Cet article vous est offert
Pour lire gratuitement cet article réservé aux abonnés, connectez-vous
Vous n'ĂŞtes pas inscrit sur Le Monde ?

Les applications sécurisées sortent de l’anonymat

Pour rassurer les utilisateurs, de nombreuses start-up et les grandes firmes du Web se convertissent au chiffrement des données.

Par 

Publié le 24 novembre 2014 à 03h53, modifié le 19 août 2019 à 14h13

Temps de Lecture 4 min.

Dix-huit mois après qu’Edward Snowden a rĂ©vĂ©lĂ© au monde son identitĂ©, force est de constater que la rĂ©ponse Ă  ses rĂ©vĂ©lations sur les pratiques de l’Agence nationale de sĂ©curitĂ© (NSA) amĂ©ricaine n’a pas Ă©tĂ© politique, mais technologique.

Pas une semaine ne passe sans que ne soit lancée sur le marché une nouvelle application ou un nouveau produit permettant de communiquer de manière sécurisée ou sans qu’un acteur en place n’annonce un renforcement de ses dispositifs anti-surveillance.

WhatsApp, leader mondial de la messagerie sur mobile, a ainsi commencĂ© la semaine du 17 novembre Ă  mettre en place un très robuste mĂ©canisme de chiffrement de ses messages (Le Monde du 20 novembre). D’abord disponible sur Android mais peu Ă  peu gĂ©nĂ©ralisĂ© Ă  toutes les plateformes, cette Ă©volution technologique rendra quasiment impossible la lecture du contenu des messages Ă©changĂ©s dans l’application par des pirates informatiques ou des gouvernements. MĂŞme WhatsApp ne disposera pas de la clĂ© pour dĂ©chiffrer les messages stockĂ©s sur ses serveurs.

Encombrement du marché

La messagerie, rachetĂ©e par Facebook en fĂ©vrier, va pour cela utiliser le code informatique dĂ©veloppĂ© par Open Whisper Systems, qui dĂ©veloppe notamment TextSecure, un outil recommandĂ© par Edward Snowden lui-mĂŞme.

Cette application n’est pas la seule sur un marché désormais bien encombré. Les entreprises qui avaient lancé la leur avant le début des révélations Snowden se félicitent de l’impact positif de ces dernières sur leur activité et toutes utilisent sans fard l’argument de la protection de la vie privée.

Elles s’appellent Silent Circle, Telegram, Chatsecure, Threema, Cryptocat, Seecrypt Hoccer ou Foilchat. Elles viennent des Etats-Unis, mais aussi d’Allemagne ou de Suisse, pays reconnus pour la robustesse de leur législation sur la vie privée. Certaines sont payantes, d’autres proposées gratuitement, par des entreprises comme produit d’appel ou par des organisations à but non lucratif. Certaines ne sont disponibles que sur l’iPhone d’Apple, d’autres peuvent être installés sur presque tous les smartphones du marché.

Quelques-unes de ces applications sont toutefois très critiquées par certains experts en sécurité informatique. Ces derniers considèrent que l’argument commercial et marketing de la protection de la vie privée dissimule mal de graves manquements techniques. Certaines refusent par exemple de publier leur code source, un prérequis pourtant essentiel aux yeux des experts pour que chacun puisse vérifier la robustesse et la fiabilité des mécanismes de protection.

Les géants s’y mettent aussi

Ce foisonnement, peu lisible pour le consommateur, tente en tout cas de rĂ©pondre Ă  un marchĂ© aussi Ă©mergeant que paradoxal : de plus en plus d’internautes se disent soucieux de la sĂ©curitĂ© de leurs donnĂ©es, sans pour autant traduire cette mĂ©fiance en actes. De fait, ces applications s’adressent pour le moment Ă  un marchĂ© de niche et seule l’implication des gĂ©ants du Web, comme la rĂ©cente annonce de WhatsApp, pourra gĂ©nĂ©raliser cette dynamique auprès d’un très grand nombre d’utilisateurs.

Ce mouvement commence à prendre forme. Apple et Google, dont les logiciels équipent l’écrasante majorité des smartphones vendus dans le monde, ont tous deux annoncé que les données stockées sur leurs téléphones allaient être chiffrées. Un pas sans précédent qui a fait bondir les autorités américaines et déclencher un affrontement qui rappelle celui qui avait eu lieu à la fin des années 1990. A cette époque où le Web se généralisait, une première vague de technologies de protection était apparue, quittant le domaine militaire pour trouver de nouveaux usages civils.

Facebook, de son côté, a lancé une version de son site accessible uniquement depuis Tor, ce réseau anonyme développé par une fondation. Tor reste encore à ce jour l’outil de protection de l’anonymat et de la vie privée le plus robuste et le plus utilisé.

Dans la même veine, Google a commencé à travailler sur un outil qui permettra, à terme, de chiffrer les courriels envoyés avec son service Gmail. Le tout en utilisant un standard technologique, PGP, qui a fait ses preuves depuis des années. La firme de Mountain View a même publié le code informatique de ce prototype sur Internet, comme preuve supplémentaire de sa bonne volonté. Un code source dont s’est saisi son concurrent, Yahoo!, pour proposer dès 2015 un outil très similaire pour son système de courriels.

Le Monde
Offre spéciale étudiants et enseignants
Accédez à tous nos contenus en illimité à partir de 9,99 €/mois au lieu de 11,99 €.
S’abonner

Cet effort technologique va de pair avec une vaste offensive de communication, destinée à convaincre les utilisateurs et clients potentiels des grandes firmes de la Silicon Valley que ces dernières prennent la protection des données de leurs utilisateurs au sérieux.

Il faut dire que les enjeux sont de taille. Les révélations sur la proximité des grandes entreprises du Net avec le tentaculaire appareil de renseignement américain (via le programme Prism par exemple) ont été très dommageables pour leur réputation.

La confiance est pourtant un capital crucial pour ces géants du Net, dont certains réalisent déjà une majorité de leur chiffre d’affaires sur les marchés étrangers. Or ces derniers craignent de perdre leurs clients – entreprises et particuliers, en Europe ou dans les pays émergents –, devenus réticents à stocker des données sensibles là où les services de renseignement américains peuvent puiser.

L’espace des contributions est réservé aux abonnés.
Abonnez-vous pour accéder à cet espace d’échange et contribuer à la discussion.
S’abonner

Voir les contributions

RĂ©utiliser ce contenu

Lecture du Monde en cours sur un autre appareil.

Vous pouvez lire Le Monde sur un seul appareil Ă  la fois

Ce message s’affichera sur l’autre appareil.

  • Parce qu’une autre personne (ou vous) est en train de lire Le Monde avec ce compte sur un autre appareil.

    Vous ne pouvez lire Le Monde que sur un seul appareil à la fois (ordinateur, téléphone ou tablette).

  • Comment ne plus voir ce message ?

    En cliquant sur «  » et en vous assurant que vous êtes la seule personne à consulter Le Monde avec ce compte.

  • Que se passera-t-il si vous continuez Ă  lire ici ?

    Ce message s’affichera sur l’autre appareil. Ce dernier restera connecté avec ce compte.

  • Y a-t-il d’autres limites ?

    Non. Vous pouvez vous connecter avec votre compte sur autant d’appareils que vous le souhaitez, mais en les utilisant à des moments différents.

  • Vous ignorez qui est l’autre personne ?

    Nous vous conseillons de modifier votre mot de passe.

Lecture restreinte

Votre abonnement n’autorise pas la lecture de cet article

Pour plus d’informations, merci de contacter notre service commercial.