<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>FISA on Arpokrat</title>
    <link>https://arpokrat.com/fr/blog/tags/fisa/</link>
    <description>Recent content in FISA on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>fr</language><lastBuildDate>Thu, 21 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/fr/blog/tags/fisa/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>L&#39;Illusion de la Souveraineté : L&#39;Affaire Olvid et le Piège du CLOUD Act</title>
      <link>https://arpokrat.com/fr/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fr/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;L’annonce a résonné comme un véritable « cri d’indépendance » dans les couloirs de Paris : la Première ministre a ordonné que le gouvernement français abandonne WhatsApp et Signal au profit d’Olvid, une application de messagerie présentée comme « native ». L’objectif affiché était clair : protéger les secrets d’État de la longue main des agences de renseignement étrangères.&lt;/p&gt;
&lt;p&gt;Cependant, une ironie amère s&amp;rsquo;est rapidement imposée : le cœur d’Olvid — son infrastructure de serveurs — bat au sein d’Amazon Web Services (AWS), un géant américain.&lt;/p&gt;
&lt;p&gt;Pour le grand public, cela semble n’être qu’une simple question technique d’hébergement. Mais pour les &lt;a href=&#34;https://arpokrat.com/fr/infrastructure&#34;&gt;architectes de la cybersécurité souveraine&lt;/a&gt; et ceux qui suivent la géopolitique des données, il s’agit d’une vulnérabilité politique de tout premier ordre.&lt;/p&gt;
&lt;h2 id=&#34;extraterritorialité-et-conflit-de-souverainetés&#34;&gt;Extraterritorialité et Conflit de Souverainetés&lt;/h2&gt;
&lt;p&gt;En s&amp;rsquo;appuyant sur l&amp;rsquo;infrastructure d&amp;rsquo;Amazon, Olvid entre automatiquement dans l’orbite du &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act américain&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;L’analyse juridique de cette affaire révèle un scénario d&amp;rsquo;insécurité juridictionnelle que la simple adoption d’une « application » nationale ne permet absolument pas de résoudre. Le point de bascule réside dans le concept de « contrôle » versus « localisation ».&lt;/p&gt;
&lt;p&gt;Le CLOUD Act a radicalement modifié le paradigme juridique en stipulant que la localisation physique du serveur n&amp;rsquo;a aucune importance. L’obligation de coopération du fournisseur de services (ici, AWS) découle uniquement de son lien juridictionnel avec les États-Unis. Ainsi, Washington peut exiger des données auprès d’entreprises relevant de sa juridiction, même lorsque ces données sont physiquement stockées sur le sol européen.&lt;/p&gt;
&lt;p&gt;Sur le plan légal, cela crée un conflit frontal avec le Règlement général sur la protection des données (RGPD). La Cour de justice de l&amp;rsquo;Union européenne (à travers les célèbres &lt;a href=&#34;https://wikipedia.org/wiki/Max_Schrems&#34;&gt;arrêts Schrems I et II&lt;/a&gt;) a d&amp;rsquo;ailleurs déjà établi que les lois de surveillance américaines n’offrent pas un niveau de protection équivalent à celui de l’Europe, car elles ne se limitent pas à ce qui est « strictement nécessaire ».&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;La souveraineté numérique n’est pas un attribut du logiciel, mais une propriété de l’intégrité de la chaîne de garde.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;le-spectre-du-fisa-et-la-fausse-promesse-du-chiffrement&#34;&gt;Le Spectre du FISA et la Fausse Promesse du Chiffrement&lt;/h2&gt;
&lt;p&gt;Pire encore, cette dépendance à l&amp;rsquo;infrastructure américaine place ces données sous l’ombre du &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;, qui autorise la surveillance électronique à des fins de « renseignement étranger » visant des cibles situées hors des États-Unis.&lt;/p&gt;
&lt;p&gt;Face à ces menaces, Olvid affirme que son chiffrement de bout en bout constitue un bouclier suffisant. Du point de vue de l&amp;rsquo;ingénierie de la vie privée, cette défense est dangereusement partielle.&lt;/p&gt;
&lt;p&gt;Le récent rejet par l’Assemblée nationale française des &lt;em&gt;backdoors&lt;/em&gt; (portes dérobées) témoigne d’une résistance législative face à la vulnérabilité par conception. Pourtant, même si le contenu d&amp;rsquo;un message est chiffré, l&amp;rsquo;infrastructure centralisée d&amp;rsquo;AWS expose les &lt;strong&gt;métadonnées&lt;/strong&gt;. Savoir &lt;em&gt;qui&lt;/em&gt; parle à &lt;em&gt;qui&lt;/em&gt;, &lt;em&gt;quand&lt;/em&gt;, &lt;em&gt;à quelle fréquence&lt;/em&gt; et &lt;em&gt;depuis où&lt;/em&gt; est souvent beaucoup plus précieux pour le renseignement étranger que le contenu du message lui-même.&lt;/p&gt;
&lt;p&gt;Le chiffrement protège le texte, mais le serveur centralisé trahit le réseau de contacts.&lt;/p&gt;
&lt;h2 id=&#34;le-véritable-danger-reste-à-venir&#34;&gt;Le Véritable Danger Reste à Venir&lt;/h2&gt;
&lt;p&gt;Tant que l’infrastructure européenne dépendra d’entités soumises à des statuts extraterritoriaux, la sécurité juridique de nos communications restera purement temporaire et illusoire.&lt;/p&gt;
&lt;p&gt;La sécurité nationale au XXIᵉ siècle exige bien davantage que de bonnes intentions législatives ou des boucliers logiciels de façade : elle exige une &lt;a href=&#34;https://arpokrat.com/fr/os&#34;&gt;indépendance totale de l&amp;rsquo;infrastructure et du matériel&lt;/a&gt;. Car si l&amp;rsquo;interception de ces métadonnées et de ces paquets chiffrés semble inoffensive aujourd&amp;rsquo;hui, elle nourrit en réalité la menace la plus dévastatrice de la prochaine décennie : la stratégie du &lt;em&gt;&amp;ldquo;Collecter maintenant, déchiffrer plus tard&amp;rdquo;&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Un secret d&amp;rsquo;État intercepté aujourd&amp;rsquo;hui n&amp;rsquo;est qu&amp;rsquo;une bombe à retardement mathématique.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Lisez la suite de notre analyse dans la Partie 2 : &lt;a href=&#34;https://arpokrat.com/fr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;La Bombe à Retardement et l&amp;rsquo;Impératif Zero-Knowledge&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>