<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Chiffrement on Arpokrat</title>
    <link>https://arpokrat.com/fr/blog/tags/encryption/</link>
    <description>Recent content in Chiffrement on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>fr</language><lastBuildDate>Thu, 10 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/fr/blog/tags/encryption/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Comparatif des messageries chiffrées 2026 : le chiffrement ne suffit plus</title>
      <link>https://arpokrat.com/fr/blog/encrypted-messaging-apps-comparison-2026/</link>
      <pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fr/blog/encrypted-messaging-apps-comparison-2026/</guid>
      <description>&lt;p&gt;Ouvrez WhatsApp, Telegram, Signal, Messenger, Google Messages. Toutes ces applications affichent aujourd&amp;rsquo;hui la même promesse quelque part dans leur interface : chiffrement de bout en bout. La formule est devenue un argument commercial standard, au même titre que « sans engagement » chez un opérateur mobile. Elle ne départage plus rien, précisément parce qu&amp;rsquo;elle est devenue vraie presque partout.&lt;/p&gt;
&lt;p&gt;Et pourtant ces applications ne se ressemblent en rien. L&amp;rsquo;une exige votre numéro de téléphone et remet à la justice la liste des personnes qui vous ont dans leur répertoire. L&amp;rsquo;autre ne sait littéralement rien de vous, pas même qu&amp;rsquo;un compte existe. Entre les deux, une quinzaine de projets font des arbitrages très différents, et aucun ne les explique clairement sur sa page d&amp;rsquo;accueil.&lt;/p&gt;
&lt;p&gt;Le &lt;strong&gt;chiffrement de bout en bout&lt;/strong&gt; signifie que le contenu de vos messages est illisible pour l&amp;rsquo;intermédiaire qui les transporte. C&amp;rsquo;est un acquis important, et il serait absurde de le minimiser. Mais il ne dit rien de ce que ce même intermédiaire apprend en dehors du contenu : que vous avez écrit, à qui, à quelle heure, depuis quelle adresse IP, à quelle fréquence, dans quels groupes, avec quel numéro de téléphone attaché à votre identité civile.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Le chiffrement protège ce que vous dites. Il ne protège pas le fait que vous l&amp;rsquo;ayez dit, ni à qui, ni quand, ni depuis où.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Cet article n&amp;rsquo;établit pas de classement. Il n&amp;rsquo;existe pas de meilleure messagerie dans l&amp;rsquo;absolu, parce qu&amp;rsquo;il n&amp;rsquo;existe pas d&amp;rsquo;adversaire générique. Ce que propose ce dossier, c&amp;rsquo;est d&amp;rsquo;abord une grille de sept critères qui permet de juger n&amp;rsquo;importe quelle application, y compris celles qui n&amp;rsquo;existent pas encore, puis une fiche honnête pour chacune des quatorze applications retenues, et enfin des recommandations selon le profil de menace. Chaque fiche comporte une rubrique consacrée à ce que l&amp;rsquo;application ne protège pas, sans exception, y compris la nôtre.&lt;/p&gt;
&lt;h2 id=&#34;sommaire&#34;&gt;Sommaire&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#criteres&#34;&gt;Les sept critères qui remplacent le chiffrement&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#critere-chiffrement&#34;&gt;Le chiffrement de bout en bout, un acquis qui ne départage plus&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-metadonnees&#34;&gt;Les métadonnées, ce que le service sait sans lire vos messages&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-identifiant&#34;&gt;L&amp;rsquo;identifiant exigé, un numéro, une adresse ou rien&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-audit&#34;&gt;Open source et audit indépendant, deux notions à cesser de confondre&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-juridiction&#34;&gt;La juridiction et le CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-perennite&#34;&gt;La pérennité du projet, le critère que personne ne regarde&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-pratique&#34;&gt;Le côté pratique, un critère de sécurité à part entière&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#grand-public&#34;&gt;Les messageries grand public&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#whatsapp&#34;&gt;WhatsApp&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#telegram&#34;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#standard&#34;&gt;Le standard de fait&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#signal&#34;&gt;Signal&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#molly&#34;&gt;Molly&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-numero&#34;&gt;Les messageries sans numéro de téléphone&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#session&#34;&gt;Session&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#threema&#34;&gt;Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#wire&#34;&gt;Wire&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#element-matrix&#34;&gt;Element et le protocole Matrix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-identifiant&#34;&gt;Les messageries sans aucun identifiant&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#simplex&#34;&gt;SimpleX Chat&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#arpokrat&#34;&gt;Arpokrat Messenger&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#briar&#34;&gt;Briar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#cwtch&#34;&gt;Cwtch&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#convergence&#34;&gt;La convergence de 2026, la messagerie devient un portefeuille&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#radar&#34;&gt;Radar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#zerion&#34;&gt;Zerion&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tableau&#34;&gt;Tableau de synthèse&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#profils&#34;&gt;Quelle messagerie pour quel profil&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#choix-arpokrat&#34;&gt;Ce que nous avons choisi chez Arpokrat et pourquoi&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#conclusion&#34;&gt;Conclusion&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sources&#34;&gt;Sources&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;criteres&#34;&gt;Les sept critères qui remplacent le chiffrement&lt;/h2&gt;
&lt;p&gt;Cette section est la plus importante de l&amp;rsquo;article. Si vous n&amp;rsquo;en lisez qu&amp;rsquo;une, lisez celle-ci : elle vous permettra de juger vous-même n&amp;rsquo;importe quelle messagerie, y compris celles qui sortiront après la publication de ce texte.&lt;/p&gt;
&lt;h3 id=&#34;critere-chiffrement&#34;&gt;Le chiffrement de bout en bout, un acquis qui ne départage plus&lt;/h3&gt;
&lt;p&gt;Le protocole Signal, publié en 2013 et formellement analysé par des chercheurs en cryptographie depuis, est devenu le standard de facto. WhatsApp l&amp;rsquo;utilise depuis 2016, Google Messages l&amp;rsquo;utilise, Messenger l&amp;rsquo;utilise. Le débat cryptographique est largement clos pour le contenu des conversations un contre un.&lt;/p&gt;
&lt;p&gt;Les questions qui restent utiles ne portent plus sur la présence du chiffrement mais sur ses modalités. Est-il activé par défaut ou faut-il le demander ? Couvre-t-il les groupes ou seulement les échanges à deux ? Couvre-t-il les sauvegardes, ou celles-ci partent-elles en clair chez Google et Apple ? Existe-t-il une &lt;strong&gt;confidentialité persistante&lt;/strong&gt;, c&amp;rsquo;est-à-dire une rotation régulière des clés qui garantit que la compromission d&amp;rsquo;une clé aujourd&amp;rsquo;hui ne donne pas accès aux messages d&amp;rsquo;hier ?&lt;/p&gt;
&lt;p&gt;Ces questions départagent encore. La présence du mot « chiffré » sur une page marketing, non.&lt;/p&gt;
&lt;h3 id=&#34;critere-metadonnees&#34;&gt;Les métadonnées, ce que le service sait sans lire vos messages&lt;/h3&gt;
&lt;p&gt;En mai 2014, lors d&amp;rsquo;un débat public à l&amp;rsquo;université Johns Hopkins face au juriste David Cole, l&amp;rsquo;ancien directeur de la NSA et de la CIA Michael Hayden a prononcé une phrase devenue célèbre. Cole venait de citer l&amp;rsquo;ancien conseiller juridique de la NSA Stewart Baker, selon qui « les métadonnées vous disent absolument tout de la vie de quelqu&amp;rsquo;un, et si vous en avez assez, vous n&amp;rsquo;avez pas vraiment besoin du contenu ». Hayden a répondu, en approuvant : « Nous tuons des gens sur la base de métadonnées. » Il a aussitôt ajouté que ce n&amp;rsquo;était pas ce que faisaient les programmes de collecte domestique américains, précision qu&amp;rsquo;il faut restituer pour être honnête. Elle ne change rien à l&amp;rsquo;essentiel : le plus haut responsable du renseignement américain a confirmé publiquement que les métadonnées suffisent à des décisions létales.&lt;/p&gt;
&lt;p&gt;Une &lt;strong&gt;métadonnée&lt;/strong&gt;, dans une messagerie, c&amp;rsquo;est tout ce qui n&amp;rsquo;est pas le contenu : qui écrit à qui, à quelle heure, depuis quelle adresse IP, avec quelle fréquence, dans quels groupes, avec quelle taille de fichier. Reconstituer un lien entre un journaliste et une source ne demande pas de lire leurs échanges. Il suffit de constater qu&amp;rsquo;ils ont commencé à s&amp;rsquo;écrire trois jours avant la publication d&amp;rsquo;une enquête. Le même raisonnement vaut pour un avocat et son client, un médecin et son patient, un salarié et un syndicat, deux personnes qui n&amp;rsquo;ont pas envie que leur relation soit connue.&lt;/p&gt;
&lt;p&gt;Un service peut donc être irréprochable sur le chiffrement du contenu et parfaitement transparent sur le reste. C&amp;rsquo;est même la situation la plus courante. Nous avons détaillé ailleurs comment ce même raisonnement s&amp;rsquo;applique à d&amp;rsquo;autres signaux passifs du quotidien, notamment dans notre article sur &lt;a href=&#34;https://arpokrat.com/fr/blog/how-your-phone-tracks-your-location/&#34;&gt;la géolocalisation permanente du téléphone&lt;/a&gt; et dans notre analyse du système &lt;a href=&#34;https://arpokrat.com/fr/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace de Leonardo&lt;/a&gt;, qui reconstitue des trajets et des relations à partir des seuls identifiants Bluetooth captés au passage.&lt;/p&gt;
&lt;p&gt;Bonne question à poser à n&amp;rsquo;importe quel éditeur : que reste-t-il sur vos serveurs si un juge vous les saisit demain matin ?&lt;/p&gt;
&lt;h3 id=&#34;critere-identifiant&#34;&gt;L&amp;rsquo;identifiant exigé, un numéro, une adresse ou rien&lt;/h3&gt;
&lt;p&gt;C&amp;rsquo;est le critère le plus concret et le plus sous-estimé. Trois modèles coexistent.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Le numéro de téléphone.&lt;/strong&gt; Dans la plupart des pays, il est rattaché à une pièce d&amp;rsquo;identité. Il est unique, durable, et il est déjà présent dans le répertoire de centaines de personnes. Exiger un numéro, c&amp;rsquo;est lier chaque compte à une identité civile et rendre triviale la découverte du graphe social : il suffit de comparer les répertoires. Le numéro est aussi le point faible bien connu de l&amp;rsquo;authentification, comme nous l&amp;rsquo;avons montré dans notre article sur &lt;a href=&#34;https://arpokrat.com/fr/blog/2fa-sms-vs-yubikey-hardware-keys/&#34;&gt;le 2FA par SMS&lt;/a&gt; : un SIM swap réussi ne vole pas seulement un code, il vole une identité de messagerie.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;L&amp;rsquo;adresse e-mail ou un identifiant aléatoire.&lt;/strong&gt; Meilleur, parce qu&amp;rsquo;une adresse jetable coûte quelques secondes et qu&amp;rsquo;un identifiant aléatoire ne dit rien. Il reste cependant un identifiant durable côté serveur, donc un point d&amp;rsquo;accroche pour corréler des sessions dans le temps.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Aucun identifiant.&lt;/strong&gt; C&amp;rsquo;est le modèle le plus récent et le plus rare. Il n&amp;rsquo;y a pas de compte du tout, pas d&amp;rsquo;annuaire, pas d&amp;rsquo;adresse permanente. Vous existez comme un jeu de clés cryptographiques sur votre appareil, et l&amp;rsquo;on vous joint par un lien d&amp;rsquo;invitation à usage unique. Rien à saisir, rien à fuiter, rien à corréler.&lt;/p&gt;
&lt;h3 id=&#34;critere-audit&#34;&gt;Open source et audit indépendant, deux notions à cesser de confondre&lt;/h3&gt;
&lt;p&gt;Ce sont deux choses différentes et il faut arrêter de les présenter ensemble.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Open source&lt;/strong&gt; signifie que le code est lisible. C&amp;rsquo;est une condition nécessaire de la confiance, pas une preuve de sécurité. Personne ne lit le code, sauf accident. Des failles graves ont survécu des années dans des projets libres très regardés.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Audit indépendant&lt;/strong&gt; signifie qu&amp;rsquo;un tiers payé pour chercher des failles en a cherché, et a publié ce qu&amp;rsquo;il a trouvé. C&amp;rsquo;est infiniment plus fort, et c&amp;rsquo;est infiniment plus rare, parce que cela coûte cher.&lt;/p&gt;
