Connexion
Abonnez-vous

[Tuto] Quelle messagerie utiliser pour sécuriser ses échanges ?

La sécurité par l’outillage raisonné

[Tuto] Quelle messagerie utiliser pour sécuriser ses échanges ?

Comment sécuriser sa messagerie ? Plutôt que modifier des paramètres très peu laissés à la main des utilisateurs, le plus simple est de choisir directement ses applications en fonction de leurs caractéristiques de sécurité.

Le 25 juin à 11h35

Après la publication de nos tutos pour limiter le partage de données avec Meta, que ce soit pour l’entraînement de ses systèmes d’IA ou pour ses machines publicitaires, une question est revenue à plusieurs reprises, sur les réseaux sociaux : « Comment faire pour sécuriser sa messagerie WhatsApp ? »

Difficile de répondre directement à cette question, pour la simple et bonne raison que la sécurité technique d’une application est établie par son éditeur. Or, quand on s’entend demander « comment sécuriser sa messagerie » après avoir évoqué des enjeux de vie privée, chez Next, nous comprenons : comment échanger des messages avec mes proches sans que le gestionnaire de l’application ait accès au contenu de nos échanges, voire (nous y reviendrons) à nos différents contacts.

Une manière de répondre à cette question est donc de faire un pas de côté. Plutôt que se demander comment sécuriser la messagerie qu’on utilise au quotidien, on peut s’interroger sur lesquelles, parmi toutes les applications disponibles, respectent la vie privée, et dans quelle mesure. Pour vous y retrouver, voici un tour d’horizon des solutions les plus utilisées

Il reste 88% de l'article à découvrir.

Déjà abonné ? Se connecter

Cadenas en colère - Contenu premium

Soutenez un journalisme indépendant,
libre de ton, sans pub et sans reproche.

Accédez en illimité aux articles

Profitez d'un média expert et unique

Intégrez la communauté et prenez part aux débats

Partagez des articles premium à vos contacts

Abonnez-vous

Commentaires (46)

votre avatar
Merci @MathildeSaliou est-ce qu'il y a une (ou des) raisons particulières qui font que Matrix ou XMPP/Jabber (avec OMEMO) ne soient pas mentionnées ? Si c'est leur "part de marché" alors ok, mais il me semble qu'ils sont aussi des morceaux d'histoire sur ce sujet.

Quitte à parler d'entreprises... (j'apprends aujourd'hui grâce à Next que Whatsapp a une version spéciale entreprises) est-ce que les messageries internes comme Slack ou Teams mériteraient qu'on s'y penche ?
votre avatar
Je pense que la réponse est dans l'avant dernière phrase de l'article.
votre avatar
Ah j'ai clairement abordé le sujet d'un point de vue de particuliers, je pourrai regarder les options pros dans le futur !
votre avatar
Par ici c'est XMPP/Jabber avec la famille (principalement via smartphones Android), et aussi du Matrix/Element ou du Mattermost avec une asso ou deux. Et depuis peu du NextCloud Talk aussi. Et sinon quand je peux Signal partout (mais toujours justice nulle part)
votre avatar
Comment tu as fais pour que ta famille adopte XMPP ? Je suis jaloux. Par chez moi, c'est Whatsapp et c'est tout.
votre avatar
Bah ils voulaient des photos, c'était ça ou rien 😁
Une fois installé et configuré ça leur allait bien
votre avatar
Ah oui, la prochaine fois je ferai ça, merci pour l'astuce. :-D
votre avatar
J'utilise Signal, c'est open source.
J'ai supprimé Snap et Whatsapp la semaine dernière, et j'espère qu'iOS 26 supportera le chiffrement E2E du RCS.
votre avatar
et pour les frileux qui ne veulent pas entendre parler de google ou qui ont leur tel complètement dégougueulisé, Molly est un fork 100% FOSS et compatible avec Signal =)
votre avatar
je suis sur iOS :D
votre avatar
bon, ok, ios a beau être dégougueulisé entièrement, je ne suis pas certain que Molly tourne dessus... :non:
votre avatar
J'utilise Olvid quotidiennement avec ma famille et certains contacts que j'ai réussi à convertir, ça fonctionne très bien. Certes, il manque des fonctionnalités que d'autres applications similaires ont (sondage par exemple) mais ce n'est pas ce que je demande à Olvid.

