évolue avec le chiffrement de bout en bout, Apple et Google suivront
Argument marketing dans 3...2...1...

La GSM Association vient d’annoncer que la prochaine version majeure du standard RCS intègrera le chiffrement de bout en bout. L’Universal Profile 3.0 sera non seulement pris en charge par Google, mais également par Apple, ce qui reste une surprise.
Le 14 mars à 15h53
6 min
Internet
Internet
En France, le lancement d’iOS 18.4 dans quelques semaines rendra officiellement le RCS disponible sur l’ensemble des téléphones compatibles chez les quatre opérateurs principaux français. La bêta du système permet en effet une communication via RCS chez Orange et Sosh.
Dans notre précédent article, nous avons rappelé les bénéfices apportés par cette norme, qui prend la relève du SMS. Elle apporte de nombreuses capacités traditionnellement rattachées aux messageries « modernes », comme les statuts de lecture, les témoins de rédaction, le partage de la géolocalisation, la gestion des groupes ou encore l’envoi de photos et de vidéos dans une bien meilleure qualité que les vieux MMS.
Nous restions cependant sur plusieurs interrogations. Google a ajouté le chiffrement de bout en bout dans son application Messages, mais il s’agit d’une surcouche. On se demandait donc quand ce chiffrement allait faire partie du standard. Autre question : en cas d’évolution, Apple allait-elle suivre ?
Le chiffrement de bout en bout débarque dans RCS
Il n’aura pas fallu attendre longtemps pour avoir les réponses. Il y a quelques heures, la GSMA a annoncé que de nouvelles spécifications avaient été publiées hier. Le point d’orgue ? Le chiffrement de bout en bout dans RCS, basé sur le protocole Messaging Layer Security (MLS).
« Les nouvelles spécifications définissent notamment la manière d'appliquer le protocole MLS dans le contexte du RCS. Ces procédures garantissent que les messages et autres contenus, tels que les fichiers, restent confidentiels et sécurisés lorsqu'ils circulent entre les clients », indique Tom Van Pelt, directeur technique de l’association.
L’ajout du chiffrement de bout en bout est une composante majeure de la nouvelle version 3.0 de l’Universal Profile. Ce dernier, pour rappel, définit les capacités de RCS, le socle minimal de fonctions garantissant leur présence sur les appareils qui le prennent en charge. Ce qui fait dire à Tom Van Pelt que RCS sera le premier service de messagerie à grande échelle à supporter un chiffrement de bout en bout interopérable entre tous les clients qui l’implémentent.
L’Universal Profile 3.0 contient d’autres améliorations, notamment autour de la communication avec les entreprises. Le format de lien profond se veut plus souple, on trouve une action permettant de copier du texte dans le presse-papier de l’appareil, les messages permettent de s’abonner ou de se désabonner d’un service ou encore des codecs améliorés pour les messages audios.
Bien sûr, il s’agit de la disponibilité d’un nouveau standard, pas des fonctions proprement dites. Il va maintenant falloir attendre son implémentation dans les appareils concernés.
Google et Apple suivront
Sans surprise, Google mettra à jour son application Messages pour prendre en charge le chiffrement ajouté par l’Universal Profile 3.0. Comme la société l’indique à The Verge, elle propose ce type de chiffrement depuis des années dans son application, mais elle a participé aux travaux de la GSMA pour intégrer le chiffrement de bout en bout au sein du standard. Elle ajoute qu’elle travaillera « aussi rapidement que possible avec l'écosystème mobile pour mettre en œuvre et étendre cette importante protection de l'utilisateur à la messagerie RCS multiplateforme ».
Plus surprenant en revanche, on apprend qu’Apple a elle aussi participé aux travaux avec la GSMA. Dans une réponse donnée à 9to5Mac, la firme a déclaré : « Le chiffrement de bout en bout est une puissante technologie de confidentialité et de sécurité qu'iMessage prend en charge depuis le début, et maintenant nous sommes heureux d'avoir aidé à diriger un effort interprofessionnel pour apporter le chiffrement de bout en bout au profil universel RCS publié par la GSMA ».
