trueNetLab logo
FR
La vie privée, c'est la sécurité : à qui faire confiance ?

La vie privée, c'est la sécurité : à qui faire confiance ?

Il y a un moment dans les débats sur la surveillance qui m’agace à chaque fois. Quelqu’un réclame l’accès aux messages privés. Pour le justifier, on invoque le terrorisme, le crime organisé ou la protection de l’enfance. Et soudain, c’est à celui qui refuse cet accès d’expliquer pourquoi sa vie privée compte tant.

La question devrait être posée dans l’autre sens : pourquoi l’État devrait-il pouvoir consulter les conversations de personnes qui ne sont soupçonnées de rien ?

Je veux que les enfants soient protégés contre les violences. Je veux que les trafiquants d’êtres humains soient poursuivis et les coupables condamnés. C’est précisément pourquoi le mot sécurité sur une présentation politique ne me suffit pas. Je veux savoir quelle mesure aide qui, quelles preuves l’étayent et quel prix tous les autres doivent payer.

Je travaille chaque jour dans la sécurité et sur la manière de protéger les systèmes, les connexions et les données. Le chiffrement n’est donc pas pour moi une idée politique abstraite. Il fait partie des fondations d’une communication sûre. Lorsque les mêmes gouvernements qui imposent davantage de sécurité aux entreprises exigent aussi des faiblesses dans cette fondation, cela me paraît incohérent.

Le discours de Pavel Durov à l’Oslo Freedom Forum 2026 et sa conversation avec Tucker Carlson, publiée en juin 2025, touchent exactement ce point. Le fondateur de Telegram décrit comment les gouvernements restreignent progressivement la liberté en utilisant des justifications auxquelles peu de gens veulent s’opposer. Son avertissement touche un point sensible. Mais il soulève aussi une question plus dérangeante : si nous ne devons pas faire aveuglément confiance aux gouvernements, pourquoi le ferions-nous avec Apple, Telegram ou un autre fournisseur technologique ?

La vie privée fait partie de notre sécurité. Celui qui l’affaiblit doit aussi répondre de l’insécurité qu’il crée.

Pourquoi les conversations privées ont besoin d’un espace protégé

Un message à son partenaire, une photo pour son médecin, une recherche d’aide psychologique ou une discussion sur son employeur font partie de la vie ordinaire. Il n’est pas nécessaire de détenir un secret d’intérêt public pour mériter de l’intimité. Nous fermons aussi la porte de la salle de bains sans y faire quoi que ce soit d’illégal.

La vie privée permet d’exprimer des pensées inachevées, de se tromper et de changer d’avis. Celui qui doit supposer que chacune de ses paroles sera enregistrée puis évaluée dans un autre contexte parlera avec plus de prudence. Parfois, il ne dira plus rien. Cette perte est difficile à voir dans les statistiques, mais elle n’en est pas moins réelle pour une société libre.

Je peux difficilement reprocher aux gens de ne pas suivre le débat technique. Entre le travail, la famille et le quotidien, il reste peu de temps pour les textes législatifs et les protocoles de chiffrement. Des expressions comme « détection volontaire », « accès aux données » ou « mesures de protection » paraissent en outre inoffensives. L’atteinte ne devient visible que lorsqu’on demande qui décide volontairement et quelles données sont examinées.

La responsabilité incombe donc aussi aux responsables politiques et aux fabricants. Ils doivent expliquer clairement ce que font réellement leurs propositions et leurs produits. Un nom rassurant ne remplace pas cette explication.

L’avertissement de Durov mérite attention et contradiction

Durov parle à partir de son expérience personnelle de la pression étatique. Il parle aussi en entrepreneur de sa plateforme et d’une procédure qui le concerne directement. Ces deux éléments doivent être pris en compte.

Son arrestation en France le 24 août 2024 est documentée. Le communiqué du parquet de Paris mentionne notamment des enquêtes pour complicité présumée d’infractions et refus de coopération avec les autorités. Durov conteste les accusations. Sa présentation comme victime de persécution politique n’est pas davantage un fait établi qu’un communiqué d’enquête ne prouve sa culpabilité.

Un passage de l’entretien est particulièrement intéressant. Carlson suppose que l’arrestation devait contraindre Durov à remettre les clés de Telegram. Durov le corrige lui-même : aucune demande de ce type ne lui avait été adressée à la date de l’entretien. Cette réserve ne doit pas disparaître lorsque l’histoire est reprise.

Un exemple de son discours à Oslo demande également du contexte. Durov cite des documents judiciaires britanniques évoquant des plateformes qui influencent le débat public. Dans le jugement Wikimedia contre le gouvernement britannique, paragraphe 49, le passage porte sur les obligations particulières des services de catégorie 1. La protection de l’enfance est traitée dans d’autres parties de l’Online Safety Act. On ne peut donc pas en déduire qu’elle n’était qu’un prétexte pour l’ensemble de la loi.