&lt;p&gt;Il faut ensuite distinguer deux natures d&amp;rsquo;audit. Une &lt;strong&gt;revue de conception cryptographique&lt;/strong&gt; examine si le protocole est bien pensé sur le papier. Un &lt;strong&gt;audit d&amp;rsquo;implémentation&lt;/strong&gt; examine si le code fait bien ce que le protocole prétend. Les deux sont utiles, ils ne prouvent pas la même chose, et un projet peut avoir le premier sans le second.&lt;/p&gt;
&lt;p&gt;Le cas de Threema illustre parfaitement l&amp;rsquo;intérêt de la démarche. En 2022, trois chercheurs de l&amp;rsquo;ETH Zurich ont trouvé sept attaques contre son protocole, sur trois modèles de menace différents, et les ont communiquées à l&amp;rsquo;éditeur. Threema a répondu par un nouveau protocole, Ibex, publié fin novembre 2022. Une application fermée et non auditée n&amp;rsquo;aurait jamais connu cet épisode, ce qui n&amp;rsquo;aurait pas voulu dire qu&amp;rsquo;elle était plus sûre.&lt;/p&gt;
&lt;h3 id=&#34;critere-juridiction&#34;&gt;La juridiction et le CLOUD Act&lt;/h3&gt;
&lt;p&gt;Le lieu d&amp;rsquo;établissement d&amp;rsquo;une entreprise détermine quels gouvernements peuvent la contraindre. C&amp;rsquo;est un critère juridique, pas technique, et il est décisif.&lt;/p&gt;
&lt;p&gt;Le &lt;strong&gt;CLOUD Act&lt;/strong&gt;, voté aux États-Unis en 2018, tranche une question posée par l&amp;rsquo;affaire Microsoft Ireland : une entreprise américaine peut-elle refuser de livrer des courriels stockés sur un serveur irlandais ? La réponse du législateur est non. Le texte impose aux fournisseurs sous juridiction américaine de communiquer les données qu&amp;rsquo;ils contrôlent, indépendamment du lieu de stockage. Un serveur à Francfort exploité par une société américaine reste atteignable par une réquisition américaine. Le fournisseur peut objecter si la demande entre en conflit avec le droit étranger, mais l&amp;rsquo;objection est une procédure, pas un bouclier.&lt;/p&gt;
&lt;p&gt;La conséquence pratique est simple : héberger en Europe ne suffit pas si l&amp;rsquo;hébergeur, la société mère ou la holding relèvent du droit américain. La question à poser n&amp;rsquo;est pas « où sont vos serveurs » mais « qui peut légalement vous obliger, et sur quelle base ».&lt;/p&gt;
&lt;p&gt;Il faut ajouter deux nuances. D&amp;rsquo;abord, une juridiction protectrice ne sert à rien si le service détient malgré tout des données exploitables : la meilleure défense reste de ne rien avoir à livrer. Ensuite, une juridiction hostile ne condamne pas un service qui, structurellement, ne sait rien. Signal est américain et n&amp;rsquo;a jamais pu livrer autre chose que deux horodatages.&lt;/p&gt;
&lt;h3 id=&#34;critere-perennite&#34;&gt;La pérennité du projet, le critère que personne ne regarde&lt;/h3&gt;
&lt;p&gt;Une messagerie très bien conçue qui disparaît dans dix-huit mois vous laisse avec un carnet d&amp;rsquo;adresses inutilisable et, souvent, un historique perdu. Ce critère n&amp;rsquo;apparaît jamais dans les comparatifs. L&amp;rsquo;année 2026 l&amp;rsquo;a rendu incontournable.&lt;/p&gt;
&lt;p&gt;En avril 2026, la Session Technology Foundation a annoncé publiquement qu&amp;rsquo;elle n&amp;rsquo;avait réuni qu&amp;rsquo;environ 65 000 dollars de dons, qu&amp;rsquo;elle avait besoin d&amp;rsquo;à peu près un million de dollars par an pour fonctionner, et que sa trésorerie ne tiendrait pas au-delà de juillet. Tous les salariés ont été remerciés et le développement s&amp;rsquo;est arrêté. Session compte plus d&amp;rsquo;un million d&amp;rsquo;utilisateurs actifs mensuels. En juin, la fondation a annoncé que le projet était sauvé par des dons de milliers d&amp;rsquo;utilisateurs, pour la plupart de petits montants, et qu&amp;rsquo;il repartait avec une équipe de trois développeurs conduite par l&amp;rsquo;architecte logiciel Jason Rhinelander.&lt;/p&gt;
&lt;p&gt;Trois semaines plus tard, le 9 juillet 2026, le projet Briar publiait un message comparable : après avoir envisagé l&amp;rsquo;arrêt, il passe en mode maintenance, c&amp;rsquo;est-à-dire correctifs de sécurité et de bugs uniquement, sans développement de nouvelles fonctionnalités, faute de financement pérenne.&lt;/p&gt;
&lt;p&gt;Deux projets emblématiques, deux modèles économiques différents, la même année, la même impasse. La question à se poser avant d&amp;rsquo;adopter une messagerie est donc devenue : qui paie, combien, et pendant combien de temps ? Une fondation qui vit de dons, une entreprise qui vend des licences, un projet universitaire subventionné et un logiciel communautaire bénévole n&amp;rsquo;ont pas la même espérance de vie, et cela n&amp;rsquo;a rien à voir avec la qualité de leur cryptographie.&lt;/p&gt;
&lt;h3 id=&#34;critere-pratique&#34;&gt;Le côté pratique, un critère de sécurité à part entière&lt;/h3&gt;
&lt;p&gt;Ce dernier critère est souvent traité avec mépris par les puristes. C&amp;rsquo;est une erreur.&lt;/p&gt;
&lt;p&gt;Une messagerie que vos interlocuteurs refusent d&amp;rsquo;installer ne protège personne, parce que la conversation aura lieu ailleurs, en clair. Une messagerie dont les notifications n&amp;rsquo;arrivent pas pousse ses utilisateurs à revenir sur WhatsApp pour les échanges urgents. Une messagerie qui exige que les deux personnes soient connectées au même instant ne convient pas à une correspondance ordinaire entre deux fuseaux horaires.&lt;/p&gt;
&lt;p&gt;La sécurité réelle d&amp;rsquo;un système est celle de son usage réel, pas celle de sa fiche technique. Un modèle un peu moins pur que vos contacts utilisent effectivement protège davantage qu&amp;rsquo;un modèle parfait que vous êtes seul à utiliser.&lt;/p&gt;
&lt;h2 id=&#34;grand-public&#34;&gt;Les messageries grand public&lt;/h2&gt;
&lt;h3 id=&#34;whatsapp&#34;&gt;WhatsApp&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://www.whatsapp.com&#34;&gt;WhatsApp&lt;/a&gt; est la messagerie la plus utilisée au monde. Elle appartient à Meta, elle est gratuite, et son modèle économique repose sur l&amp;rsquo;écosystème publicitaire du groupe et sur les services aux entreprises.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;elle protège réellement.&lt;/strong&gt; Le contenu des messages, avec le protocole Signal, depuis 2016. Cette implémentation est sérieuse et il faut le dire clairement : le contenu de vos conversations WhatsApp n&amp;rsquo;est pas lisible par Meta. Les sauvegardes chiffrées de bout en bout existent et méritent d&amp;rsquo;être activées, car elles ne le sont pas par défaut. L&amp;rsquo;application est extrêmement fiable, disponible partout, et vos contacts l&amp;rsquo;ont déjà.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;elle ne protège pas.&lt;/strong&gt; Tout le reste. Sur réquisition simple, Meta communique les données d&amp;rsquo;abonné : nom du compte, date de création, dernière connexion, adresse IP, adresse e-mail. Sur mandat de perquisition, l&amp;rsquo;entreprise fournit le carnet d&amp;rsquo;adresses de la personne visée, et aussi la liste des autres utilisateurs de WhatsApp qui ont cette personne dans leur répertoire. Autrement dit, le graphe social est livrable dans les deux sens. Les métadonnées conservées incluent les horodatages, les identifiants d&amp;rsquo;expéditeur et de destinataire, les statuts de remise, la composition des groupes et ses modifications. Selon un document du FBI rendu public, WhatsApp est capable de produire certaines métadonnées d&amp;rsquo;un utilisateur ciblé toutes les quinze minutes dans le cadre d&amp;rsquo;une surveillance en temps réel. Enfin, le numéro de téléphone est obligatoire, et Meta relève du CLOUD Act.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour qui elle est faite.&lt;/strong&gt; Pour tout le monde, en tant que canal de communication ordinaire dont on accepte que le graphe relationnel soit connu de Meta et communicable à une autorité judiciaire.&lt;/p&gt;
&lt;h3 id=&#34;telegram&#34;&gt;Telegram&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://telegram.org&#34;&gt;Telegram&lt;/a&gt; est souvent rangée parmi les messageries sécurisées. C&amp;rsquo;est un malentendu qu&amp;rsquo;il faut lever sans agressivité, parce que Telegram est excellente dans ce qu&amp;rsquo;elle fait vraiment.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;elle protège réellement.&lt;/strong&gt; Rien de plus qu&amp;rsquo;un service en ligne classique, pour l&amp;rsquo;usage courant. Les conversations ordinaires, appelées chats cloud, sont chiffrées entre le client et le serveur, puis stockées chiffrées côté Telegram, qui détient les moyens de les lire. Le chiffrement de bout en bout n&amp;rsquo;est disponible que dans les &lt;strong&gt;chats secrets&lt;/strong&gt;, qui ne sont pas activés par défaut, sont limités aux échanges un contre un, restent liés à l&amp;rsquo;appareil d&amp;rsquo;origine et ne se synchronisent pas. Ce que Telegram fait excellemment, en revanche, c&amp;rsquo;est le groupe massif, la chaîne de diffusion, le partage de fichiers volumineux et la présence multi-appareils. C&amp;rsquo;est un formidable réseau de publication, et c&amp;rsquo;est ainsi qu&amp;rsquo;il faut le juger.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;elle ne protège pas.&lt;/strong&gt; Le contenu des conversations ordinaires face à l&amp;rsquo;éditeur, le numéro de téléphone, l&amp;rsquo;adresse IP. La position de l&amp;rsquo;entreprise a changé en septembre 2024, après l&amp;rsquo;arrestation de Pavel Durov en France : Telegram communique désormais les numéros et adresses IP des utilisateurs signalés, en réponse à des demandes légales valides, alors que l&amp;rsquo;engagement précédent limitait ces transmissions aux affaires de terrorisme. Les chiffres publiés pour 2024 traduisent le changement d&amp;rsquo;échelle : environ 900 demandes satisfaites aux États-Unis pour 2 253 utilisateurs, 14 641 en Inde pour 23 535 utilisateurs, 142 au Royaume-Uni. Le groupe est par ailleurs immatriculé aux Îles Vierges britanniques et dirigé depuis Dubaï, une structure dont l&amp;rsquo;opacité est en elle-même une donnée d&amp;rsquo;analyse.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour qui elle est faite.&lt;/strong&gt; Pour la diffusion publique, les communautés larges, la veille. Pas pour une conversation qui doit rester confidentielle face à l&amp;rsquo;éditeur.&lt;/p&gt;
&lt;h2 id=&#34;standard&#34;&gt;Le standard de fait&lt;/h2&gt;
&lt;h3 id=&#34;signal&#34;&gt;Signal&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://signal.org&#34;&gt;Signal&lt;/a&gt; est la référence, et cet article la traite comme telle. Elle est éditée par la Signal Foundation, une organisation à but non lucratif américaine financée par des dons et par une dotation initiale de Brian Acton.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;elle protège réellement.&lt;/strong&gt; Le contenu, avec le protocole qu&amp;rsquo;elle a inventé et qui sert de référence à l&amp;rsquo;industrie. Mais surtout, et c&amp;rsquo;est ce qui la distingue, le reste : découverte de contacts confidentielle, expéditeur scellé, minimisation systématique des données conservées. La preuve n&amp;rsquo;est pas déclarative, elle est judiciaire. Signal publie ses réponses aux réquisitions sur une page dédiée, et ces réponses se ressemblent toutes : l&amp;rsquo;organisation ne peut fournir que l&amp;rsquo;horodatage de création du compte et la date de dernière connexion. Dans une affaire portée devant le tribunal du District de Columbia, la justice a demandé les informations d&amp;rsquo;abonné pour trente-sept numéros de téléphone. La réponse a été la même. C&amp;rsquo;est le seul historique public de résistance aux réquisitions de cette qualité dans tout ce comparatif, et il vaut davantage que n&amp;rsquo;importe quelle promesse marketing.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;elle ne protège pas.&lt;/strong&gt; Le numéro de téléphone reste obligatoire à l&amp;rsquo;inscription en 2026. Les noms d&amp;rsquo;utilisateur, introduits en 2024, permettent de ne plus communiquer son numéro à ses contacts, ce qui est un vrai progrès, mais ils ne suppriment pas l&amp;rsquo;exigence à la création du compte. Des travaux publics indiquent que Signal étudie une inscription sans numéro, possiblement adossée à un paiement unique pour limiter les abus, mais au moment d&amp;rsquo;écrire ces lignes elle n&amp;rsquo;est pas disponible. Signal relève par ailleurs du droit américain, donc du CLOUD Act : la protection ne vient pas de la juridiction, elle vient du fait qu&amp;rsquo;il n&amp;rsquo;y a rien à livrer. Enfin, l&amp;rsquo;infrastructure est centralisée et l&amp;rsquo;écosystème est fermé aux clients tiers, point sur lequel nous revenons plus loin.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour qui elle est faite.&lt;/strong&gt; Pour à peu près tout le monde. C&amp;rsquo;est le meilleur rapport entre protection et adoption réelle sur le marché, et c&amp;rsquo;est la recommandation par défaut quand le numéro de téléphone n&amp;rsquo;est pas un problème dans votre modèle de menace.&lt;/p&gt;