Quand ? « Dans les prochaines mises à jour », sans plus de précision que Google. iOS, iPadOS, macOS et watchOS seront en tout concernés.
Le revirement d’Apple
Cette déclaration vient trancher le débat autour d’une éventuelle prise en charge des évolutions de RCS dans les produits de l’entreprise. Le support de RCS lui a été « arraché » après des années de demandes, notamment par la Chine et l’Europe. Google avait bâti une partie de sa communication sur les « moqueries » visant à ringardiser Apple et son service iMessage. De bonne guerre, puisqu’Apple se bornait aux SMS en dehors de son iMessage, avec les fameuses bulles vertes qui illustraient une discussion avec un appareil « non Apple ».
On ne sait pas ce qui a provoqué ce changement d’attitude chez Apple vis-à-vis du RCS, ni si l’entreprise continuera d’afficher des bulles vertes, ce qui empêche d’ailleurs toute forme de personnalisation à l’interface, alors que même WhatsApp a fini par s’y mettre.
Le support d’Universal Profile 3.0 et la participation aux travaux laissent supposer qu’Apple suivra désormais les évolutions du standard. Pourquoi s’arrêter en si bon chemin après une participation à un aussi gros morceau ? D’autant que l’ajout du chiffrement de bout en bout vient retirer à iMessage l’un de ses plus précieux arguments face au SMS, puisqu’il dispose de cette protection depuis le début.
Qui sait, le support des dernières évolutions de RCS pourrait devenir un nouvel argument commercial dans la guerre opposant les deux entreprises. Au-delà, le renforcement de RCS pose la question d’une concurrence renouvelée dans le domaine des messageries. Affaire à suivre donc.
RCS évolue avec le chiffrement de bout en bout, Apple et Google suivront
-
Le chiffrement de bout en bout débarque dans RCS
-
Google et Apple suivront
-
Le revirement d’Apple
Commentaires (59)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 14/03/2025 à 16h05
Le 14/03/2025 à 16h17
Vendredi, j'ai le droit.
Le 14/03/2025 à 17h00
Le 14/03/2025 à 17h16
Le 14/03/2025 à 17h43
Le 15/03/2025 à 08h57
moi je n'aime pas être enchainer (et le fait que RCS soit porter par google me fait un poil beaucoup suer hein)
Le 15/03/2025 à 15h44
C'est dommage qu'Apple ait utilisé la messagerie pour enfermer ses utilisateurs, en empêchant l’interopérabilité le plus longtemps possible, et qu'ils n'aient pas ouvert leur protocole.
Modifié le 14/03/2025 à 16h38
Le 14/03/2025 à 17h21
Et dans tous les cas, il n'y a que Google qui possède une infrastructure pour gérer le RCS (Google Jibe). C'est l'un des plus gros problèmes du RCS, c'est que c'est Google qui possède l'absolu monopôle. L'alternative est théoriquement possible, mais demanderait trop de moyen.
Le 14/03/2025 à 18h13
Le 15/03/2025 à 16h15
Perso je suis sur quiksms (le nouveau qksms) et donc forcément pas de rcs possible.
Faudrait une solution ouverte par les opérateurs pour que ça puisse se faire. :/
Modifié le 17/03/2025 à 23h31
À l'origine le RCS ça passe par les serveurs de l'opérateur, sauf qu'au début de la technologie comme très peu d'opérateurs avaient lancés leur serveur RCS, Google a créé Jibe qui servait de fallback : si ton opérateur n'a pas de serveur RCS, alors le serveur de Google est utilisé.
Le soucis, c'est que ça n'incite plus les opérateurs à créer leur serveur : Google le fait gratuitement à leur place.
Par contre, l'accès aux spécifications étant payant (et Android n'expose pas d'API haut niveau permettant aux apps de déléguer le travail à l'OS, c'est dans les tuyaux apparemment d'après Google mais ça ne m'étonnerait pas qu'ils soient lent pour ça : ils ouvriraient la porte aux concurrents), il n'y a aucune app qui supporte RCS en open-source.
Le 18/03/2025 à 19h47
Le 16/03/2025 à 15h41
Le 15/03/2025 à 11h06
Le 17/03/2025 à 23h32
Par contre ça ne fonctionne pas sur un LineageOS "pur" sans microG ni les services Google.
