{"id":3896,"date":"2014-11-14T11:42:48","date_gmt":"2014-11-14T11:42:48","guid":{"rendered":"http:\/\/kasperskydaily.com\/france\/?p=3896"},"modified":"2020-02-26T15:50:20","modified_gmt":"2020-02-26T15:50:20","slug":"9-messageries-mobile-et-internet-securises-et-confidentiels","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/9-messageries-mobile-et-internet-securises-et-confidentiels\/3896\/","title":{"rendered":"Les 9 services de messagerie mobile et Internet les plus s\u00e9curis\u00e9s et les plus confidentiels"},"content":{"rendered":"<p>A l\u2019\u00e8re de la surveillance sur Internet, la confidentialit\u00e9 et la s\u00e9curit\u00e9 de nos services de messagerie est devenue indispensable. L\u2019Electronic Frontier Foundation a r\u00e9cemment publi\u00e9 une analyse mesurant avec pr\u00e9cision le taux de s\u00e9curit\u00e9 et de confidentialit\u00e9 d\u2019une longue liste de services de messagerie mobiles et Internet. Quelques fournisseurs ont pass\u00e9 le test haut la main, d\u2019autres ont lutt\u00e9 pour obtenir des r\u00e9sultats corrects, mais pour certains c\u2019\u00e9tait simplement catastrophique. Aujourd\u2019hui on va se concentrer sur les bons \u00e9l\u00e8ves et la semaine prochaine sur les mauvais.<\/p>\n<p>L\u2019EFF a attribu\u00e9 des notes positives et n\u00e9gatives et les a class\u00e9es en sept cat\u00e9gories. Pour le Kaspersky Daily, les fournisseurs doivent r\u00e9pondre de mani\u00e8re affirmative a au moins six des questions de la liste suivante (cependant on attribuera la moyenne \u00e0\u00a0 partir de quatre r\u00e9ponses positives)\u00a0:<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Les neuf services de messagerie mobile et Internet les plus #s\u00e9curis\u00e9s et les plus #confidentiels<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F6TrX&amp;text=Les+neuf+services+de+messagerie+mobile+et+Internet+les+plus+%23s%C3%A9curis%C3%A9s+et+les+plus+%23confidentiels\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>1. Le chiffrement de donn\u00e9es est-il en transit?<\/p>\n<p>2. Les donn\u00e9es sont-elles chiffr\u00e9es de telle forme que m\u00eame le fournisseur ne peut les d\u00e9chiffrer\u00a0?<\/p>\n<p>3. Est-il possible d\u2019identifier la vraie identit\u00e9 des contacts ?<\/p>\n<p>4. Le fournisseur applique-t-il une politique de confidentialit\u00e9 persistante\u00a0? (clefs de chiffrement \u00e9ph\u00e9m\u00e8res, qui garantissent que la d\u00e9couverte par un adversaire de la cl\u00e9 priv\u00e9e d\u2019un correspondant ne compromet pas la confidentialit\u00e9 des communications).<\/p>\n<p>5. Le code est-il \u00e0 source ouverte et donc \u00e0 la disposition du public\u00a0?<\/p>\n<p>6. Les proc\u00e9dures d\u2019ex\u00e9cution de chiffrage sont-elles certifi\u00e9es\u00a0?<\/p>\n<p>7. Un contr\u00f4le de s\u00e9curit\u00e9 ind\u00e9pendant a-t-il \u00e9t\u00e9 effectu\u00e9 dans les 12 derniers mois\u00a0?<\/p>\n<p>Ces sept questions servent \u00e0 d\u00e9terminer quels sont les services qui offrent une meilleure protection contre la surveillance gouvernementale ou <a href=\"https:\/\/www.kaspersky.fr\/blog\/darkhotel-apt\/3884\/\" target=\"_blank\" rel=\"noopener\">criminelle<\/a> et la collecte de donn\u00e9es corporatives. Cela \u00e9tant dit, ni l\u2019EFF ni le Kaspersky Daily ne soutiennent officiellement les programmes suivants. La liste indique juste quelles applications suivent les r\u00e8gles en permanence.<\/p>\n<p><strong>Le top du top : sept r\u00e9ponses positives<\/strong><\/p>\n<p>Selon l\u2019EFF, six applications ont r\u00e9pondu de mani\u00e8re affirmative aux sept questions.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100345\/ChatsecureOrbot.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3900\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100345\/ChatsecureOrbot.png\" alt=\"ChatsecureOrbot\" width=\"680\" height=\"332\"><\/a><\/p>\n<p><a href=\"https:\/\/chatsecure.org\/about\/\" target=\"_blank\" rel=\"noopener nofollow\">Chatsecure<\/a> est un service de messagerie gratuit au code source ouvert crypt\u00e9, qui fonctionne sur iPhone et Android. Il a \u00e9t\u00e9 d\u00e9velopp\u00e9 par le Guardian Project et r\u00e9pond \u00e0 toutes les conditions \u00e9tablies par l\u2019EFF, mais seulement lorsqu\u2019il est utilis\u00e9 simultan\u00e9ment avec le <a href=\"https:\/\/guardianproject.info\/apps\/chatsecure\/\" target=\"_blank\" rel=\"noopener nofollow\">plugin priv\u00e9 Orbot par Tor<\/a>.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100341\/CryptoCat.