&lt;h3 id=&#34;molly&#34;&gt;Molly&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://molly.im&#34;&gt;Molly&lt;/a&gt; est un fork durci de Signal pour Android. Il ne change ni le protocole, ni le réseau, ni le modèle d&amp;rsquo;identifiant : il durcit le client.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;il protège réellement.&lt;/strong&gt; Ce que Signal ne protège pas côté appareil. Molly chiffre la base de données locale derrière une phrase secrète, ce qui verrouille l&amp;rsquo;application entière, et efface la mémoire vive avec des données aléatoires au verrouillage, pour résister à une analyse forensique après saisie. Il permet aussi de router le trafic à travers un proxy SOCKS ou Tor. Une variante Molly-FOSS supprime les composants propriétaires de Google. Autant de choses que le client officiel ne fait pas.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;il ne protège pas.&lt;/strong&gt; Tout ce qui relève du serveur. Molly utilise les serveurs de Signal, exige donc un numéro de téléphone et hérite exactement du même profil de métadonnées et de la même juridiction. Il n&amp;rsquo;existe que sur Android. Et il fonctionne sur le réseau de Signal avec la tolérance de la fondation, pas avec son autorisation formelle, ce qui est resté sans incident depuis des années.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour qui il est fait.&lt;/strong&gt; Pour un utilisateur de Signal sous Android dont le modèle de menace inclut la saisie physique du téléphone : journaliste en déplacement, militant, avocat qui passe une frontière.&lt;/p&gt;
&lt;h2 id=&#34;sans-numero&#34;&gt;Les messageries sans numéro de téléphone&lt;/h2&gt;
&lt;h3 id=&#34;session&#34;&gt;Session&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://getsession.org&#34;&gt;Session&lt;/a&gt; a fait un pari radical : supprimer le numéro et l&amp;rsquo;e-mail. À l&amp;rsquo;inscription, l&amp;rsquo;application génère un identifiant de compte aléatoire, et rien d&amp;rsquo;autre n&amp;rsquo;est demandé. Le projet est porté par la Session Technology Foundation, une fondation de droit suisse.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;elle protège réellement.&lt;/strong&gt; L&amp;rsquo;identité à l&amp;rsquo;inscription, et l&amp;rsquo;adresse IP. Les messages transitent par un réseau décentralisé de nœuds en routage en oignon, de sorte qu&amp;rsquo;aucun serveur ne connaît à la fois l&amp;rsquo;origine et la destination. Le code des clients Android, iOS et desktop a fait l&amp;rsquo;objet d&amp;rsquo;un audit publié par la société française Quarkslab, qui a relevé sept problèmes sur Android, sept sur iOS et deux sur le client desktop, pour la plupart corrigés depuis. L&amp;rsquo;application est disponible sur toutes les plateformes et ressemble à une messagerie ordinaire, ce qui n&amp;rsquo;est pas rien dans cette catégorie.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;elle ne protège pas.&lt;/strong&gt; Session a retiré la confidentialité persistante en 2021, en invoquant des problèmes de stabilité avec son architecture décentralisée. Concrètement, la compromission d&amp;rsquo;une clé longue durée expose les messages passés. La fondation a annoncé en décembre 2025 un protocole V2 réintroduisant la confidentialité persistante et ajoutant un échange de clés post-quantique fondé sur ML-KEM, mais ce protocole n&amp;rsquo;était pas finalisé au moment d&amp;rsquo;écrire. Et surtout, le critère de pérennité pèse lourd ici : le projet est passé à quelques semaines de l&amp;rsquo;arrêt en 2026 et fonctionne désormais avec trois développeurs pour plus d&amp;rsquo;un million d&amp;rsquo;utilisateurs.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour qui elle est faite.&lt;/strong&gt; Pour qui veut se passer de numéro de téléphone sans changer ses habitudes d&amp;rsquo;usage, et qui accepte l&amp;rsquo;absence actuelle de confidentialité persistante.&lt;/p&gt;
&lt;h3 id=&#34;threema&#34;&gt;Threema&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://threema.ch&#34;&gt;Threema&lt;/a&gt; est une entreprise suisse qui vend son application. C&amp;rsquo;est le seul acteur payant de ce comparatif, et c&amp;rsquo;est précisément ce qui rend son modèle lisible.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;elle protège réellement.&lt;/strong&gt; L&amp;rsquo;identité et la juridiction. À l&amp;rsquo;installation, l&amp;rsquo;application génère un Threema ID aléatoire. Le numéro de téléphone et l&amp;rsquo;adresse e-mail sont facultatifs et ne servent qu&amp;rsquo;à être retrouvé par ses contacts, ce que rien n&amp;rsquo;oblige à activer. Les serveurs appartiennent à l&amp;rsquo;entreprise et se trouvent dans un centre de données certifié ISO 27001 à Zurich, sous le droit suisse, hors CLOUD Act. Le code source est publié et les compilations reproductibles sont disponibles sur Android, ce qui permet de vérifier que l&amp;rsquo;application distribuée correspond au code. Threema a fait auditer ses applications mobiles par Cure53 en octobre 2020, puis son application de bureau en janvier 2024. Le protocole Ibex, adopté fin 2022, a fait l&amp;rsquo;objet d&amp;rsquo;une preuve de sécurité formelle publiée par des chercheurs allemands en 2023.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;elle ne protège pas.&lt;/strong&gt; Le prix, environ six euros en achat unique, est un obstacle réel à l&amp;rsquo;adoption par vos proches, et c&amp;rsquo;est le principal frein pratique. L&amp;rsquo;épisode ETH Zurich de 2022 rappelle par ailleurs que même un acteur sérieux peut avoir un protocole vulnérable pendant des années : sept attaques trouvées, un protocole entièrement refait. Enfin, l&amp;rsquo;identifiant Threema reste un identifiant durable côté serveur, ce qui n&amp;rsquo;est pas le modèle sans identifiant du tout.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour qui elle est faite.&lt;/strong&gt; Pour une entreprise européenne, un cabinet, une administration, ou un particulier qui préfère payer un produit plutôt que dépendre de dons, et qui veut une juridiction suisse claire.&lt;/p&gt;
&lt;h3 id=&#34;wire&#34;&gt;Wire&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://wire.com&#34;&gt;Wire&lt;/a&gt; a beaucoup changé de nature. Née comme messagerie grand public, elle s&amp;rsquo;est repositionnée sur les organisations, les entreprises et le secteur public.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;elle protège réellement.&lt;/strong&gt; Le contenu, avec le protocole Proteus puis avec MLS, le standard de messagerie de groupe de l&amp;rsquo;IETF dont Wire a été un des premiers implémenteurs sérieux. L&amp;rsquo;inscription se fait par e-mail, ce qui évite le numéro de téléphone. Les audits sont publics : Kudelski Security et X41 D-Sec ont publié une revue de l&amp;rsquo;implémentation du protocole en 2017, puis des audits applicatifs des clients iOS, Android et web en 2018.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;elle ne protège pas.&lt;/strong&gt; Les métadonnées, que Wire conserve en clair côté serveur, un point que l&amp;rsquo;éditeur n&amp;rsquo;a jamais dissimulé et qui a été régulièrement critiqué. La structure juridique est également complexe : les opérations relèvent de Wire Swiss GmbH en Suisse, la holding du groupe est établie à Berlin et l&amp;rsquo;éditeur affirme que plus de 90 % du capital est détenu par des investisseurs institutionnels européens, mais une entité américaine a été créée dans le Delaware en 2019. Cette complexité mérite d&amp;rsquo;être comprise avant de retenir Wire pour un usage sensible.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour qui elle est faite.&lt;/strong&gt; Pour une organisation qui a besoin de collaboration chiffrée conforme, avec un support commercial et une administration centralisée, plus que pour un individu recherchant l&amp;rsquo;anonymat.&lt;/p&gt;
&lt;h3 id=&#34;element-matrix&#34;&gt;Element et le protocole Matrix&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://element.io&#34;&gt;Element&lt;/a&gt; est le client principal de &lt;strong&gt;Matrix&lt;/strong&gt;, un protocole ouvert et fédéré. Le modèle est différent de tous les autres de ce comparatif : n&amp;rsquo;importe qui peut héberger son propre serveur, et les serveurs communiquent entre eux comme le font les serveurs de courrier électronique.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;il protège réellement.&lt;/strong&gt; L&amp;rsquo;autonomie. Une organisation peut héberger son serveur, contrôler son infrastructure, ne dépendre d&amp;rsquo;aucun éditeur et rester joignable depuis le reste du réseau. C&amp;rsquo;est le seul modèle de ce comparatif qui offre cette combinaison, et c&amp;rsquo;est la raison pour laquelle plusieurs administrations européennes l&amp;rsquo;ont retenu. Le chiffrement de bout en bout des messages est en place.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;il ne protège pas.&lt;/strong&gt; Les métadonnées, et c&amp;rsquo;est structurel. L&amp;rsquo;administrateur de votre serveur voit qui parle à qui, quand, et dans quels salons. Les métadonnées de salon, nom, sujet et autres événements d&amp;rsquo;état, sont stockées en clair sur le serveur. Element travaille sur le chiffrement de ces événements d&amp;rsquo;état, mais la fonctionnalité était encore expérimentale et réservée aux options de laboratoire en septembre 2025. La fédération aggrave le problème : l&amp;rsquo;historique d&amp;rsquo;un salon est répliqué chez les serveurs participants, qui le conservent. L&amp;rsquo;éditeur commercialise d&amp;rsquo;ailleurs une passerelle destinée à filtrer la fédération pour limiter ces fuites, ce qui est un aveu utile.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour qui il est fait.&lt;/strong&gt; Pour une organisation qui veut la souveraineté sur son infrastructure et dont l&amp;rsquo;adversaire n&amp;rsquo;est pas son propre administrateur système. Pas pour un individu qui cherche à dissimuler ses relations.&lt;/p&gt;
&lt;h2 id=&#34;sans-identifiant&#34;&gt;Les messageries sans aucun identifiant&lt;/h2&gt;
&lt;p&gt;C&amp;rsquo;est la catégorie la plus récente. Le principe n&amp;rsquo;est pas de cacher un identifiant mais de ne pas en créer.&lt;/p&gt;
&lt;h3 id=&#34;simplex&#34;&gt;SimpleX Chat&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://simplex.chat&#34;&gt;SimpleX Chat&lt;/a&gt; est le premier réseau de messagerie sans identifiant d&amp;rsquo;utilisateur, y compris aléatoire. C&amp;rsquo;est une avancée conceptuelle réelle et il faut la présenter comme telle.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;il protège réellement.&lt;/strong&gt; Le graphe social, par construction. Il n&amp;rsquo;y a pas de compte, pas d&amp;rsquo;annuaire, pas d&amp;rsquo;adresse permanente. Chaque conversation repose sur des files d&amp;rsquo;attente unidirectionnelles hébergées sur des relais différents : ce que vous envoyez passe par une file sur un relais, les réponses reviennent par une autre file sur un autre relais, de sorte qu&amp;rsquo;aucun relais ne voit les deux extrémités. Les relais sont aveugles, ils ne connaissent ni le déposant ni le destinataire. Le projet a publié deux audits indépendants réalisés par Trail of Bits : une évaluation de sécurité de l&amp;rsquo;implémentation en novembre 2022, puis une revue de la conception cryptographique des protocoles en octobre 2024, incluant une vérification formelle du protocole de négociation des files et concluant à trois problèmes de gravité moyenne et un de gravité faible, tous d&amp;rsquo;exploitation difficile. Le protocole ajoute une couche post-quantique au double cliquet. Les relais sont auto-hébergeables, les clients existent sur Android, iOS et bureau, et l&amp;rsquo;éditeur, SimpleX Chat Ltd, est une société britannique immatriculée depuis octobre 2021.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;il ne protège pas.&lt;/strong&gt; Deux choses méritent d&amp;rsquo;être dites. D&amp;rsquo;abord l&amp;rsquo;hébergement par défaut : les relais opérés par le projet tournent chez un seul fournisseur, Linode, filiale de l&amp;rsquo;américain Akamai, dans ses centres européens de Londres, Francfort et Stockholm. Un utilisateur qui n&amp;rsquo;active pas Tor et ne change pas de relais dépend donc d&amp;rsquo;une infrastructure exploitée par une société américaine, ce qui replace le CLOUD Act dans le tableau. Le sujet est documenté publiquement dans le dépôt du projet. Ensuite, l&amp;rsquo;expérience utilisateur reste exigeante : établir une connexion demande un échange de lien ou de QR code, la fiabilité des notifications sur iOS a longtemps été un point faible et le passage à l&amp;rsquo;échelle des grands groupes est encore un chantier. Le financement, enfin, repose désormais sur un financement participatif en capital lancé en août 2026.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour qui il est fait.&lt;/strong&gt; Pour qui veut le modèle sans identifiant avec le meilleur niveau de vérification externe disponible aujourd&amp;rsquo;hui, et qui accepte une prise en main plus technique.&lt;/p&gt;