Le 18/03/2025 à 18h38
Je peux comprendre plus évolué comme par exemple des applis de rencontre, ... Même whatsapp ne nécessite pas les Play service.
Personnellement je me suis créé un utilisateur spécial pour des besoins occasionnels afin de cloisonner.
Mais oui techniquement c'est possible mais un énorme gachi pour ce type d'appli
Le 14/03/2025 à 18h03
Pour s'amuser un peu, on envisagera le cas où il y a à la fois des utilisateurs d'Android et d'iOS dans le groupe de discussion.
Le 14/03/2025 à 20h37
Le 14/03/2025 à 23h27
Le 15/03/2025 à 14h05
Le 17/03/2025 à 23h35
Personne ne vérifie le code des applications qu'il utilise, on est d'accord. Et si Google ou Apple mettait une backdoor exfiltrant les messages avant chiffrement ou après déchiffrement, le commun des mortels ne saurait pas le voir.
Par contre, ça serait très très vite découvert par des chercheurs en cyber (ne serait-ce qu'avec une analyse réseau) et ferait bien parler.
Le 18/03/2025 à 10h27
Modifié le 14/03/2025 à 18h17
- Déjà on va pas se cacher qu'ils sont dans un corner. Ils refusaient RCS à cause de la sécurité, puis on les a obligés à l'implémenter quand même. Maintenant, ça serait mal venu de refuser de participer à la réflexion sur la façon de résoudre ou d'intégrer ce qui corrige "le grave problème de confidentialité" d'une fonctionnalité dont ils disposent.
- Ensuite, ils voient aussi un contexte très tendu autour du chiffrement : le retrait de l'E2EE d'iCloud aux UK, les propositions de la loi narcotrafic en France.... Déployer rapidement une norme interopérable permettrait de faire front commun sur le sujet et pas de défendre chacun son terrain. Aucun doute que ça permet au passage de se déresponsabiliser sur la création des portes dérobées (faut que ce soit fait dans le standard, pas par le fabricant) et d'éviter de fait une grosse partie des sanctions.
Le 14/03/2025 à 18h17
Le 15/03/2025 à 10h21
Le 15/03/2025 à 12h40
Je paye un abonnement à mon opérateur pour ses services et c'est à lui et lui seul de mettre en place l'infrastructure nécessaire, « on premise», pour me fournir ses services et d'en assurer exclusivement l'opération.
Je reste étonné que le piratage de nos messages SMS par Google soit passé comme une lettre à la poste.
Le 15/03/2025 à 16h00
Modifié le 15/03/2025 à 16h19
Le 15/03/2025 à 16h50
C'est une question que je me posais et j'ai du mal à trouver une réponse concrète...
@Vincent_H , sais-tu ce qu'il en est ?
Modifié le 15/03/2025 à 17h01
Modifié le 16/03/2025 à 15h45
Le 16/03/2025 à 17h50
Extrait d'un article Next : « Cependant, pour un grand nombre de personnes, RCS n’a rien d’une nouveauté. Le protocole est notamment utilisé par Google depuis 2016. Le protocole sert de fondation à l’application Messages, qui gère traditionnellement les SMS sur Android depuis un bon moment maintenant. Sur la plateforme, les capacités du RCS sont donc connues et sont équivalentes à ce que l’on peut trouver dans des applications. En France, le protocole a été déployé par Google en 2019. »
Le 15/03/2025 à 22h00
Google ne fait qu'office de registre via son service jibe.
Les messages entre clients d'opérateurs français ne passent pas chez Google.
Le 15/03/2025 à 23h32
En recherchant Jibe, je suis tombé sur un schéma des interconnexions. Et l'on dirait que l'on ne passe pas par Google si l'on envoie un message à quelqu'un ayant le même opérateur. Par contre, le message a l'air de passer par le Hub à partir du moment où l'on doit changer d'opérateur...
Le 16/03/2025 à 00h11
Le 16/03/2025 à 10h48
Je pense qu'à court termes les opérateurs français gèreront eux même leur annuaire au travers de l'APNF ainsi tous les messages venant de l'étranger seraient routés après interrogation du registre français.