Mon seul regret est que j'ai un OS dégooglisé et je ne peux pas 'simplement' avoir d'abonnement payant me permettant de débloquer la fonction d'appels et soutenir une entreprise française.
votre avatar
J'utilise Threema.
et Treebal
Avec les contacts possibles...
votre avatar
Je ne discute avec personne, plus simple :yes:
votre avatar
Bienvenu poto asocial :D
votre avatar
je crois qu'il va pas de te répondre ^^
votre avatar
Il faut bien savoir le titiller, c'est un faible :-D
votre avatar
Le bon vieux SMS pour moi parce que je refuse Whatsapp (malgré le fait que mes proches utilisent généralement Whatsapp). J'ai quand même installé Whatsapp 2 fois pour des raisons professionnelles ponctuelles. Dès que j'ai pu, je m'en suis débarrassé. Ça ne m'a pas empêché de tester des applications de messageries et de réseaux sociaux mais depuis 2022 j'ai abandonné ces applis mobiles : Telegram trop russe et trop permissive vis-à-vis de la réglementation (notamment les canaux et les groupes dont je paramètre mal la confidentialité) - Signal pourrait encore convenir mais peu de proches l'utilise et même problème qu'avec Telegram pour les groupes (j'ai cru comprendre qu'il y avait des stories sur Signal maintenant, mais ça n'existait pas quand je l'utilisais et ça ne me tente pas du tout).

Concernant Facebook, Messenger n'est absolument pas confidentiel (mais convient à beaucoup de monde). Si j'en avais l'occasion, j'utiliserais plutôt Olvid, Wire ou Threema (Threema open-source, payant et disponible dans et hors GooglePlay)
votre avatar
Le SMS côté sécurité... Bon maintenant le RCS c'est quand même bien pratique.

Signal, tu peux désactiver le système de "Stories".
Il y a aussi Session
votre avatar
Signal avec les contacts qui l'ont. SMS avec les autres. Discord pour le jeu (vraiment pas fan mais toute la guilde est dessus donc pas le choix).
Et un serveur Matrix auto hebergé pour centraliser les messages de Signal et discord parce que ça me saoule d'avoir 2 applis quand je peux tout faire avec une seule.
votre avatar
J'ai toujours essayé de pousser Signal, mais le problème, c'est que c'est un peu pour parler avec des gens... Et les gens, la plupart se contref*utent des questions de confidentialité, ont déjà plein d'autres solutions et ne voient pas pourquoi il faudrait qu'ils en rajoutent une pour globalement juste parler avec moi. Même ceux de mes contacts qui avaient un compte Signal ont presque tous fini par l'abandonner parce que "il n'y a personne dessus". Donc au bout d'un moment, on a peur de passer pour un chi*ur, on met ses convictions de côté et on installe WhatsApp ou Messenger "comme tout le monde", même quand on sait que ce sont sans aucun doute possible des aspirateurs à données perso... :frown:
votre avatar
Je suis un utilisateur sans smartphone.
Donc toutes les messageries qui imposent l'utilisation d'une application mobile, c'est non. Au revoir WhatsApp, et Signal, c'est très compliqué.
Signal requiert un numéro de téléphone. Même si j'ai parfaitement confiance dans Signal et sa gestion des données, c'est pareil, je veux pouvoir gérer mon identité numérique moi-même. Voire avoir plusieurs identités.

Donc, c'est Matrix qui coche toutes ces cases pour l'instant. Le client mobile Element X gère les appels chiffrés de bout-en-bout. Le client de bureau Element fait ça plutôt pas mal. L'UX est « moins bien » que les autres parce que justement, il faut gérer soi-même son identité, faire attention à ses clés de chiffrement, etc. Mais je l'utilise au quotidien avec ma famille, et passée l'étape de configuration initiale, il n'y a pas de souci.

J'ai lâchement abandonné XMPP, parce que le chiffrement de bout-en-bout était un peu bancal, mal formulé dans la spécification. Mais c'est une solution qui tient clairement la route également.

Oh, et pour Matrix/XMPP, trèèèès important : la spécification est ouverte ET il y a plusieurs clients disponibles. On se sent libre, parce qu'on l'est vraiment.
votre avatar
Tu dois pouvoir t'inscrire à Signal sans numéro de téléphone maintenant, je crois.
votre avatar
On peut se faire ajouter comme contact sans révéler son numéro de téléphone maintenant (si on a créé un nom d'utilisateur pour son compte)
Mais à moins que j'ai raté quelque chose, on a toujours besoin d'un numéro de téléphone pour créer un compte.
votre avatar
Étant donné la recette sur gist.github.com GitHub
Et la description de github.com GitHub
La conclusion est : si, il faut un numéro de téléphone. Il ne sert qu'à l'enregistrement d'ailleurs.