&lt;h3 id=&#34;arpokrat&#34;&gt;Arpokrat Messenger&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/messenger&#34;&gt;Arpokrat Messenger&lt;/a&gt; est notre produit, et cette fiche suit la même grille que les autres. Il faut commencer par le dire sans détour : &lt;strong&gt;Arpokrat Messenger est un fork de SimpleX&lt;/strong&gt;. L&amp;rsquo;architecture décrite ci-dessus, absence d&amp;rsquo;identifiants, files unidirectionnelles, relais aveugles, n&amp;rsquo;est pas la nôtre, c&amp;rsquo;est celle de SimpleX. Nous ne prétendons pas l&amp;rsquo;avoir améliorée sur le plan cryptographique, nous la créditons, exactement comme &lt;a href=&#34;https://arpokrat.com/fr/protocol/&#34;&gt;notre page protocole&lt;/a&gt; le fait explicitement. C&amp;rsquo;est la même position que nous tenons pour ArpokratOS vis-à-vis de GrapheneOS.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;il protège réellement.&lt;/strong&gt; Ce que protège SimpleX, plus une série de choix d&amp;rsquo;exploitation et de produit. Les relais que nous opérons sont répartis dans cinq juridictions choisies pour leur droit, la Suisse, l&amp;rsquo;Islande, le Panama, la Malaisie et Maurice, aucune américaine, et l&amp;rsquo;infrastructure ne repose sur aucun hyperscaler américain, ni Amazon Web Services, ni Google Cloud, ni Microsoft Azure, ni Cloudflare. Les messages en attente ne vivent qu&amp;rsquo;en mémoire vive, le swap est désactivé, une coupure de courant efface tout, et les manifestes de publication sont signés sur une machine Qubes OS isolée du réseau. Tor s&amp;rsquo;active d&amp;rsquo;un seul bouton, sans application tierce, et reste désactivé par défaut. Le mode incognito attribue un profil différent par contact, nom d&amp;rsquo;affichage et relais compris, ce qui empêche de relier une vie professionnelle et une vie privée. Les relais sont auto-hébergeables par n&amp;rsquo;importe qui, le logiciel étant ouvert. Les clients sont publiés sous licence AGPLv3. Le portefeuille non custodial gère Bitcoin, Ethereum, Monero, Polygon, Solana et Tron, les clés ne quittant jamais l&amp;rsquo;appareil, et la prise en charge de Zcash est annoncée sans être disponible à ce jour. Le Swap intégré est un agrégateur qui compare les offres de fournisseurs indépendants en notant chacun de A à D selon le niveau de vérification d&amp;rsquo;identité exigé, de A pour aucun KYC à D pour KYC obligatoire, les fonds transitant directement entre l&amp;rsquo;utilisateur et le fournisseur choisi. À notre connaissance, aucune autre messagerie ne propose cette notation. L&amp;rsquo;éditeur est enfin une entité commerciale identifiable, Arpokrat GmbH, domiciliée à Zoug en Suisse, avec une adresse postale publique, un warrant canary signé en PGP, renouvelé selon une fenêtre de validité de soixante jours, et un engagement de réponse au support sous 24 heures. L&amp;rsquo;application est gratuite, sans publicité.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;il ne protège pas.&lt;/strong&gt; Et c&amp;rsquo;est ici qu&amp;rsquo;il faut être précis, parce que c&amp;rsquo;est le seul moyen d&amp;rsquo;être crédible sur le reste.&lt;/p&gt;
&lt;p&gt;Arpokrat Messenger ne dispose à ce jour d&amp;rsquo;&lt;strong&gt;aucun audit cryptographique indépendant publié à son nom&lt;/strong&gt;. SimpleX en a deux. Le protocole sous-jacent est donc audité, notre implémentation et notre exploitation ne le sont pas, et ce n&amp;rsquo;est pas la même chose, comme expliqué plus haut dans cet article.&lt;/p&gt;
&lt;p&gt;Arpokrat n&amp;rsquo;a &lt;strong&gt;aucun historique public de résistance à des réquisitions judiciaires&lt;/strong&gt;. Signal en a un, vérifiable, étalé sur des années. Un warrant canary est un engagement sérieux, ce n&amp;rsquo;est pas un précédent judiciaire.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;application n&amp;rsquo;existe aujourd&amp;rsquo;hui que sur &lt;strong&gt;Android&lt;/strong&gt;. Les versions iOS, Linux, macOS et Windows sont annoncées, pas disponibles. Pour qui échange avec des utilisateurs d&amp;rsquo;iPhone, c&amp;rsquo;est un obstacle immédiat et il n&amp;rsquo;y a pas de contournement.&lt;/p&gt;
&lt;p&gt;Le réseau est enfin jeune et petit. Le nombre d&amp;rsquo;utilisateurs ne fait pas la sécurité, mais il fait la disponibilité de vos correspondants, et c&amp;rsquo;est un critère légitime que nous avons nous-mêmes défendu plus haut.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour qui il est fait.&lt;/strong&gt; Pour qui veut une architecture sans identifiant sans renoncer à l&amp;rsquo;usage courant, et qui préfère une entité commerciale identifiable à un projet communautaire dont le financement peut s&amp;rsquo;interrompre. Le positionnement que nous défendons n&amp;rsquo;est pas « la plus privée », il est plus étroit et plus honnête : la plus utilisable parmi les architectures sans identifiant, avec un modèle asynchrone que les architectures pair à pair n&amp;rsquo;offrent pas, un écosystème et un support commercial.&lt;/p&gt;
&lt;h3 id=&#34;briar&#34;&gt;Briar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://briarproject.org&#34;&gt;Briar&lt;/a&gt; est probablement le projet le plus intransigeant de cette liste. Il n&amp;rsquo;y a pas de serveur du tout : les messages passent directement d&amp;rsquo;un appareil à l&amp;rsquo;autre à travers Tor, et à défaut de connexion, par Wi-Fi ou Bluetooth entre appareils proches.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;il protège réellement.&lt;/strong&gt; Tout ce qui dépend d&amp;rsquo;une infrastructure, puisqu&amp;rsquo;il n&amp;rsquo;y en a pas. Rien à saisir, rien à réquisitionner, aucun opérateur à contraindre. Le mode maillé hors ligne fonctionne réellement en cas de coupure Internet, ce qui fait de Briar l&amp;rsquo;outil de référence pour les blackouts et les manifestations. Le code a été audité par Cure53 en mars 2017, avec douze problèmes relevés et corrigés. Le projet est libre et sa conception fait autorité. Briar Mailbox, une application distincte à installer sur un appareil Android d&amp;rsquo;appoint laissé allumé, permet de recevoir des messages pendant que le téléphone principal est hors ligne, ce qui répond partiellement à la principale limite du modèle pair à pair.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;il ne protège pas.&lt;/strong&gt; Le confort d&amp;rsquo;usage, et désormais la trajectoire du projet. La consommation de batterie est élevée, le fonctionnement en tâche de fond sous Android est irrégulier, la sauvegarde de compte et les pièces jointes manquent, et l&amp;rsquo;ajout de contact est laborieux. Il n&amp;rsquo;existe pas de version iOS. La version desktop reste en bêta, la dernière étant la 0.6.5-beta publiée le 20 février 2026. Et surtout, l&amp;rsquo;annonce du 9 juillet 2026 place le projet en mode maintenance : correctifs de sécurité et de bugs, sans développement de fonctionnalités. Le projet précise que les rumeurs d&amp;rsquo;arrêt complet sont dépassées, mais l&amp;rsquo;ambition est clairement suspendue.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour qui il est fait.&lt;/strong&gt; Pour une zone de coupure Internet, une manifestation, un contexte de censure, ou un groupe réduit qui accepte la contrainte en échange de l&amp;rsquo;absence totale d&amp;rsquo;infrastructure.&lt;/p&gt;
&lt;h3 id=&#34;cwtch&#34;&gt;Cwtch&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://cwtch.im&#34;&gt;Cwtch&lt;/a&gt; est développé par l&amp;rsquo;Open Privacy Research Society, une association à but non lucratif canadienne établie à Vancouver. Le projet vise explicitement la messagerie de groupe résistante aux métadonnées.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;il protège réellement.&lt;/strong&gt; Les métadonnées, y compris en groupe, ce qui est le problème difficile. Les connexions passent par des services onion Tor v3, et les serveurs qui relaient les conversations de groupe sont conçus pour être non fiables par principe : ils ne doivent rien apprendre. La version 1.13, publiée en septembre 2023, a marqué la sortie de la longue phase alpha et bêta, et le projet a poursuivi jusqu&amp;rsquo;à la 1.15.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ce qu&amp;rsquo;il ne protège pas.&lt;/strong&gt; La pérennité, encore une fois. L&amp;rsquo;organisation vit essentiellement de dons individuels et l&amp;rsquo;a répété publiquement à plusieurs reprises. Il n&amp;rsquo;existe pas de version iOS. Le rythme de développement est celui d&amp;rsquo;une petite équipe, et l&amp;rsquo;écosystème d&amp;rsquo;utilisateurs est très restreint. Nous n&amp;rsquo;avons pas trouvé d&amp;rsquo;audit externe publié équivalent à ceux de SimpleX ou de Briar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour qui il est fait.&lt;/strong&gt; Pour un groupe militant ou de recherche qui a besoin de conversations collectives résistantes aux métadonnées et dont les membres sont techniquement à l&amp;rsquo;aise.&lt;/p&gt;
&lt;h2 id=&#34;convergence&#34;&gt;La convergence de 2026, la messagerie devient un portefeuille&lt;/h2&gt;
&lt;p&gt;Voici l&amp;rsquo;observation la plus intéressante de cette année, et à notre connaissance personne ne l&amp;rsquo;a encore formulée ainsi.&lt;/p&gt;
&lt;p&gt;En 2026, trois forks de trois protocoles différents, développés par trois équipes sans lien entre elles, ont eu la même intuition au même moment : intégrer un portefeuille non custodial dans une messagerie chiffrée. Radar est un fork de Signal avec du Bitcoin sur Lightning. Zerion est un dérivé de Briar avec Bitcoin et Monero. Arpokrat Messenger est un fork de SimpleX avec un portefeuille multi-chaînes et un agrégateur de swap.&lt;/p&gt;
&lt;p&gt;Trois bases techniques opposées, une même conclusion. Ce n&amp;rsquo;est pas un hasard, c&amp;rsquo;est le signe que deux besoins qui étaient traités séparément se rejoignent. Envoyer de l&amp;rsquo;argent et envoyer un message posent le même problème : un intermédiaire qui connaît les deux extrémités. La réponse construite pour les messages, chiffrement du contenu et minimisation des métadonnées, est exactement celle que cherchent les utilisateurs de crypto-monnaies. Et la messagerie est le seul endroit où l&amp;rsquo;on connaît déjà son destinataire.&lt;/p&gt;
&lt;p&gt;Les trois approches sont pourtant très différentes, et la comparaison est instructive.&lt;/p&gt;
&lt;h3 id=&#34;radar&#34;&gt;Radar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://radar.chat&#34;&gt;Radar&lt;/a&gt; a été lancé le 7 juillet 2026 par l&amp;rsquo;équipe de Cake Wallet, sous une entité distincte, Radar Chat, Inc., dirigée par son fondateur Vikrant Sharma. C&amp;rsquo;est un fork de Signal, gratuit, open source, disponible sur iOS et Android. Le portefeuille est non custodial, avec une phrase de récupération de douze mots et des sauvegardes chiffrées. La couche de paiement mérite une précision, parce que les sources ne disent pas la même chose. Le site de Radar décrit un portefeuille Bitcoin adossé au réseau Lightning, attribue une adresse Lightning à chaque compte, et ne mentionne rien d&amp;rsquo;autre. Plusieurs articles parus en juillet 2026 indiquent en revanche que la mécanique sous-jacente repose sur Spark, un réseau Bitcoin de couche 2 intégré via le SDK Breez, un transfert entre deux utilisateurs de Radar se réglant alors de Spark à Spark en moins d&amp;rsquo;une seconde. Les deux versions ne s&amp;rsquo;excluent pas, puisque la documentation de Breez décrit un SDK qui prend en charge Spark et Lightning ensemble, adresses Lightning et factures bolt11 comprises. Faute de confirmation publique par l&amp;rsquo;éditeur lui-même, nous retenons ce qui est vérifiable sur son propre site : des paiements Bitcoin non custodial joignables par le réseau Lightning.&lt;/p&gt;