Le 16/03/2025 à 10h54
Le 17/03/2025 à 00h00
Le 15/03/2025 à 20h52
Modifié le 15/03/2025 à 21h18
Le 16/03/2025 à 10h49
Le 16/03/2025 à 12h00
Pourquoi, dans ce cas là, n'y a t il pas d'application autre que Google Messages pour gérer les messages RCS ?
Il y en a plein qui gèrent les textos.
De préférence des applications libres, style Qksms.
Il faut peut-être patienter pour que les développeurs soient intéressés.
Le 16/03/2025 à 14h55
Le 17/03/2025 à 23h41
Mais après c'est aussi le cas des SMS. Alors pourquoi on a autant d'apps tierces pour les SMS ?
Parce qu'Android expose une API pour les applications, si je créé une application tierce je n'ai qu'à utiliser cette API pour lire dans la base de données des messages et demander à Android d'en envoyer : pas besoin d'implémenter moi-même le protocole.
Et c'est là le problème : Android n'a pas d'API RCS, donc faut tout recoder de zéro. Et c'est pas simple sans avoir la documentation.
Le 16/03/2025 à 13h01
Est-ce que le RCS est international sans surcout ? Car sans ça c'est impossible d'y passer pour moi !
Modifié le 16/03/2025 à 18h05
Le 16/03/2025 à 18h27
Il répond à un certain nombre de questions, dont celle-ci. J'ajouterais que sur les très petits forfaits avec un tout petit peu de données (en Mo et pas en Go), si on active le RCS (ou si on ne le désactive pas...), on risque d'avoir du hors forfait. On a aussi possiblement le problème en roaming à l'étranger (pas trop dans l'UE). C'est du trafic data qui passe dans le forfait data (pas à part comme les MMS). Par contre, ça passe aussi en Wi-Fi, donc sans consommer de data pour le forfait mobile dans ce cas.
On comprend aussi que comme Apple n'a pas ses propres serveurs (contrairement à Google), les opérateurs français ont maintenant leurs propres serveurs puisqu'ils supportent (Orange bientôt) le RCS sur iPhone. @wanou2 le dit aussi ici, mais sans donner de source.
A priori, les MNVO (au moins ceux cités dans l'article) utilisent les serveurs des opérateurs qui les hébergent.
Le 16/03/2025 à 18h59
Le 16/03/2025 à 20h41
Modifié le 16/03/2025 à 20h59
Le 16/03/2025 à 21h12
Le 17/03/2025 à 00h14
Le 17/03/2025 à 09h40
Comme indiqué par l'article Wikipédia, il ne faut pas confondre avec le RCS.
Remarque : sur Android, c'est le RCS qui est activé par défaut dans Google Message si supporté. Il faut que l'utilisateur le désactive pour que des SMS soient quand même envoyés entre smartphones supportant tous RCS. C'est peut-être cela qui entraîne la confusion.
Le 17/03/2025 à 23h06
Le 20/03/2025 à 22h49
Le 17/03/2025 à 07h42
Le 16/03/2025 à 12h54
Le 20/03/2025 à 09h10
Ces iMessages et RCS sont une prise d’otage de nos numéros de téléphone, c'est franchement une plaie ! Activez un jour iMessage ou RCS sur votre numéro, et vous perdrez la possibilité de changer de crémerie !
Un changement d'Apple vers Android, vous ne recevrez plus aucun SMS de vos contacts sur iPhone : Leur message sont intercepter par Apple qui n'envoie jamais aucun SMS ! La page support d'Apple propose d'acheter un Mac pour désactiver iMessage !!!
Ce n'est pas mieux côté Android, si tu fais un portabilité, il faut penser à désactiver RCS, à défaut ton compte est associé définitivement au numéro temporaire d'avant la portabilité : Tes messages sont envoyés avec ce faux numéro ! Impossible de recevoir des réponses ou être rappelé sur tes RCS ! La solution payer 10€ à ton opérateur une nouvelle SIM !
Franchement RCS ou iMessage n'apportent rien que des emmerdes !