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3902\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100341\/CryptoCat.png\" alt=\"CryptoCat\" width=\"680\" height=\"384\"><\/a><\/p>\n<p><a href=\"https:\/\/crypto.cat\/\" target=\"_blank\" rel=\"noopener nofollow\">CryptoCat<\/a> est un service de messagerie au code source ouvert crypt\u00e9 disponible sur les navigateurs Chrome, Firefox, Safari et Opera ainsi que sur les syst\u00e8mes d\u2019exploitation OS X de Mac et sur iPhone.<\/p>\n<p>Cet \u00e9t\u00e9, les d\u00e9veloppeurs de CryptoCat ont collect\u00e9 des fonds pour mettre au point une version Android et permettre le chiffrement des vid\u00e9os sur chat.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100339\/Signal-and-Redphone.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3903\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100339\/Signal-and-Redphone.png\" alt=\"Signal and Redphone\" width=\"680\" height=\"314\"><\/a><\/p>\n<p>Signal, RedPhone et Textsecure sont des plateformes de messagerie s\u00e9curis\u00e9es pour iOS ainsi que des plateformes s\u00e9curis\u00e9es d\u2019appel et de SMS pour Android, et ayant toutes \u00e9t\u00e9 d\u00e9velopp\u00e9es par <a href=\"https:\/\/whispersystems.org\/\" target=\"_blank\" rel=\"noopener nofollow\">Whisper Systems<\/a>. Chacune d\u2019entre elles est gratuite, au code source ouvert et proposent un chiffrement de bout-en-bout et un espace de stockage s\u00e9curis\u00e9.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100338\/Silent-Circle.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3904\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100338\/Silent-Circle.png\" alt=\"Silent Circle\" width=\"680\" height=\"453\"><\/a><\/p>\n<p>Silent Phone et Silent Text sont des services d\u2019appel et de messagerie s\u00e9curis\u00e9s, d\u00e9velopp\u00e9s par <a href=\"https:\/\/silentcircle.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Silent Circle<\/a>. Ces services sont payants mais compatibles avec iOS et Android, et fonctionnent sur le bureau. Silent Circle a aussi d\u00e9velopp\u00e9 son propre smartphone s\u00e9curis\u00e9 en apportant quelques changements au syst\u00e8me d\u2019exploitation Android, baptis\u00e9 <a href=\"https:\/\/www.kaspersky.fr\/blog\/smartphone-securise-vraiment-possible\/3488\/\" target=\"_blank\" rel=\"noopener\">Blackphone<\/a> et l\u2019entreprise propose de l\u2019assistance aux soci\u00e9t\u00e9s clientes.<\/p>\n<p><strong>Presque parfait\u00a0: six r\u00e9ponses positives<\/strong><\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100335\/jitsiostel-690x1024.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3905\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100335\/jitsiostel-690x1024.jpg\" alt=\"jitsiostel\" width=\"876\" height=\"1300\"><\/a><\/p>\n<p><a href=\"https:\/\/jitsi.org\/\" target=\"_blank\" rel=\"noopener nofollow\">Jitsi<\/a> est un logiciel libre qui propose des services de messagerie instantan\u00e9e, audio, vid\u00e9o, et de bureau chiffr\u00e9s. Il prend aussi en charge des protocoles de messagerie parmi les plus r\u00e9pandus quand on l\u2019associe au service d\u2019appel chiffr\u00e9 <a href=\"https:\/\/ostel.co\/\" target=\"_blank\" rel=\"noopener nofollow\">Ostel<\/a>, mais il ne r\u00e9pond pas par une affirmation \u00e0 la question de l\u2019EFF\u00a0: Un contr\u00f4le de s\u00e9curit\u00e9 ind\u00e9pendant a-t-il \u00e9t\u00e9 effectu\u00e9 dans les 12 derniers mois\u00a0?<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100334\/Mailvelope.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3906\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100334\/Mailvelope.png\" alt=\"Mailvelope\" width=\"680\" height=\"510\"><\/a><\/p>\n<p><a href=\"https:\/\/www.mailvelope.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Mailvelope<\/a> est une extension de navigateur permettant d\u2019envoyer des e-mails crypt\u00e9s sous un chiffrage OpenPGP standard. Le service est compatible avec Yahoo, Gmail, Outlook et GMX. Elle aurait pu faire partie de ceux qui ont pass\u00e9 le test haut la main si elle d\u00e9ployait une confidentialit\u00e9 persistante parfaite.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100332\/pidgin-adium.