&lt;p&gt;Le choix le plus marquant est ailleurs. Radar n&amp;rsquo;est pas un réseau séparé : on s&amp;rsquo;y connecte avec son &lt;strong&gt;compte Signal existant&lt;/strong&gt;, et les contacts, conversations, groupes et nom d&amp;rsquo;utilisateur suivent. C&amp;rsquo;est l&amp;rsquo;avantage concurrentiel de Radar, et c&amp;rsquo;est aussi sa principale question ouverte.&lt;/p&gt;
&lt;p&gt;Cette interopérabilité implique en effet que Radar hérite intégralement du modèle de Signal : le numéro de téléphone reste l&amp;rsquo;identifiant, le code PIN Signal commande la récupération du compte et donc, par défaut, l&amp;rsquo;accès aux clés du portefeuille que Radar chiffre dans le compte Signal, et l&amp;rsquo;infrastructure sollicitée est celle de la Signal Foundation, sous juridiction américaine.&lt;/p&gt;
&lt;p&gt;Il faut ensuite poser la question de la pérennité de ce montage, sans l&amp;rsquo;affirmer comme un fait. Signal a historiquement refusé que des clients tiers utilisent ses serveurs : en 2016, le projet LibreSignal a été abandonné après que Moxie Marlinspike a fait savoir qu&amp;rsquo;il ne voulait ni que le nom ni que les serveurs de Signal soient utilisés par un fork, et il a par ailleurs exclu toute fédération future. La fondation garde la capacité technique de bloquer un client tiers par sa signature. À ce jour elle ne l&amp;rsquo;a pas fait, et Molly utilise le réseau depuis des années sans incident, précédent dont l&amp;rsquo;équipe de Radar se réclame explicitement. Radar verse par ailleurs une contribution mensuelle à la Signal Foundation et prévoit de l&amp;rsquo;augmenter avec sa croissance. Rien n&amp;rsquo;indique donc que Radar sera bloqué. Mais un produit dont l&amp;rsquo;accès au réseau dépend de la tolérance continue d&amp;rsquo;un tiers porte un risque structurel que ni SimpleX ni Briar ne portent, et l&amp;rsquo;utilisateur mérite de le savoir avant d&amp;rsquo;y placer des fonds.&lt;/p&gt;
&lt;h3 id=&#34;zerion&#34;&gt;Zerion&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://zerion.chat&#34;&gt;Zerion&lt;/a&gt; est un dérivé de Briar, construit sur le protocole de transport Bramble, publié sous GPL v3, et le projet indique clairement qu&amp;rsquo;il n&amp;rsquo;est ni affilié ni approuvé par le projet Briar. Il n&amp;rsquo;existe que sur Android.&lt;/p&gt;
&lt;p&gt;Il faut lui rendre justice, car il fait plusieurs choses remarquablement bien. Tout le trafic passe par Tor, sans exception : votre appareil construit un circuit à trois sauts, celui de votre correspondant en construit un autre, et les deux se rencontrent à un relais de rendez-vous, soit six sauts au total et aucune exposition d&amp;rsquo;adresse IP. Chaque message est protégé par un échange de clés post-quantique fondé sur ML-KEM-768. La version 3.0 a ajouté un maillage hors ligne par Bluetooth qui relaie messages individuels et de groupe par les téléphones voisins, chaque relais ne transportant que du chiffré, ainsi qu&amp;rsquo;un transport I2P optionnel. Un mode durci refuse de démarrer sur un appareil compromis, sous débogueur ou avec des frameworks de détournement. Depuis la version 3.0.4, un coffre chiffré peut contenir des portefeuilles Bitcoin et Monero non custodial, dont les clés sont générées sur l&amp;rsquo;appareil, protégées par leur propre mot de passe, avec des compilations reproductibles à partir de sources figées et des empreintes publiées.&lt;/p&gt;
&lt;p&gt;La limite est structurelle et le projet ne la cache pas : sa documentation indique noir sur blanc qu&amp;rsquo;un message n&amp;rsquo;est délivré que lorsque les deux appareils sont en ligne et connectés à Tor, et qu&amp;rsquo;aucun serveur ne le conserve entre-temps pour de longues périodes hors ligne. Autrement dit, il n&amp;rsquo;existe pas d&amp;rsquo;équivalent de Briar Mailbox. C&amp;rsquo;est le point technique décisif, et c&amp;rsquo;est ce qui sépare un modèle pair à pair d&amp;rsquo;un modèle &lt;strong&gt;store and forward&lt;/strong&gt; dans lequel un relais aveugle conserve le message chiffré jusqu&amp;rsquo;à ce que le destinataire vienne le chercher. Pour une correspondance ordinaire entre deux personnes qui ne sont pas connectées en même temps, la différence n&amp;rsquo;est pas théorique, elle décide de l&amp;rsquo;usage.&lt;/p&gt;
&lt;p&gt;Une seconde question reste ouverte, et nous la formulons comme une question puisque nous n&amp;rsquo;avons trouvé aucune mesure publique : quelle est la qualité réelle des appels audio et vidéo pair à pair sur une architecture à six sauts Tor ? Les choix techniques annoncés sont sérieux, Opus, H.264, chiffrement AES-256-GCM et trames rembourrées, et les appels sont désactivés par défaut. Mais Tor n&amp;rsquo;est pas conçu pour la latence faible, et en l&amp;rsquo;absence de mesures publiées, ni l&amp;rsquo;éditeur ni nous ne pouvons affirmer que l&amp;rsquo;expérience est comparable à un appel classique.&lt;/p&gt;
&lt;p&gt;Enfin, nous n&amp;rsquo;avons pas trouvé d&amp;rsquo;audit indépendant publié pour Zerion.&lt;/p&gt;
&lt;p&gt;Comparées, les trois approches dessinent trois arbitrages nets. Radar choisit l&amp;rsquo;adoption immédiate au prix d&amp;rsquo;une dépendance à un tiers et du maintien du numéro de téléphone. Zerion choisit le maximum de résistance réseau au prix de la délivrabilité et de la disponibilité sur iPhone. Arpokrat choisit le modèle asynchrone et la répartition juridictionnelle au prix d&amp;rsquo;un historique et d&amp;rsquo;un audit qui n&amp;rsquo;existent pas encore. Aucun de ces trois arbitrages n&amp;rsquo;est absurde, et aucun n&amp;rsquo;est gratuit.&lt;/p&gt;
&lt;h2 id=&#34;tableau&#34;&gt;Tableau de synthèse&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Application&lt;/th&gt;
					&lt;th&gt;Identifiant exigé&lt;/th&gt;
					&lt;th&gt;Juridiction et hébergement&lt;/th&gt;
					&lt;th&gt;Métadonnées côté serveur&lt;/th&gt;
					&lt;th&gt;Audit externe publié&lt;/th&gt;
					&lt;th&gt;Livraison hors ligne&lt;/th&gt;
					&lt;th&gt;Code&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;WhatsApp&lt;/td&gt;
					&lt;td&gt;Numéro de téléphone&lt;/td&gt;
					&lt;td&gt;États-Unis (Meta), CLOUD Act&lt;/td&gt;
					&lt;td&gt;Étendues, graphe de contacts livrable sur mandat&lt;/td&gt;
					&lt;td&gt;Non pour le service&lt;/td&gt;
					&lt;td&gt;Oui&lt;/td&gt;
					&lt;td&gt;Client fermé&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Telegram&lt;/td&gt;
					&lt;td&gt;Numéro de téléphone&lt;/td&gt;
					&lt;td&gt;Îles Vierges britanniques, direction à Dubaï&lt;/td&gt;
					&lt;td&gt;Étendues, chats cloud lisibles par l&amp;rsquo;éditeur&lt;/td&gt;
					&lt;td&gt;Non&lt;/td&gt;
					&lt;td&gt;Oui&lt;/td&gt;
					&lt;td&gt;Client ouvert, serveur fermé&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Signal&lt;/td&gt;
					&lt;td&gt;Numéro de téléphone&lt;/td&gt;
					&lt;td&gt;États-Unis, CLOUD Act&lt;/td&gt;
					&lt;td&gt;Deux horodatages, historique judiciaire public&lt;/td&gt;
					&lt;td&gt;Protocole formellement analysé&lt;/td&gt;
					&lt;td&gt;Oui&lt;/td&gt;
					&lt;td&gt;Ouvert&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Molly&lt;/td&gt;
					&lt;td&gt;Numéro (compte Signal)&lt;/td&gt;
					&lt;td&gt;Serveurs Signal, États-Unis&lt;/td&gt;
					&lt;td&gt;Identiques à Signal&lt;/td&gt;
					&lt;td&gt;Hérité de Signal&lt;/td&gt;
					&lt;td&gt;Oui&lt;/td&gt;
					&lt;td&gt;Ouvert&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Session&lt;/td&gt;
					&lt;td&gt;Aucun, identifiant aléatoire&lt;/td&gt;
					&lt;td&gt;Suisse, réseau de nœuds décentralisé&lt;/td&gt;
					&lt;td&gt;Minimales, pas de confidentialité persistante à ce jour&lt;/td&gt;
					&lt;td&gt;Oui, Quarkslab&lt;/td&gt;
					&lt;td&gt;Oui&lt;/td&gt;
					&lt;td&gt;Ouvert&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Threema&lt;/td&gt;
					&lt;td&gt;Aucun, Threema ID&lt;/td&gt;
					&lt;td&gt;Suisse, serveurs à Zurich&lt;/td&gt;
					&lt;td&gt;Minimales&lt;/td&gt;
					&lt;td&gt;Oui, Cure53 et ETH Zurich&lt;/td&gt;
					&lt;td&gt;Oui&lt;/td&gt;
					&lt;td&gt;Ouvert, payant&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Wire&lt;/td&gt;
					&lt;td&gt;E-mail ou numéro&lt;/td&gt;
					&lt;td&gt;Suisse et Allemagne, entité américaine au Delaware&lt;/td&gt;
					&lt;td&gt;Conservées en clair&lt;/td&gt;
					&lt;td&gt;Oui, Kudelski et X41&lt;/td&gt;
					&lt;td&gt;Oui&lt;/td&gt;
					&lt;td&gt;Ouvert&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Element / Matrix&lt;/td&gt;
					&lt;td&gt;Selon le serveur, souvent e-mail&lt;/td&gt;
					&lt;td&gt;Celle de votre hébergeur&lt;/td&gt;
					&lt;td&gt;Visibles du serveur, état des salons en clair&lt;/td&gt;
					&lt;td&gt;Audits publiés sur le protocole&lt;/td&gt;
					&lt;td&gt;Oui&lt;/td&gt;
					&lt;td&gt;Ouvert&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SimpleX Chat&lt;/td&gt;
					&lt;td&gt;Aucun, pas d&amp;rsquo;identifiant&lt;/td&gt;
					&lt;td&gt;Royaume-Uni, relais par défaut chez Linode et Akamai&lt;/td&gt;
					&lt;td&gt;Aucune corrélation possible par un relais unique&lt;/td&gt;
					&lt;td&gt;Oui, deux audits Trail of Bits&lt;/td&gt;
					&lt;td&gt;Oui&lt;/td&gt;
					&lt;td&gt;Ouvert&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Arpokrat Messenger&lt;/td&gt;
					&lt;td&gt;Aucun, pas d&amp;rsquo;identifiant&lt;/td&gt;
					&lt;td&gt;Suisse (Zoug), relais dans cinq juridictions hors États-Unis&lt;/td&gt;
					&lt;td&gt;Relais aveugles, mémoire vive uniquement&lt;/td&gt;
					&lt;td&gt;Non à ce jour&lt;/td&gt;
					&lt;td&gt;Oui&lt;/td&gt;
					&lt;td&gt;Ouvert, AGPLv3&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Briar&lt;/td&gt;
					&lt;td&gt;Aucun, pas d&amp;rsquo;identifiant&lt;/td&gt;
					&lt;td&gt;Aucune, pas de serveur&lt;/td&gt;
					&lt;td&gt;Aucune, rien à saisir&lt;/td&gt;
					&lt;td&gt;Oui, Cure53 en 2017&lt;/td&gt;
					&lt;td&gt;Via Briar Mailbox&lt;/td&gt;
					&lt;td&gt;Ouvert&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Cwtch&lt;/td&gt;
					&lt;td&gt;Aucun, pas d&amp;rsquo;identifiant&lt;/td&gt;
					&lt;td&gt;Canada pour l&amp;rsquo;association, serveurs non fiables par conception&lt;/td&gt;
					&lt;td&gt;Résistance aux métadonnées de groupe&lt;/td&gt;
					&lt;td&gt;Non identifié&lt;/td&gt;
					&lt;td&gt;Partielle&lt;/td&gt;
					&lt;td&gt;Ouvert&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Radar&lt;/td&gt;
					&lt;td&gt;Numéro (compte Signal)&lt;/td&gt;
					&lt;td&gt;Serveurs Signal, États-Unis&lt;/td&gt;
					&lt;td&gt;Identiques à Signal&lt;/td&gt;
					&lt;td&gt;Non identifié&lt;/td&gt;
					&lt;td&gt;Oui&lt;/td&gt;
					&lt;td&gt;Ouvert&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Zerion&lt;/td&gt;
					&lt;td&gt;Aucun, pas d&amp;rsquo;identifiant&lt;/td&gt;
					&lt;td&gt;Aucune, pas de serveur&lt;/td&gt;
					&lt;td&gt;Aucune, tout passe par Tor&lt;/td&gt;
					&lt;td&gt;Non identifié&lt;/td&gt;
					&lt;td&gt;Non, les deux appareils doivent être en ligne&lt;/td&gt;
					&lt;td&gt;Ouvert, GPL v3&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;profils&#34;&gt;Quelle messagerie pour quel profil&lt;/h2&gt;