Et je vois qu'on peut utiliser Signal Desktop après ça, intéressant.
votre avatar
Pour les clés de chiffrement, tu peux maintenant les sauvegarder chiffrées sur le serveur (activer a sauvegarde des messages).

Tu n'as plus besoin que de stocker précieusement quelque part ton Code de Récupération (Recovery Key/Code) qui te permet de récupérer tout ton compte car c'est la clé de chiffrement du Secure Storage (que le serveur ne connaît jamais et que ton appareil ne te présente qu'une fois).
votre avatar
Je pense qu'il y a une erreur (ou plutot une imprécion) dans l'origine du SMS :
"[...]inventé à l’origine pour permettre aux personnes sourdes et malentendantes de communiquer par téléphone.[...]"

La propre source de que wikipédia donne :
https://www.sciencesetavenir.fr/high-tech/reseaux-et-telecoms/revivez-25-ans-d-histoire-des-telecommunications-avec-l-anniversaire-du-sms_118839#Echobox=1638528149
[...]le protocole SMS était en fait déjà intégré à la norme GSM 03.40 depuis 1990. Le célèbre format de moins de 160 caractères devait à l’origine servir à la diffusion de messages de service provenant des opérateurs.[...]
Et ceux malgré ce que dit wikipédia dans son article :
[...]À l’origine, les SMS furent inventés par une équipe finlandaise dont Matti Makkonen employé par Telia Sonera, puis par Nokia, pour aider les personnes sourdes et malentendantes à communiquer.[...]

La source de cette article, dit : [...]
SMS Texting<==================================
Finally, SMS texting. Finland’s Matti Makonen is credited with inventing SMS texting. The first SMS was sent in 1992. The idea of SMS was first discussed by Makkonen in a Copenhagen pizzeria with two other Finns, Seppo Tiainen and Juhani Tapiol. Makkonen invented SMS texting for deaf people to communicate

Je pense que l'imprecision (ou confusion) vient de là.
A la base c'est une fonction technique de la norme (d'où dans son le short MESSAGE SYSTEM).

C'est l'origine commercial du detournement de la fonction qui vient pt être de l'idée de Finnois.

PS : Pour la France, "Texto" à l'origine était la marque commercial de SFR pour ce service.
votre avatar
J'avais la même version de la part d'un copain qui travaillait dans les telecoms : les SMS étaient des messages de services entre antennes relais, utilisés toutes les quelques secondes.
Ça faisait beaucoup de bande passante disponible et ils ont eu l'idée de la commercialiser.
votre avatar
Je pense aussi que c'était un service technique pendant un bon moment. Sur mon premier téléphone GSM en 1998 (réseau Orange) il y avait cette fonctionnalité un peu caché dans les menu que j'avais découvert par surprise en fouillant. Et je pouvais envoyer des messages courts aux autres téléphones gratuitement. Je n'y avais pas vu beaucoup d'intérêt à l'époque.

Je pense que c'est juste quelques mois ou années plus tard (2000?) qu'ils ont en fait un service commercial, où l'envoi était payant puis avec les fameux forfaits SMS !
votre avatar
J'avais même lu il y a 15-20 ans que les opérateurs avait fait le choix de ne pas faire payer la messagerie vocale et de faire payer les SMS. Mais ils avaient hésité à faire l'inverse.
votre avatar
Avant l'arrivée de Bouygtel, l'accès à la messagerie vocale était payante en France.
votre avatar
Je n'ai eu mon premier téléphone mobile qu'en 1999 ou 2000. Donc Bouygues Télécom était déjà sur le marché (1995 d'après Wikipédia).
J'imagine que c'est difficile de retrouver les conditions des contrats à une époque donnée, on garde rarement les contrats ou les dépliants publicitaires.
votre avatar
Signal au quotidien pour moi, sur ordiphone et ordinateur.
Pour les usages plus pointus, SimpleX, décentralisé et sans numéro de téléphone mobile obligatoire.
Et sinon les bons vieux mails chiffrés avec clés GPG.
votre avatar
[Rien à voir + Humour]
Idée pour un 1er avril ou qqch comme cela :
Le meilleur site de rencontre suivant les usages :francais::yes:
votre avatar
Merci pour ces informations. J'utilise OLVID en famille depuis plusieurs années, c'est largement suffisant pour mon usage, et Signal pour des échanges dans un cercle professionnel.
votre avatar
Pour ma part, sur mobile, c'est SMS/RCS (RCS de préférence, mais c'est transparent). C'est standard, ça fonctionne "out of the box" avec tout le monde, tous les mobiles, aussi bien les vieux 3310 que le dernier iPhone. Il n'y a pas d'inscription, pas de logiciel à installer.

