Vie privée & cybersécurité4 min de lecture

Chiffrement de bout en bout : ce que ça garantit vraiment

Seuls vous et votre destinataire pouvez lire un message chiffré de bout en bout. Promesse exacte, limites réelles et applis qui l'activent par défaut.

Par Jean Weber

Scène en papier découpé : une enveloppe kraft cadenassée par une chaîne en papier, reliée par un fil à deux maisons, symbole du chiffrement de bout en bout
Sommaire

« Chiffré de bout en bout » : la mention s'affiche dans WhatsApp ou Signal, sans qu'on sache toujours ce qu'elle engage. Derrière la formule, une promesse très précise, et des limites tout aussi précises. Voilà les deux, en clair.

C'est quoi le chiffrement de bout en bout, exactement ?

Le chiffrement de bout en bout garantit que seuls l'expéditeur et le destinataire d'un message peuvent le lire. Le message est verrouillé sur votre téléphone avant de partir et ne se déverrouille que sur celui d'en face. Entre les deux, les serveurs ne voient passer qu'une bouillie illisible : le service lui-même ne peut pas l'ouvrir.

L'image juste, c'est le coffre : votre lettre part dans un coffre dont seul le destinataire possède la clé. Le facteur le transporte, peut le peser, noter l'adresse, mais pas l'ouvrir. Même sur réquisition, le service ne remet que le coffre fermé.

Ce que ça protège, et ce que ça ne protège pas

Le chiffrement de bout en bout protège le contenu de vos messages, pas le contexte qui les entoure. C'est la nuance qui compte.

Ce qui reste visible ou vulnérable :

  • Les métadonnées : qui parle à qui, quand, à quelle fréquence. Le facteur ne lit pas la lettre, mais il voit l'adresse et le tampon.
  • Les sauvegardes cloud : sur WhatsApp, la sauvegarde sur Google Drive ou iCloud n'est pas chiffrée de bout en bout par défaut. L'option existe depuis 2021, mais il faut l'activer à la main.
  • Un appareil compromis : si quelqu'un accède à votre téléphone déverrouillé ou y installe un logiciel espion, il lit vos messages comme vous.

Même logique que pour la navigation privée : l'outil tient sa promesse exacte, pas celle qu'on lui prête.

Quelles messageries chiffrent par défaut en 2026 ?

Toutes les grandes messageries ne se valent pas : certaines chiffrent tout d'office, d'autres seulement sur demande. Signal chiffre de bout en bout l'intégralité des messages, appels et groupes, par défaut, et collecte très peu de métadonnées. WhatsApp applique le même protocole (le protocole Signal, justement) à toutes les conversations depuis avril 2016.

Messenger a suivi bien plus tard : chiffrement par défaut des messages et appels en tête-à-tête depuis décembre 2023, déployé au fil de 2024. Telegram, contrairement à sa réputation, ne chiffre pas de bout en bout les conversations classiques : seuls les « échanges secrets », à activer manuellement, le sont. Dans le doute, vérifiez la mention du chiffrement dans les détails de la conversation.

Pourquoi c'est devenu un sujet politique

Un service qui ne peut pas lire vos messages ne peut pas non plus les remettre à un État. C'est toute la tension : les gouvernements demandent des « portes dérobées », des accès réservés aux autorités. Problème technique connu : une porte dérobée n'est jamais réservée, c'est une faille que d'autres finiront par trouver.

Le bras de fer est concret. En février 2025, Apple a préféré retirer son option de chiffrement iCloud au Royaume-Uni plutôt que d'y installer une porte dérobée exigée par Londres, exigence finalement abandonnée en août 2025. En Europe, le projet Chat Control propose de scanner les messages avant leur chiffrement. Le sujet concerne votre vie privée numérique, pas seulement les experts.

FAQ

Le chiffrement de bout en bout est-il vraiment incassable ?

Le chiffrement lui-même n'a jamais été cassé en pratique sur les protocoles sérieux comme celui de Signal. Les attaques réelles contournent le coffre au lieu de le forcer : logiciel espion, sauvegarde non chiffrée ou accès physique à l'appareil.

WhatsApp peut-il lire mes messages puisqu'il appartient à Meta ?

Non pour le contenu : les messages sont chiffrés de bout en bout et Meta n'en détient pas les clés. En revanche, Meta collecte des métadonnées (contacts, horaires, fréquence des échanges), ce qui suffit déjà à en apprendre beaucoup.

Mes e-mails sont-ils chiffrés de bout en bout ?

En général, non. Gmail ou Outlook chiffrent le transport, mais le fournisseur peut lire le contenu sur ses serveurs. Pour un e-mail chiffré de bout en bout, il faut un service conçu pour, comme Proton Mail, des deux côtés.

Sources

À lire aussi