&lt;p&gt;Il n&amp;rsquo;y a pas de gagnant, il y a des situations.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour la famille et les proches.&lt;/strong&gt; Signal, sans hésitation. C&amp;rsquo;est le seul choix qui combine une protection sérieuse et une chance réelle que vos interlocuteurs l&amp;rsquo;installent. Si le numéro de téléphone vous gêne, activez un nom d&amp;rsquo;utilisateur pour ne pas le communiquer. Si vos proches refusent absolument de bouger, activez au moins les sauvegardes chiffrées de bout en bout sur WhatsApp : ce n&amp;rsquo;est pas la même protection, mais c&amp;rsquo;est un progrès réel et gratuit.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour un journaliste avec des sources.&lt;/strong&gt; Le problème n&amp;rsquo;est pas le contenu, c&amp;rsquo;est le lien. Une architecture sans identifiant est ici la seule réponse cohérente : SimpleX Chat ou Arpokrat Messenger, avec Tor activé et un profil différent par source. Si votre source utilise déjà Signal et refuse d&amp;rsquo;installer autre chose, utilisez Signal plutôt que rien, avec un numéro dédié qui ne vous identifie pas, et Molly sur Android pour protéger l&amp;rsquo;appareil lui-même en cas de saisie.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour un dirigeant ou un conseil juridique.&lt;/strong&gt; Le critère dominant est la juridiction, pas l&amp;rsquo;anonymat. Threema pour un cabinet ou une petite structure, avec une facturation claire et des serveurs suisses. Element auto-hébergé pour une organisation qui a une équipe technique et veut la souveraineté sur son infrastructure, en gardant à l&amp;rsquo;esprit que l&amp;rsquo;administrateur du serveur voit les métadonnées. Wire pour une organisation qui veut un produit commercial de collaboration, après avoir examiné sa structure capitalistique.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour une zone de coupure Internet ou de censure.&lt;/strong&gt; Briar, parce que le mode maillé Bluetooth et Wi-Fi fonctionne sans infrastructure du tout, et Zerion pour les mêmes raisons avec un maillage hors ligne plus récent. Ce sont les deux seules réponses réelles quand le réseau lui-même est l&amp;rsquo;adversaire. Prévoyez Briar Mailbox si votre correspondance doit survivre à des périodes hors ligne prolongées.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour qui manipule de la crypto au quotidien.&lt;/strong&gt; C&amp;rsquo;est le seul profil où la convergence de 2026 change quelque chose. Radar si votre usage est le Bitcoin et que votre réseau est déjà sur Signal, en acceptant la dépendance à l&amp;rsquo;infrastructure Signal et le numéro de téléphone. Zerion si vous voulez du Bitcoin et du Monero avec le maximum de résistance réseau, et que vos correspondants sont sous Android et souvent en ligne. Arpokrat Messenger si vous voulez plusieurs chaînes, la disponibilité asynchrone et la possibilité de comparer les fournisseurs de swap selon leur exigence de KYC.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour qui veut le maximum sans compromis d&amp;rsquo;usage.&lt;/strong&gt; Cette catégorie n&amp;rsquo;existe pas, et c&amp;rsquo;est la conclusion honnête de ce comparatif. Le maximum théorique, c&amp;rsquo;est Briar ou Zerion, et il se paie en délivrabilité, en batterie et en absence d&amp;rsquo;iPhone. Le compromis le plus favorable aujourd&amp;rsquo;hui, si vos correspondants sont sous Android, c&amp;rsquo;est une architecture sans identifiant en mode store and forward, SimpleX Chat ou Arpokrat Messenger, avec Tor activé. Si vous devez inclure des utilisateurs d&amp;rsquo;iPhone, SimpleX Chat est aujourd&amp;rsquo;hui le seul de cette famille à couvrir les deux plateformes. Arpokrat Messenger, disponible sur Android, est en cours de développement pour iOS et pour les plateformes de bureau, sans date de disponibilité annoncée.&lt;/p&gt;
&lt;h2 id=&#34;choix-arpokrat&#34;&gt;Ce que nous avons choisi chez Arpokrat et pourquoi&lt;/h2&gt;
&lt;p&gt;Cette section n&amp;rsquo;est pas un argumentaire, c&amp;rsquo;est une explication d&amp;rsquo;arbitrages, y compris de ceux que nous n&amp;rsquo;avons pas faits.&lt;/p&gt;
&lt;p&gt;Nous sommes partis de SimpleX plutôt que d&amp;rsquo;écrire un protocole. La raison est simple : un protocole de messagerie sécurisée n&amp;rsquo;a de valeur que quand il a été inspecté, et un protocole neuf n&amp;rsquo;a par définition aucune inspection derrière lui. SimpleX a une spécification publique, un code public et deux audits de Trail of Bits. Inventer notre cryptographie nous aurait permis de faire une meilleure page marketing et une moins bonne messagerie.&lt;/p&gt;
&lt;p&gt;Nous avons choisi le modèle store and forward plutôt que le pair à pair. C&amp;rsquo;est un arbitrage explicite contre le maximum théorique. Un relais aveugle qui conserve un message chiffré jusqu&amp;rsquo;à sa collecte est une pièce d&amp;rsquo;infrastructure de plus, donc une surface de plus. En échange, un message part quand vous l&amp;rsquo;écrivez et arrive quand votre correspondant se connecte, ce qui est la condition d&amp;rsquo;une correspondance normale. Le critère du côté pratique, défendu au début de cet article, n&amp;rsquo;est pas une clause de style : nous l&amp;rsquo;avons appliqué à nous-mêmes.&lt;/p&gt;
&lt;p&gt;Nous avons réparti les relais dans cinq juridictions hors des États-Unis et exclu les hyperscalers américains, non par posture mais parce que le CLOUD Act fonctionne en contraignant un fournisseur américain sur les données qu&amp;rsquo;il contrôle. Un relais aveugle qui ne conserve rien sur disque a peu à livrer ; un relais aveugle qu&amp;rsquo;aucune injonction américaine ne peut atteindre en a encore moins. Les deux mesures se cumulent, aucune ne remplace l&amp;rsquo;autre.&lt;/p&gt;
&lt;p&gt;Nous avons intégré un portefeuille et un agrégateur de swap parce que la même personne qui refuse qu&amp;rsquo;un intermédiaire connaisse ses interlocuteurs refuse généralement qu&amp;rsquo;un intermédiaire connaisse ses transactions. La notation de A à D des fournisseurs de swap selon leur exigence de vérification d&amp;rsquo;identité vient de la même logique : nous ne décidons pas à la place de l&amp;rsquo;utilisateur du niveau de confidentialité qu&amp;rsquo;il veut payer, nous lui donnons l&amp;rsquo;information pour arbitrer.&lt;/p&gt;
&lt;p&gt;Ce que nous n&amp;rsquo;avons pas encore fait, enfin, mérite d&amp;rsquo;être dit dans la même section. Nous n&amp;rsquo;avons pas d&amp;rsquo;audit indépendant publié à notre nom. Nous n&amp;rsquo;avons pas d&amp;rsquo;historique de réquisitions judiciaires publiées, seulement un warrant canary. Nous ne sommes pas encore sur iOS. Ces trois lacunes sont réelles, elles sont documentées dans notre fiche plus haut, et aucune ne se comble avec un communiqué.&lt;/p&gt;
&lt;h2 id=&#34;conclusion&#34;&gt;Conclusion&lt;/h2&gt;
&lt;p&gt;La bonne question n&amp;rsquo;est pas « quelle est la meilleure messagerie ». Elle n&amp;rsquo;a pas de réponse, parce qu&amp;rsquo;elle est mal posée. La bonne question est : contre qui vous protégez-vous ?&lt;/p&gt;
&lt;p&gt;Contre un annonceur qui veut profiler vos centres d&amp;rsquo;intérêt, à peu près toutes les applications de ce comparatif conviennent. Contre un conjoint violent qui a accès à votre téléphone, la question est le verrouillage local et l&amp;rsquo;effacement mémoire, et Molly répond mieux que Threema. Contre une réquisition judiciaire dans votre pays, la question est la juridiction et ce que le service détient. Contre un adversaire qui cherche à établir que vous avez parlé à quelqu&amp;rsquo;un, la seule réponse est une architecture qui ne crée pas cette information. Et contre un adversaire capable de couper le réseau, la seule réponse est de ne pas en dépendre.&lt;/p&gt;
&lt;p&gt;Aucune application ne répond à toutes ces menaces à la fois, et celles qui le prétendent méritent votre méfiance en premier. Ce que 2026 a démontré, c&amp;rsquo;est que le chiffrement est devenu la partie facile. Ce qui reste difficile, ce sont les métadonnées, la juridiction, et la capacité d&amp;rsquo;un projet à exister encore dans deux ans. Session est passé à quelques semaines de disparaître, Briar a réduit ses ambitions, et ces deux événements en disent plus long sur l&amp;rsquo;état réel du secteur que n&amp;rsquo;importe quelle comparaison de primitives cryptographiques.&lt;/p&gt;
&lt;p&gt;Choisissez donc en fonction de votre adversaire, pas en fonction d&amp;rsquo;un classement. Et gardez à l&amp;rsquo;esprit que le meilleur outil du monde ne vaut rien si la conversation finit ailleurs parce que votre interlocuteur n&amp;rsquo;a pas voulu l&amp;rsquo;installer.&lt;/p&gt;
&lt;h2 id=&#34;sources&#34;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://signal.org/bigbrother/district-of-columbia/&#34;&gt;Signal, Government Requests, District of Columbia&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/10311/michael-hayden-kill-people-based-metadata/&#34;&gt;Just Security, Michael Hayden, We Kill People Based on Metadata&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.congress.gov/crs-product/R45173&#34;&gt;Congressional Research Service, Cross-Border Data Sharing Under the CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cyberinsider.com/session-avoids-shutdown-as-community-donations-save-the-project/&#34;&gt;CyberInsider, Session avoids shutdown as community donations save the project&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/news/2026-maintenance-mode/&#34;&gt;Briar, Briar is in maintenance mode&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20241014-simplex-network-v6-1-security-review-better-calls-user-experience.html&#34;&gt;SimpleX, Cryptographic design review by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20221108-simplex-chat-v4.2-security-audit-new-website.html&#34;&gt;SimpleX, Security assessment by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://getsession.org/blog/session-code-audit&#34;&gt;Session, Code audit published by Quarkslab&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.privacyguides.org/news/2025/12/03/session-messenger-adds-pfs-pqe-and-other-improvements/&#34;&gt;Privacy Guides, Session messenger adds PFS, PQE and other improvements&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://inf.ethz.ch/news-and-events/spotlights/infk-news-channel/2023/01/threema.html&#34;&gt;ETH Zurich, Vulnerabilities in secure messenger Threema discovered&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.usenix.org/system/files/usenixsecurity23-paterson.pdf&#34;&gt;USENIX Security 2023, Three Lessons From Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/raw/BRP-01-report.pdf&#34;&gt;Cure53, Pentest Report Briar Project App and Protocol&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://wire.com/en/blog/independent-security-audit-2017/&#34;&gt;Wire, Independent security audit of the protocol implementation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://element.io/blog/hiding-room-metadata-from-servers/&#34;&gt;Element, Hiding room metadata from servers&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://therecord.media/telegram-shares-ip-addresses-enforcement&#34;&gt;The Record, Telegram says it will share phone numbers and IP addresses with authorities&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://freedom.press/digisec/blog/telegrams-compliance-with-data-requests-skyrockets/&#34;&gt;Freedom of the Press Foundation, Telegram&amp;rsquo;s compliance with data requests skyrockets&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/79549/we-now-know-what-information-the-fbi-can-obtain-from-encrypted-messaging-apps/&#34;&gt;Just Security, We Now Know What Information the FBI Can Obtain from Encrypted Messaging Apps&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cryptobriefing.com/radar-chat-signal-fork-bitcoin-lightning/&#34;&gt;Crypto Briefing, Radar Chat launches as Signal fork with built-in self-custodial Bitcoin Lightning payments&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://sdk-doc-spark.breez.technology/&#34;&gt;Breez, SDK Spark, documentation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://lwn.net/Articles/687294/&#34;&gt;LWN, The perils of federated protocols&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://zerion.chat/faq.html&#34;&gt;Zerion, User Guide and FAQ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>La fin de la confidentialité ? Backdoors, Online Safety Act et la réponse des écosystèmes souverains</title>
      <link>https://arpokrat.com/fr/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fr/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londres est devenue l&amp;rsquo;épicentre d&amp;rsquo;une bataille mondiale pour l&amp;rsquo;avenir de la vie privée numérique. Avec l&amp;rsquo;adoption de l&amp;rsquo;&lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) et les récentes propositions de révision de l&amp;rsquo;&lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — surnommé par ses détracteurs la « Charte des espions » —, le gouvernement britannique s&amp;rsquo;arroge le droit d&amp;rsquo;imposer des obligations de surveillance au cœur même des communications privées. Le point de rupture est le pouvoir conféré au régulateur OFCOM pour exiger que les plateformes déploient une « technologie accréditée » afin de détecter les contenus d&amp;rsquo;abus sexuels sur mineurs (CSEA) ou de terrorisme, y compris dans les &lt;a href=&#34;https://arpokrat.com/fr/messenger&#34;&gt;communications chiffrées de bout en bout&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Pour les grandes plateformes numériques, le message de Westminster est sans ambiguïté : soit elles ménagent un accès étatique à leurs infrastructures, soit elles s&amp;rsquo;exposent à des amendes pouvant atteindre 10 % de leur chiffre d&amp;rsquo;affaires mondial. La réponse a été immédiate : des services comme Signal et WhatsApp ont publiquement menacé de se retirer du marché britannique, refusant de compromettre la sécurité de leurs utilisateurs pour satisfaire une seule juridiction. L&amp;rsquo;argument technique est difficilement contestable : il n&amp;rsquo;existe pas de clé maîtresse réservée aux seuls acteurs légitimes. Une porte ouverte pour les forces de l&amp;rsquo;ordre est, par construction, une porte ouverte pour les cybercriminels et les services de renseignement étrangers.&lt;/p&gt;