Le RCS a tout de même des défauts :
- il n'est pas encore 100% supporté,
- le chiffrement bout à bout est encore trop récent,
- cela nécessite de la data/activer la data de son téléphone (je connais plein de personnes qui coupent la data, du coup, ça passe par des SMS)
votre avatar
- Ça ne fonctionne pas sans application Google :)

Les API sont fermées, impossible pour l'instant d'avoir une application RCS indépendante / libre.
votre avatar
github.com GitHub

Certains projets open source sont en cours. Mais effectivement, aujourd'hui, en l'état, c'est encore compliqué de se passer de l'application Message sur Android (après, sur iPhone, c'est aussi l'application d'Apple qui est imposé).

Cependant, elle est (normalement) installée "stock" sur les smartphones Android et l'application de messagerie de l'iPhone le prend en charge, son utilisation est "out of the box".

Je refuse d'utiliser WhatsApp, et lorsque mes contacts demandent un moyen d'échange, de faire des groupes, au lieu de leur demander d'installer une autre application, je considère que c'est plus intelligent de les pousser vers quelque chose de standard et ne nécessitant aucun effort de leur part. Je leur montre qu'il existe une solution qui leur permet de faire la même chose déjà installée sur leur téléphone. Je reste le gros connard qui refuse la solution couramment utilisée, mais au moins, je propose une solution plus viable qu'ils ont déjà, mais qu'ils ignoraient.
votre avatar
Quel regret que Silence soit abandonné... Même les sources (open) ont disparu.
C'était à ma connaissance la seule appli permettant de faire du SMS/MMS chiffré, ou en clair si le destinataire ne l'a pas.
Ainsi on pouvait faire du chiffré sans avoir un forfait data.
D'ailleurs les abonnés 2 euros de Free font faire la gueule quand le SMS ne passera plus.
votre avatar
Perso avec les enfants c'est Signal exclusivement. Parfois, quand ils m'écrivent par erreur par sms ou WhatsApp je réponds sur Signal. :windu:

Par contre, pas moyen de décrocher le reste de la famille de WhatsApp !!
votre avatar
J'ai trouvé la parade : je n'ai pas Whatsapp sur mon tél, je ne compte pas l'installer, et ils le savent.
S'ils veulent m'envoyer un truc, soit ils me demandent quelle appli utiliser, soit ce n'était pas si important et ils ne me l'envoient pas.
votre avatar
Et sinon Threema (Made in Switzerland) ?

Aussi super sécurisée et pensée pour la confidentialité et le secret - bancaire ? - car en Suisse, on est des experts dans le domaine...
votre avatar
Vu les modifications des lois sur les télécoms je ne suis pas sûr que confidentialité et secret rime avec Suisse.
:mike:
votre avatar
On l'oublie souvent, probablement parce qu'assez vieux et qu'il n'y a plus trop de hype sur le sujet, mais il y a aussi I2P avec son système de messagerie étanche intégré (via susimail et irc, entre autre).

En plus si on s'y connait un peu en réseau, on peut déporter son accès via un vpn sur son téléphone.

Et c'est même possible de monter ses propres serveurs de ce que vous voulez (XMPP, mumble, etc) dans i2p.
votre avatar
Threema mais la version desktop est décevante,
signal famille etc
SimpleX en exploration pour les discussions de Groupe
votre avatar
La nouvelle version desktop de Threema est mieux ;-)

[Tuto] Quelle messagerie utiliser pour sécuriser ses échanges ?

  • Ce bon vieux SMS RCS

  • Dans la famille Meta, je demande…

  • Telegram : le chiffrement sous conditions

  • Signal : le chiffrement par défaut

  • Olvid… plutôt réservée aux pros

  • Parlons facteur humain

Fermer