Guide pratique de Signal : apprenez à sécuriser vos conversations en 5 minutes ! 🔒📲
Si vous n'aviez jamais entendu parler de Signal avant cette semaine, il y a de fortes chances que ce soit le cas maintenant. L'application de messagerie a fait la une des journaux lundi lorsque le rédacteur en chef de L'AtlantiqueJeffrey Goldberg a été ajouté par erreur à un groupe de discussion avec de hauts responsables militaires qui préparaient une frappe aérienne. Bien qu'il soit entré en lice pour des raisons très inhabituelles, Signal a été et reste une plateforme de messagerie réputée pour ses communications sécurisées. Elle n'est pas infaillible ; l'accent est mis sur infaillible dans ce cas-ci, mais cela vaut la peine de comprendre ce que c'est et comment cela fonctionne, même si vous n'êtes pas quelqu'un qui gère des informations hautement confidentielles. 🔒
Signal est une application de messagerie que vous pouvez télécharger sur votre appareil iOS ou Android, associer votre numéro de téléphone, et le tour est joué ! Elle est similaire à d'autres services comme WhatsApp ou Telegram. Signal se distingue par son souci de confidentialité. Les communications sur la plateforme sont chiffrées de bout en bout par défaut, et l'application offre des protections supplémentaires pour préserver la confidentialité de vos conversations. 🔑
Pourquoi le chiffrement de bout en bout est-il important ?
Outre, par exemple, aller vers quelqu'un et lui murmurer à l'oreille, le chiffrement de bout en bout est le meilleur moyen de communiquer et de garantir la confidentialité de vos messages. Le chiffrement masque le contenu de votre message, le rendant quasiment illisible pour quiconque ne possède pas la clé nécessaire pour le déchiffrer. Le chiffrement de bout en bout est ainsi nommé car le message que vous partagez est pratiquement illisible à chaque étape de son transfert entre votre appareil et celui du destinataire. Il n'est déchiffré qu'une fois arrivé à destination. 🛡️
En comparaison, les SMS standards ne sont pas chiffrés lorsqu'ils circulent sur les réseaux cellulaires 📶 — des antennes relais aux serveurs, puis à votre correspondant 📱. Votre téléphone peut les stocker sous forme de fichiers chiffrés 🔒, mais les FAI qui les gèrent y ont accès et peuvent en conserver des copies sur leurs serveurs 🖥️. C'est là que votre message devient vulnérable aux piratages sophistiqués comme Salt Typhoon 🐉 ou à une ordonnance du tribunal adressée au FAI ⚖️.
Les messages chiffrés de bout en bout ne peuvent pas être compromis de la même manière, car ils sont pratiquement impossibles à lire sans la clé 🗝️. Fondation de la frontière électronique contient une excellente explication du cryptage 🔐 et de nombreuses autres ressources sur les meilleures pratiques en matière de confidentialité 👁️🗨️.
En quoi Signal diffère-t-il des autres plateformes de messagerie cryptées de bout en bout ?
De plus en plus de plateformes de chat intègrent le chiffrement de bout en bout comme fonctionnalité standard, et c'est une bonne chose ! Ce chiffrement est intégré à WhatsApp, ainsi qu'à iMessage sur iPhone et aux conversations RCS de Google Messages. Actuellement, les messages entre utilisateurs d'Android et d'iPhone ne prennent pas en charge le chiffrement de bout en bout, mais cela devrait bientôt changer. Cependant, même si vos messages sont chiffrés de bout en bout, les entreprises technologiques peuvent accéder à d'autres informations vous concernant et les stocker. Par exemple, WhatsApp enregistre des données comme votre profil et votre liste de contacts et les transmet aux autorités en cas de mandat de perquisition.
Signal est géré par une organisation à but non lucratif et, notamment, ne stocke que deux informations sur vos utilisateurs: quand ils ont créé leur compte Signal et quand ils ont utilisé l'application pour la dernière fois. Les autorités ne peuvent pas obtenir plus d'informations de Signal, car l'entreprise ne les possède tout simplement pas. C'est pourquoi cette application est populaire auprès des journalistes, des militants et des personnes soucieuses de leur vie privée. Gardez à l'esprit que si les autorités, des pirates informatiques ou un adversaire étranger parviennent à accéder à la personne à qui vous avez envoyé un message (c'est-à-dire à l'autre bout du fil), ils peuvent glaner une quantité importante d'informations, même si vous avez configuré la fonction de messages éphémères. 🔍
Qui pourrait vouloir utiliser Signal ?
La réponse courte est : n’importe qui. Évidemment, certains types d’emplois ont plus d’enjeux lorsqu’ils communiquent, mais nul besoin d’être journaliste ou fonctionnaire pour exiger davantage de sécurité en matière de vie privée. Les autorités du Nebraska ont obtenu l’historique des conversations Facebook privées entre une mère et sa fille de 17 ans afin de les poursuivre pour avortement illégal. La conversation n’étant pas chiffrée, Meta a conservé les messages en question et les a transmis aux autorités dès réception de la demande. Si les messages avaient été chiffrés, Meta n’aurait pas pu se conformer à la demande. ⚖️
Quels sont les inconvénients de l’utilisation de Signal ?
La plupart des informations de votre compte Signal étant stockées localement sur votre appareil, le transfert de votre compte vers un nouvel appareil nécessite quelques étapes supplémentaires et l'accès à votre ancien appareil. Stockées dans le cloud, vos informations sont moins sécurisées, mais leur transfert vers un nouvel appareil est beaucoup plus simple. Cela peut paraître évident, mais la personne avec laquelle vous communiquez doit également posséder un compte Signal. 📲
Que dois-je savoir d’autre sur Signal ?
L'actualité de cette semaine met en lumière un autre aspect important de l'utilisation de Signal ou de toute autre plateforme de communication : elle ne peut pas vous protéger de vous-même. Le protocole de messagerie de Signal est hautement sécurisé, mais une erreur humaine peut toujours survenir si vous ajoutez la mauvaise personne à une conversation. Cela dit, vous pouvez prendre quelques mesures supplémentaires pour éviter les pièges potentiels. 404 Médias a de bons conseils sur Comment utiliser la fonction de surnom de Signal pour éviter de confondre un nom avec un autre. 💡
Une autre préoccupation actuelle est de savoir dans quelle mesure vos informations sont en sécurité Lorsque quelqu'un d'autre a accès à votre téléphone, notamment un agent des services frontaliers. Il n'existe pas de méthode infaillible pour sécuriser les informations de votre téléphone, et la réglementation concernant l'accès des agents d'immigration à votre téléphone et son utilisation n'est pas très claire. Il est toutefois judicieux de minimiser votre empreinte numérique et de prendre des mesures pour limiter ce que quelqu'un peut trouver sur votre téléphone lors d'une recherche rapide. 🕵️♂️
Signal propose une option de suppression des messages qui supprime les messages de votre appareil après un certain temps. Il existe également des options pour masquer le contenu des applications dans le sélecteur d'applications, et vous pouvez configurer l'application pour qu'elle demande vos identifiants d'écran de verrouillage à chaque réouverture. Un peu de prudence supplémentaire peut faire toute la différence. 🌐