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3907\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100332\/pidgin-adium.jpg\" alt=\"pidgin-adium\" width=\"680\" height=\"542\"><\/a><\/p>\n<p>La messagerie Off The Record (OTR) d<a href=\"https:\/\/adium.im\/\" target=\"_blank\" rel=\"noopener nofollow\">\u2018Adium<\/a> pour Mac et les versions de <a href=\"https:\/\/pidgin.im\/\" target=\"_blank\" rel=\"noopener nofollow\">Pidgin\u2019s<\/a> sous Windows sont essentiellement des plugins qui transforment la messagerie OTR en une application de chat. Ces deux services sont en bonne position dans le classement de\u00a0 l\u2019EFF mais aucune des deux n\u2019a subi un contr\u00f4le de s\u00e9curit\u00e9 ind\u00e9pendant au cours des douze derniers mois.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100330\/Retroshare.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3908\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100330\/Retroshare.jpg\" alt=\"Retroshare\" width=\"620\" height=\"437\"><\/a><\/p>\n<p><a href=\"http:\/\/retroshare.sourceforge.net\/idex.html\" target=\"_blank\" rel=\"noopener nofollow\">RetroShare<\/a> se pr\u00e9sente comme un service de communication d\u00e9centralis\u00e9, de plateforme crois\u00e9e et au code source ouvert. Les utilisateurs peuvent chatter, partager des fichiers et s\u2019identifier gr\u00e2ce \u00e0 leur vraie identit\u00e9 en toute s\u00e9curit\u00e9. Et pourtant, comme plusieurs de ses coll\u00e8gues, il se classe dans la cat\u00e9gorie des presque parfaits, car lui non plus n\u2019a pas pass\u00e9 de contr\u00f4le de s\u00e9curit\u00e9 ind\u00e9pendant.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100328\/subrosa.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3909\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100328\/subrosa.png\" alt=\"subrosa\" width=\"680\" height=\"401\"><\/a><\/p>\n<p><a href=\"https:\/\/subrosa.io\/\" target=\"_blank\" rel=\"noopener nofollow\">Subrosa<\/a> est aussi une plateforme qui chiffre ses communications de bout-en-bout. Elle se placerait en t\u00eate du classement si elle appliquait la confidentialit\u00e9 persistante, qui permettrait de s\u00e9curiser les anciennes communications si jamais la cl\u00e9 de chiffrement devenait publique.<\/p>\n<p><strong>Mention passable <\/strong>:<\/p>\n<p>Pour finir, on a aussi voulu r\u00e9compenser les services qui ont r\u00e9pondu de mani\u00e8re affirmative \u00e0 plus de la moiti\u00e9 des questions de l\u2019EFF. FaceTime et iMessage d\u2019Apple suivent des lignes de conduite exemplaires en mati\u00e8re de s\u00e9curit\u00e9\u00a0; iPGMail, PGP pour Mac (GPGTools), PGP pour Windows (Gpg4win) sont aussi sur la bonne voie\u00a0; SureSpot, l\u2019application de messagerie chiffr\u00e9e pour iOS et Android ont r\u00e9pondu de mani\u00e8re affirmative \u00e0 cinq des questions\u00a0; tout comme le service de messagerie priv\u00e9e bas\u00e9 sur le cloud\u00a0; et le service de messagerie au chiffrage de bout-en-bout Threema.<\/p>\n<p>La semaine prochaine nous repasseront ensemble la liste des services de messagerie les moins s\u00e9curis\u00e9s. Vous pouvez <a href=\"https:\/\/www.eff.org\/secure-messaging-scorecard\" target=\"_blank\" rel=\"noopener nofollow\">consulter l\u2019analyse compl\u00e8te de l\u2019EFF<\/a> et consulter le classement de vos services de messagerie pr\u00e9f\u00e9r\u00e9s.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>L\u2019Electronic Frontier Foundation a r\u00e9cemment \u00e9valu\u00e9 des services de messagerie mobiles et Internet en fonction de leur taux de s\u00e9curit\u00e9 et de confidentialit\u00e9. Voici celles en t\u00eate du classement. <\/p>\n","protected":false},"author":42,"featured_media":3897,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,9],"tags":[180,268,935,934,61,312,62],"class_list":{"0":"post-3896","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-tips","9":"tag-confidentialite","10":"tag-espionnage","11":"tag-messagerie-securisee","12":"tag-mobile-confidentialite","13":"tag-securite","14":"tag-securite-mobile","15":"tag-surveillance"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/9-messageries-mobile-et-internet-securises-et-confidentiels\/3896\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/confidentialite\/","name":"confidentialit\u00e9"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3896","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=3896"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3896\/revisions"}],"predecessor-version":[{"id":14242,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3896\/revisions\/14242"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/3897"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=3896"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=3896"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=3896"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}