&lt;h2 id=&#34;le-modèle-économique-des-grandes-plateformes--un-obstacle-structurel-au-zero-knowledge&#34;&gt;Le modèle économique des grandes plateformes : un obstacle structurel au Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;La résistance des grandes plateformes à l&amp;rsquo;adoption du chiffrement de type Zero-Knowledge ne s&amp;rsquo;explique pas par une incapacité technique, mais par une incompatibilité économique fondamentale. Des entreprises comme Alphabet et Meta reposent sur des modèles de monétisation fondés sur la collecte systématique de données comportementales. Ce modèle est d&amp;rsquo;ailleurs implicitement reconnu par le Règlement sur les marchés numériques (DMA) de l&amp;rsquo;Union européenne, qui qualifie ces « contrôleurs d&amp;rsquo;accès » (&lt;em&gt;gatekeepers&lt;/em&gt;) d&amp;rsquo;entités dont la position dominante est précisément alimentée par l&amp;rsquo;accumulation de données à une échelle sans équivalent. Pour ces acteurs, adopter une architecture Zero-Knowledge reviendrait à priver leurs systèmes publicitaires de l&amp;rsquo;identification continue des utilisateurs qui en constitue le carburant. Il ne s&amp;rsquo;agit donc pas d&amp;rsquo;un choix technique, mais d&amp;rsquo;un arbitrage entre la confidentialité des utilisateurs et la viabilité de leur modèle d&amp;rsquo;affaires.&lt;/p&gt;
&lt;h2 id=&#34;le-risque-stratégique--la-menace--harvest-now-decrypt-later-&#34;&gt;Le risque stratégique : la menace « Harvest Now, Decrypt Later »&lt;/h2&gt;
&lt;p&gt;Au-delà du débat sur la vie privée, l&amp;rsquo;affaiblissement du chiffrement soulève une question de sécurité nationale d&amp;rsquo;une tout autre portée. La stratégie dite &lt;a href=&#34;https://arpokrat.com/fr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; consiste, pour des adversaires étatiques, à intercepter et stocker aujourd&amp;rsquo;hui des volumes massifs de communications chiffrées, dans l&amp;rsquo;attente de capacités de déchiffrement quantique futures. En fragilisant les standards de chiffrement actuels, le cadre législatif britannique facilite objectivement ce type d&amp;rsquo;opérations contre des communications gouvernementales, diplomatiques ou industrielles.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est précisément dans ce contexte de déficit de confiance que des écosystèmes comme celui d&amp;rsquo;Arpokrat acquièrent une pertinence opérationnelle. En opérant sous le régime de la Loi fédérale sur la protection des données (LPD/FADP) suisse, avec une architecture ne collectant aucun identifiant civil, Arpokrat offre une rupture technique d&amp;rsquo;avec les infrastructures soumises à la juridiction britannique — garantissant que le système reste inaudible face aux injonctions prévues par l&amp;rsquo;OSA.&lt;/p&gt;
&lt;h2 id=&#34;le-conflit-de-normes--osa-et-ipa-contre-le-droit-européen&#34;&gt;Le conflit de normes : OSA et IPA contre le droit européen&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;analyse juridique des nouvelles prérogatives étatiques britanniques révèle une collision directe avec les fondements du droit européen à la protection des données et à la confidentialité des communications.&lt;/p&gt;
&lt;h3 id=&#34;osa-contre-linterdiction-de-surveillance-généralisée&#34;&gt;OSA contre l&amp;rsquo;interdiction de surveillance généralisée&lt;/h3&gt;
&lt;p&gt;L&amp;rsquo;article 121 de l&amp;rsquo;OSA introduit la possibilité pour OFCOM d&amp;rsquo;émettre des injonctions contraignant les plateformes à mettre en œuvre un balayage côté client (&lt;em&gt;client-side scanning&lt;/em&gt;). Cette mesure contrevient frontalement au principe, issu du droit européen et repris dans la jurisprudence de la CJUE, interdisant les obligations générales de surveillance. En imposant une « vulnérabilité par conception », elle place également les entreprises dans une situation de double contrainte : en affaiblissant leur sécurité pour se conformer à un mandat étatique, elles manquent à leur obligation de garantir un niveau de sécurité approprié au traitement, consacrée par l&amp;rsquo;article 32 du RGPD.&lt;/p&gt;
&lt;h3 id=&#34;la-directive-eprivacy-et-la-confidentialité-des-communications&#34;&gt;La Directive ePrivacy et la confidentialité des communications&lt;/h3&gt;
&lt;p&gt;Le balayage des messages privés entre en contradiction directe avec l&amp;rsquo;article 5, paragraphe 1, de la Directive 2002/58/CE (&lt;em&gt;ePrivacy&lt;/em&gt;), qui oblige les États membres à garantir la confidentialité des communications électroniques et interdit toute forme d&amp;rsquo;interception ou de surveillance sans le consentement explicite des utilisateurs concernés.&lt;/p&gt;
&lt;h3 id=&#34;les-technical-capability-notices-et-le-blocage-des-mises-à-jour-de-sécurité&#34;&gt;Les &lt;em&gt;Technical Capability Notices&lt;/em&gt; et le blocage des mises à jour de sécurité&lt;/h3&gt;
&lt;p&gt;Sous le régime de l&amp;rsquo;IPA 2016, le gouvernement britannique entend désormais utiliser les &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) pour s&amp;rsquo;opposer à des mises à jour de sécurité avant leur déploiement. Ce mécanisme crée un conflit insoluble avec l&amp;rsquo;obligation, posée par l&amp;rsquo;article 32 du RGPD, d&amp;rsquo;assurer en continu la sécurité des systèmes de traitement — une obligation qui exige précisément la capacité d&amp;rsquo;appliquer des correctifs sans délai ni interférence extérieure.&lt;/p&gt;
&lt;h2 id=&#34;risques-de-conformité-pour-les-entreprises-opérant-en-europe&#34;&gt;Risques de conformité pour les entreprises opérant en Europe&lt;/h2&gt;
&lt;p&gt;Les révisions de l&amp;rsquo;IPA visent à contraindre les entreprises à notifier le gouvernement britannique de toute modification technique affectant la sécurité, avant sa mise en œuvre, lui conférant ainsi un droit de veto sur l&amp;rsquo;évolution des produits. Cette ingérence crée une insécurité juridique considérable pour les fournisseurs opérant sur le marché européen : l&amp;rsquo;adéquation britannique au droit européen — déjà fragile — pourrait être remise en cause si le Royaume-Uni ne garantit plus une protection substantiellement équivalente à celle du RGPD. Les transferts de données vers le Royaume-Uni dans ce nouveau cadre seraient dès lors susceptibles d&amp;rsquo;exposer les entreprises à des sanctions au titre du RGPD.&lt;/p&gt;
&lt;h2 id=&#34;la-défense-par-limpossibilité-technique--le-principe-zero-knowledge-comme-bouclier-juridique&#34;&gt;La défense par l&amp;rsquo;impossibilité technique : le principe Zero-Knowledge comme bouclier juridique&lt;/h2&gt;
&lt;p&gt;La jurisprudence internationale, consolidée par les arrêts &lt;em&gt;Schrems I&lt;/em&gt; et &lt;em&gt;Schrems II&lt;/em&gt; de la CJUE, a établi un principe déterminant : la seule sauvegarde robuste contre une surveillance disproportionnée est l&amp;rsquo;impossibilité technique d&amp;rsquo;y accéder. Des architectures Zero-Knowledge déclinent ce principe en trois couches de protection :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Absence de garde :&lt;/strong&gt; la plateforme ne détenant pas les clés de déchiffrement, toute injonction de balayage des messages est techniquement inopérante ;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Souveraineté du système d&amp;rsquo;exploitation :&lt;/strong&gt; le contrôle d&amp;rsquo;&lt;a href=&#34;https://arpokrat.com/fr/os&#34;&gt;ArpokratOS&lt;/a&gt; supprime la télémétrie qui alimente la collecte de renseignements au niveau du terminal ;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ancrage juridictionnel suisse :&lt;/strong&gt; en hébergeant son infrastructure en Suisse, Arpokrat opère sous un régime légal exigeant des demandes d&amp;rsquo;entraide judiciaire individualisées et motivées, neutralisant l&amp;rsquo;exécution automatisée des balayages de masse prévus par l&amp;rsquo;OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;conclusion&#34;&gt;Conclusion&lt;/h2&gt;
&lt;p&gt;Les dispositions de l&amp;rsquo;OSA et les révisions de l&amp;rsquo;IPA ne constituent pas seulement une menace pour la vie privée des individus : elles représentent une rupture de la sécurité juridique pour l&amp;rsquo;ensemble des données européennes transitant par des infrastructures soumises à la juridiction britannique. En légitimant la fragilisation du chiffrement au nom de la sécurité publique, Londres expose paradoxalement ses alliés et partenaires commerciaux à des risques d&amp;rsquo;espionnage industriel et étatique que les architectures Zero-Knowledge sont précisément conçues pour prévenir.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;intégrité des communications professionnelles et institutionnelles exige désormais une réponse structurelle : la migration vers des écosystèmes décentralisés garantissant la souveraineté numérique, du niveau du code jusqu&amp;rsquo;à l&amp;rsquo;ancrage juridictionnel.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Mot de passe et Entropie : La science derrière votre sécurité</title>
      <link>https://arpokrat.com/fr/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fr/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« Votre mot de passe doit contenir 8 caractères, une majuscule, une minuscule, un chiffre et un caractère spécial. »&lt;/p&gt;
&lt;p&gt;Nous connaissons tous cette règle. Et pourtant, en cybersécurité, c&amp;rsquo;est ce que l&amp;rsquo;on appelle du &amp;ldquo;théâtre de sécurité&amp;rdquo;. Un mot de passe comme &lt;code&gt;P@ssw0rd1!&lt;/code&gt; respecte toutes ces règles. Mais c&amp;rsquo;est un mot courant avec des substitutions prévisibles, exactement ce que les outils de cassage essaient en premier.&lt;/p&gt;
&lt;p&gt;La véritable sécurité ne repose pas sur des règles visuelles arbitraires, mais sur une réalité mathématique implacable : &lt;strong&gt;l&amp;rsquo;entropie&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;lentropie-selon-claude-shannon&#34;&gt;L&amp;rsquo;Entropie selon Claude Shannon&lt;/h2&gt;
&lt;p&gt;Pour comprendre la force d&amp;rsquo;un mot de passe, il faut se tourner vers Claude Shannon, le père de la théorie de l&amp;rsquo;information. L&amp;rsquo;entropie mesure le degré d&amp;rsquo;incertitude ou d&amp;rsquo;imprévisibilité d&amp;rsquo;une information.&lt;/p&gt;
&lt;p&gt;Appliquée aux mots de passe, l&amp;rsquo;entropie se calcule en &lt;strong&gt;bits&lt;/strong&gt;. Plus le nombre de bits est élevé, plus le mot de passe est imprévisible pour un ordinateur. La formule simplifiée de l&amp;rsquo;entropie (E) d&amp;rsquo;un mot de passe généré aléatoirement est :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; est la &lt;strong&gt;longueur&lt;/strong&gt; du mot de passe.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; est la &lt;strong&gt;taille du répertoire&lt;/strong&gt; (26 pour les minuscules, 62 avec les majuscules et chiffres, 94 avec tous les symboles imprimables). Les quatre jeux de caractères de notre générateur en donnent 91, car son jeu de symboles compte 29 caractères.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Augmenter la taille du répertoire (ajouter des symboles) augmente l&amp;rsquo;entropie, mais augmenter la longueur (ajouter des caractères) l&amp;rsquo;augmente de façon beaucoup plus drastique. &lt;strong&gt;Cependant, la longueur ne bat la complexité qu&amp;rsquo;à une seule condition : que le mot de passe soit généré aléatoirement.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;force-brute-vs-attaque-par-dictionnaire&#34;&gt;Force brute vs Attaque par dictionnaire&lt;/h2&gt;
&lt;p&gt;Si vous utilisez des mots ou des structures prévisibles, la règle de la longueur pure s&amp;rsquo;effondre.&lt;/p&gt;
&lt;p&gt;Les logiciels de piratage n&amp;rsquo;essaient pas toutes les combinaisons de lettres une par une (ce qu&amp;rsquo;on appelle la &lt;strong&gt;Force Brute&lt;/strong&gt;). Ils utilisent de vastes listes de mots de passe réels issus de fuites de données passées, ainsi que des mots et phrases courants. C&amp;rsquo;est l&amp;rsquo;&lt;strong&gt;Attaque par Dictionnaire&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Si votre mot de passe est long, mais composé de mots du dictionnaire ou de substitutions prévisibles, son entropie réelle est dramatiquement plus faible que son entropie mathématique théorique.&lt;/p&gt;
