Aujourd’hui, les utilisateurs recherchent des outils de communication à la fois simples, conviviaux et sécurisés.
Cet enjeu lié à la sécurisation des données personnelles n’est plus cantonné aux régimes autoritaires voire dictatoriaux.
En effet, depuis l’affaire Snowden et les scandales liés à l’espionnage de masse, la situation a évolué.
Une prise de conscience liée à la sécurisation des données touche une part de plus en plus importante de la population.
Si vous recherchez plus d'information sur les outils qui existent pour protéger votre vie privée sur internet,
nous vous conseillons ce livre de Martin Untersinger: Anonymat sur Internet: Protéger sa vie privée
Pendant des années, quelques applications de messagerie instantanée ont dominé le marché (WhatsApp et Facebook Messenger notamment). Aujourd’hui, leurs popularités baissent, et de plus en plus d'utilisateurs migrent vers des messageries sécurisées qui s’engagent clairement dans la sécurité et la protection des données personnelles.
Parmi ces nouveaux acteurs, un nom revient régulièrement: Signal Private Messenger.
Qu'est ce que SIGNAL?
Signal est l'outil que nous utilisons et que nous conseillons à nos clients pour protéger leurs communications (messages et appels). Pour les communications par mail nous vous recommandons le client mail anonyme et sécurisé Protonmail. Pour les transaction financières nous recommandons vivement l'utilisation des cryptomonnaies décentralisées type Bitcoin.
1. Fonctionalités
Signal est une application de messagerie instantanée, Open Source, gratuite et bénéficiant des dernières innovations cryptographiques.
L’application dispose de 3 fonctions principales:
- l’envoi de messages cryptés et sécurisés
- la communication via des appels vocaux sécurisés
- la possibilité de faire disparaitre l’ensemble des communications
2. Comment fonctionne Signal?
Signal est un service de messagerie instantanée.
Il est disponible sur smartphone et PC pour les systèmes d’exploitation Windows, Android et iOS (Apple).
Signal garantit des communications simples et sécurisées au quotidien.
Si les deux utilisateurs possèdent l’application, le service permet de passer des appels sécurisés de type cryptage militaire. Pour une gestion plus simplifiée, l’application permet en même temps d’envoyer et de recevoir des messages conventionnels type SMS.
3. La technologie Signal
Le protocole sur lequel repose la messagerie Signal est très sûr.
Cette technologie est utilisée comme base de fonctionnement par l’ensemble des messageries instantanées (Whatsap, Facebook Messenger ou Google Allo). Aucune faille critique n’ayant été détectée à ce jour.
Son installation est simple et il se configure facilement à partir d’un numéro de téléphone. L’application est publiée en Open Source (licence GPL 3.0). Le service est recommandé par des grands noms tels que Edward Snowden et les associations de protection des libertés comme l’ACLU et l’EFF.
Pourquoi Signal est le meilleur service de communication?
Comparons le niveau de sécurité de Signal Private Messenger avec celui de ses différents concurrents
1. Signal par rapport à WhatsApp
WhatsApp a été fondé en Californie en 2009 par deux anciens ingénieurs de chez Yahoo, Jan Koum et Brian Acton. C’est aujourd’hui l’application de messagerie mobile la plus populaire avec plus d’un milliard d’utilisateurs en 2017. Elle fut rachetée par le géant Facebook en 2014 pour 19 milliards de dollars.
Néanmoins, ce service est pointé du doigt pour ses lacunes en termes de sécurité et sa politique agressive de collecte de données personnelles de ses utilisateurs.
Sans espionner directement vos messages, WhatsApp collecte des quantités de métadonnées gigantesques. En effet, l’application a accès à tout votre répertoire et les détails de vos contacts et recueille une myriade d’informations sur votre personne et vos habitudes de communication.
Les messages sont stockés directement sur le smartphone de l’utilisateur ou sur les espaces utilisés pour effectuer les sauvegardes. Elle a cependant les clés de déchiffrement qui peuvent être fournis à la justice sur demande.
Quelles sont les données collectées par WhatsApp :
- les habitudes de communication: quand a été effectuée la conversation, où, par quel moyen, avec qui...
- les informations liées au smartphone: le numéro de téléphone, le modèle, le système d’exploitation, votre adresse IP et le réseau téléphonique.
2. Signal par rapport à Telegram
Telegram a été fondé en 2013 par les frères Nikolaï et Pavel Dourov.
Celui-ci est aussi le fondateur de VKontakte, le Facebook Russe. Crée en Russie, Telegram est aujourd’hui basé à Berlin.
Telegram est différent de la plupart des autres messageries. En effet, cette application fonctionne avec un protocole qui lui est propre. A la différence de Signal, le code est semi open source (donc pas totalement transparent) et une copie des messages est faite sur leurs serveurs (sauf activation du secret chat).
Quelles sont les données collectées par Telegram :
- les messages et les documents sont chiffrés et stockés sur leurs serveurs.
- comme Facebook ou WhatsApp, Telegram a accès à votre liste de contacts. Cette liste est stockée elle aussi sur ses serveurs.
Des soupçons d’entente avec les services de renseignement planent sur l’application depuis quelques temps. Comme le code n’est pas totalement auditable, des backdoors (porte d’entrée secrète) ont pu être mises en place par les services de renseignement.
3. Les spécificités de Signal
Les seules données que Signal collectent sont :
- le numéro de téléphone avec lequel vous vous êtes enregistré.
- la date de votre dernière connexion à leurs serveurs.
Rien de plus clair
Vos données sont garanties de ne pas être exploitées commercialement, ni revendues.
Lingot Swiss vous encourage à poursuivre vos recherches sur le net.
Si vous trouvez des incohérences, des inexactitudes dans cet article ou que vous souhaitez des informations supplémentaires, n’hésitez pas à nous écrire: lingotswiss@protonmail.ch
- Vous pouvez soutenir la fondation Signal en faisant un don ici.
- Le code source de Signal est libre d’accès et Open Source, disponible sur GitHub.
- Les Lingots et les Bijoux d’investissement sont proposés sur le site Lingot-Swiss.com