&lt;p&gt;Le tableau ci-dessous suit une seule règle : 100 milliards d&amp;rsquo;essais par seconde, le rythme que la &lt;a href=&#34;https://arpokrat.com/fr/password-generator/&#34;&gt;page de notre générateur&lt;/a&gt; suppose pour une attaque hors ligne contre un hachage rapide. Les durées sont des moyennes (la moitié de toutes les possibilités), arrondies vers le bas avec la même formule que cette page. Le chemin le plus rapide pour chaque mot de passe est en gras :&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Mot de passe&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Entropie si chaque caractère était aléatoire&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Force brute (moyenne)&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Attaque par dictionnaire (notre estimation)&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;56 bits (11 caractères, minuscules et chiffres)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;7 jours&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Moins d&amp;rsquo;une seconde&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;58 bits (9 caractères, les quatre jeux)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;24 jours&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Moins d&amp;rsquo;une seconde&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;133 bits (28 caractères, minuscules et espace)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Plus de 1 billion d&amp;rsquo;années&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;1 minute&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;78 bits (12 caractères, les quatre jeux)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;51 mille ans&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Aucun raccourci&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;La colonne dictionnaire est une estimation. Elle suppose que les essais de l&amp;rsquo;attaquant suivent la structure de chaque mot de passe, et que chaque mot de base fait partie des 1 000 mots les plus courants :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;password123&lt;/code&gt; : un mot courant et trois chiffres. Cela fait 1 000 × 1 000, soit environ un million d&amp;rsquo;essais.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt; : un mot courant, avec ou sans majuscule, chaque &amp;ldquo;e&amp;rdquo; remplacé ou non par &amp;ldquo;3&amp;rdquo;, puis n&amp;rsquo;importe quel suffixe de trois caractères. Cela fait environ 7 milliards d&amp;rsquo;essais.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt; : quatre mots courants. La bande dessinée xkcd qui a rendu cette phrase célèbre compte 44 bits pour quatre mots tirés d&amp;rsquo;une liste de 2 048. Au même rythme, cela fait 88 secondes en moyenne, arrondies vers le bas à 1 minute.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt; : aucun mot et aucun motif, donc la force brute est le chemin le plus rapide.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ces estimations traitent chaque mot de passe comme inconnu de l&amp;rsquo;attaquant. Tous les mots de passe de cet article sont désormais publics, donc chacun a sa place dans un dictionnaire. Un mot de passe publié est un mot de passe grillé.&lt;/p&gt;
&lt;h3 id=&#34;lillusion-du-leetspeak-et-les-règles-de-mutation&#34;&gt;L&amp;rsquo;illusion du Leetspeak et les règles de mutation&lt;/h3&gt;
&lt;p&gt;Prenons l&amp;rsquo;exemple de &lt;code&gt;S3cr3t!99&lt;/code&gt;. Visuellement, il semble complexe et robuste. Pourtant, il s&amp;rsquo;agit simplement du mot du dictionnaire &amp;ldquo;secret&amp;rdquo;, où les &amp;rsquo;e&amp;rsquo; ont été remplacés par des &amp;lsquo;3&amp;rsquo;, auquel on a ajouté un suffixe très courant (&lt;code&gt;!99&lt;/code&gt;). C&amp;rsquo;est ce qu&amp;rsquo;on appelle le &lt;strong&gt;leetspeak&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Face à une attaque par dictionnaire, ce mot de passe tient moins d&amp;rsquo;une seconde, et non les 24 jours que sa longueur laisserait croire. Les logiciels de craquage modernes (comme Hashcat) ne se contentent pas de tester des listes de mots figées ; ils appliquent automatiquement des &lt;strong&gt;règles de mutation&lt;/strong&gt;. Ils vont prendre chaque mot de leur dictionnaire, tester toutes les combinaisons de leetspeak possibles, inverser les majuscules, et y accoler des années ou des symboles. Le leetspeak offre un faux sentiment de sécurité.&lt;/p&gt;
&lt;h2 id=&#34;lastuce-du-changement-de-clavier-keyboard-shift&#34;&gt;L&amp;rsquo;astuce du changement de clavier (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;Pour complexifier une phrase mémorisable, certains utilisent l&amp;rsquo;astuce du décalage de disposition de clavier. Par exemple, vous mémorisez une phrase comme &lt;code&gt;mon-chat&lt;/code&gt;. Mais au moment de la taper, vous posez vos doigts sur un clavier physique AZERTY (français) tout en ayant configuré votre système d&amp;rsquo;exploitation en QWERTY (anglais).&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Le mot pensé :&lt;/strong&gt; &lt;code&gt;mon-chat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Le résultat tapé :&lt;/strong&gt; &lt;code&gt;;on-chqt&lt;/code&gt; (La touche &amp;rsquo;m&amp;rsquo; devient &amp;lsquo;;&amp;rsquo; et le &amp;lsquo;a&amp;rsquo; devient &amp;lsquo;q&amp;rsquo;).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Est-ce une bonne idée en OPSEC ? Non, cette méthode n&amp;rsquo;est pas suffisante si elle est utilisée seule.&lt;/strong&gt; Tout comme le leetspeak, un changement de disposition est une substitution fixe : un attaquant qui la soupçonne applique la même correspondance à chaque essai. En OPSEC, c&amp;rsquo;est de la sécurité par l&amp;rsquo;obscurité : cela retarde un attaquant amateur, mais ne l&amp;rsquo;arrête pas face à une attaque ciblée et équipée.&lt;/p&gt;
&lt;p&gt;Couplée à un mot de passe déjà fort (comme une longue phrase secrète aléatoire), &lt;strong&gt;elle apporte peu&lt;/strong&gt;. Même si un attaquant essaie mille paires de dispositions, cela ajoute moins de 10 bits, puisque log2(1 000) ≈ 9,97. La force vient toujours de la phrase secrète en dessous.&lt;/p&gt;
&lt;h2 id=&#34;construire-un-mot-de-passe-maître-250-bits&#34;&gt;Construire un mot de passe maître (~250 bits)&lt;/h2&gt;
&lt;p&gt;Si les listes de mots, le leetspeak et les astuces de frappe ont leurs limites, comment construire un mot de passe maître qui dure ? Notre générateur classe déjà 80 bits &amp;ldquo;Fort&amp;rdquo; et 100 bits &amp;ldquo;Très Fort&amp;rdquo;. Pour un mot de passe maître censé tenir des décennies, cet article vise bien plus haut : environ &lt;strong&gt;250 bits d&amp;rsquo;entropie&lt;/strong&gt;. La section quantique ci-dessous explique pourquoi, et ce que cette marge n&amp;rsquo;apporte pas.&lt;/p&gt;
&lt;p&gt;Il existe deux manières d&amp;rsquo;y parvenir selon vos besoins :&lt;/p&gt;
&lt;h3 id=&#34;1-des-caractères-aléatoires-pour-un-gestionnaire-de-mots-de-passe&#34;&gt;1. Des caractères aléatoires (pour un gestionnaire de mots de passe)&lt;/h3&gt;
&lt;p&gt;Une chaîne de caractères générée entièrement au hasard, sans motif qu&amp;rsquo;une machine puisse exploiter :
&lt;code&gt;8}8,_$-p)M&amp;amp;n,XvUCT0o+.5hDE6P^w6b@U-evS0&lt;/code&gt;
&lt;em&gt;39 caractères tirés au hasard parmi les 91 de notre générateur : ≈ 253 bits. Elle a été tirée pour cet article, elle est donc désormais publique. Ne l&amp;rsquo;utilisez jamais.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-une-phrase-secrète-aléatoire-pour-un-mot-de-passe-que-vous-retenez&#34;&gt;2. Une phrase secrète aléatoire (pour un mot de passe que vous retenez)&lt;/h3&gt;
&lt;p&gt;Des mots aléatoires sont plus faciles à retenir que des caractères aléatoires. Chaque mot tiré de la liste EFF de 7 776 mots ajoute environ 12,9 bits : c&amp;rsquo;est donc le nombre de mots qui donne l&amp;rsquo;entropie. Douze mots donnent ≈ 155 bits, bien au-delà du seuil &amp;ldquo;Très Fort&amp;rdquo; de notre générateur. Des mots seuls ne dépassent 250 bits qu&amp;rsquo;à partir de 20 mots.&lt;/p&gt;
&lt;p&gt;Notre générateur s&amp;rsquo;arrête à 12 mots. Pour dépasser 250 bits avec moins de mots, cochez &amp;ldquo;Chiffre aléatoire après chaque mot&amp;rdquo; et choisissez &amp;ldquo;Chiffre + Symbole&amp;rdquo; comme séparateur. Onze mots donnent alors ≈ 260 bits :
&lt;code&gt;depletion78$sporting14~overlap11&amp;gt;macaw86&amp;gt;paced95,paramedic41}blot41$flagstone07;uncanny92/broadways77#say2&lt;/code&gt;
&lt;em&gt;Tirée au hasard pour cet article, avec exactement ces réglages. Un mot de passe publié est un mot de passe grillé : n&amp;rsquo;utilisez jamais celle-ci, ni aucun exemple que vous lisez. Seul ce qui est tiré au hasard compte. Mettre une majuscule à chaque mot n&amp;rsquo;ajoute rien, et des mots que vous choisissez vous-même sont bien plus faibles que des mots aléatoires.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;la-menace-quantique--lalgorithme-de-grover&#34;&gt;La menace quantique : L&amp;rsquo;algorithme de Grover&lt;/h2&gt;
&lt;p&gt;Pourquoi viser 250 bits alors que 128 bits bloquent déjà les supercalculateurs d&amp;rsquo;aujourd&amp;rsquo;hui ? La réponse réside dans la perspective de grands ordinateurs quantiques.&lt;/p&gt;
&lt;p&gt;En cryptographie, l&amp;rsquo;algorithme de Grover permet à un ordinateur quantique de chercher dans une base de données non triée de manière beaucoup plus rapide qu&amp;rsquo;un ordinateur classique. Concrètement, Grover &lt;strong&gt;réduit de moitié le niveau de sécurité effectif&lt;/strong&gt; d&amp;rsquo;une clé symétrique ou d&amp;rsquo;un mot de passe.&lt;/p&gt;
&lt;p&gt;Face à un ordinateur quantique exécutant l&amp;rsquo;algorithme de Grover, un mot de passe avec une entropie de 128 bits n&amp;rsquo;offrirait, en théorie, qu&amp;rsquo;une résistance équivalente à 64 bits. C&amp;rsquo;est une marge bien plus mince.&lt;/p&gt;
&lt;p&gt;Doubler l&amp;rsquo;entropie préserve la marge : environ 256 bits laisseraient encore environ 128 bits face à Grover. C&amp;rsquo;est de là que vient l&amp;rsquo;objectif de 250 bits de cet article. C&amp;rsquo;est une précaution que cet article choisit, pas un chiffre tiré d&amp;rsquo;une norme.&lt;/p&gt;
&lt;p&gt;Cette marge a ses limites. L&amp;rsquo;accélération de Grover est quadratique, pas illimitée. Chacune de ses étapes doit encore calculer le hachage du mot de passe stocké par le site, sur un ordinateur quantique assez grand pour l&amp;rsquo;exécuter. À titre de comparaison, aux 100 milliards d&amp;rsquo;essais par seconde que suppose la page de notre générateur, une recherche moyenne sur 100 bits prend déjà au moins 200 milliards d&amp;rsquo;années.&lt;/p&gt;
&lt;p&gt;La logique rappelle &lt;a href=&#34;https://arpokrat.com/fr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt; : une base de hachages de mots de passe volée peut être conservée aujourd&amp;rsquo;hui et attaquée plus tard, avec de meilleures machines. Une marge plus large relève le niveau d&amp;rsquo;exigence face à ce risque. Ce n&amp;rsquo;est pas une garantie permanente.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-password-generator--créez-le-vôtre&#34;&gt;Arpokrat Password Generator : Créez le vôtre&lt;/h2&gt;
&lt;p&gt;Ne laissez pas la sécurité de vos accès au hasard. Notre générateur gratuit crée des mots de passe et des phrases secrètes aléatoires. Pour chacun, il affiche l&amp;rsquo;entropie en bits et le temps moyen que prendrait une recherche.&lt;/p&gt;
&lt;p&gt;Il se contente de générer : il n&amp;rsquo;évalue pas un mot de passe que vous utilisez déjà. Pour l&amp;rsquo;objectif de 250 bits ci-dessus, choisissez un mot de passe de 39 caractères avec les quatre jeux de caractères. Le générateur l&amp;rsquo;affiche à &amp;ldquo;≈ 253 bits&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/fr/password-generator/&#34;&gt;Arpokrat Password Generator&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Il fonctionne dans votre navigateur. Ce qu&amp;rsquo;il génère n&amp;rsquo;est jamais envoyé ni enregistré.&lt;/p&gt;
&lt;h2 id=&#34;le-maillon-faible-final--recyclage-et-gestion-des-accès&#34;&gt;Le maillon faible final : Recyclage et gestion des accès&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;entropie mathématique ne protège pas contre l&amp;rsquo;erreur humaine. Un mot de passe de 250 bits perd toute sa valeur dès qu&amp;rsquo;il fuite, s&amp;rsquo;il est réutilisé sur plusieurs sites (une attaque appelée &lt;em&gt;Credential Stuffing&lt;/em&gt;) ou s&amp;rsquo;il n&amp;rsquo;est pas protégé par un second facteur d&amp;rsquo;authentification (2FA).&lt;/p&gt;
&lt;p&gt;La règle d&amp;rsquo;or de l&amp;rsquo;hygiène numérique est de n&amp;rsquo;avoir à retenir &lt;strong&gt;qu&amp;rsquo;un seul mot de passe&lt;/strong&gt; : votre mot de passe maître de 250 bits (une phrase secrète aléatoire, comme ci-dessus). Tous vos autres accès (banque, réseaux sociaux, serveurs) doivent utiliser des mots de passe aléatoires uniques, générés spécifiquement pour eux.&lt;/p&gt;
&lt;p&gt;Pour stocker tous ces mots de passe que vous ne pouvez pas retenir, utilisez un &lt;strong&gt;gestionnaire de mots de passe&lt;/strong&gt;. Choisissez-en un qui chiffre votre coffre-fort sur votre appareil avant de le synchroniser (ce qu&amp;rsquo;on appelle souvent zero-knowledge), idéalement open source et audité de manière indépendante.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>