À mes yeux, cette précision renforce la critique. Nous n’avons pas besoin d’affirmations excessives pour reconnaître une surveillance problématique.

Comment contourner le chiffrement sans le casser

Avec le chiffrement de bout en bout, les messages sont protégés de manière que les appareils participants puissent les déchiffrer, mais que le service intermédiaire ne dispose pas d’un accès propre au texte en clair. Cela diffère d’une connexion chiffrée uniquement jusqu’au serveur. Dans ce cas, l’opérateur peut éventuellement lire le contenu, même si personne ne peut l’intercepter pendant le transport.

Dans mon travail quotidien, je ne considère jamais le chiffrement isolément. Il protège les connexions, les données sur les appareils et les sauvegardes, mais seulement tant que les clés, les terminaux et les droits d’accès sont eux aussi protégés. C’est pourquoi la promesse d’une porte dérobée sûre me dérange. En sécurité, j’essaie de supprimer les accès supplémentaires et les privilèges inutiles. Une porte dérobée fait exactement l’inverse : elle crée délibérément une nouvelle voie d’accès, puis la déclare maîtrisable.

Un accès intentionnellement intégré pour des tiers modifie ce modèle de protection. Même s’il est réservé aux accès autorisés par un juge, des clés, logiciels ou permissions supplémentaires doivent exister. Ces composants peuvent être attaqués, détournés ou ouverts à d’autres usages par une modification des règles. Une compétence juridique n’est pas une garantie technique contre un accès étranger.

Le client-side scanning intervient ailleurs. Le contenu est examiné sur l’appareil, par exemple avant qu’un message soit chiffré et envoyé. Selon le système, une correspondance peut déclencher un signalement. Le chiffrement pendant le transport peut continuer à fonctionner, alors que la confidentialité face à une instance de contrôle supplémentaire est tout de même réduite.

C’est comme si quelqu’un inspectait une lettre avant que l’enveloppe soit fermée. Celle-ci reste scellée pendant son trajet. Celui qui ne décrit que cette partie ne raconte pourtant pas toute l’histoire.

Toute analyse locale d’images n’est pas automatiquement une surveillance. Un filtre qui reste sur l’appareil et aide l’utilisateur n’a pas les mêmes conséquences qu’un scanner obligatoire qui signale des contenus à des tiers. La finalité, le contrôle, la sortie des données et la possibilité de refuser sont déterminants.

L’étude « Bugs in our Pockets » décrit les risques de ces systèmes : surfaces d’attaque supplémentaires, possibilités de contournement et danger d’étendre plus tard la recherche à d’autres contenus. La frontière entre la cible d’aujourd’hui et celle de demain dépend alors aussi de décisions politiques et de mises à jour logicielles.

S’y ajoutent les faux positifs. Comparer des fichiers connus n’est pas la même chose que prédire si une nouvelle image représente un abus ou si une conversation relève de la manipulation d’un mineur. Sur de très grands volumes, même un faible taux d’erreur peut toucher de nombreuses personnes innocentes. Une correspondance automatique n’est ni la preuve d’un abus ni une condamnation.

Contrôle des chats : ce qui a réellement été décidé

Plusieurs projets européens sont regroupés sous le terme « contrôle des chats ». Il faut les distinguer. L’analyse qui suit correspond à la situation au 7 septembre 2026.

La précédente règle transitoire concernant certaines mesures volontaires de détection par les fournisseurs de communications a expiré le 3 avril 2026. Elle est revenue dans la procédure législative en juillet. Le 23 juillet, le Conseil a approuvé la version modifiée par le Parlement et l’a rétablie jusqu’au 3 avril 2028.

« Volontaire » décrit ici la décision du fournisseur d’utiliser ces mesures. Cela ne signifie pas automatiquement que chaque utilisateur a donné son consentement explicite.

Un point essentiel manque dans le récit alarmiste selon lequel l’UE aurait simplement réintroduit l’analyse de tous les chats chiffrés. D’après le communiqué du Conseil sur le texte adopté, les communications des services concernés indépendants des numéros sont exclues lorsque le chiffrement de bout en bout est, a été ou doit être appliqué. Cette règle transitoire n’est donc pas un ordre général d’analyser chaque chat chiffré sur chaque smartphone.

La procédure parlementaire mérite néanmoins l’attention. D’après le compte rendu du Parlement sur le vote du 9 juillet, 314 députés ont d’abord soutenu le rejet de la position du Conseil, 276 s’y sont opposés et 17 se sont abstenus. Cette majorité simple ne suffisait pas pour un rejet en deuxième lecture, qui exigeait une majorité de tous les membres. Le Parlement a ensuite adopté des modifications.

On peut critiquer politiquement le fait qu’une majorité des suffrages exprimés ne bloque pas un texte. Mais les règles de majorité applicables et les modifications obtenues ensuite font partie de l’explication. Elles ne prouvent pas que tous les députés absents étaient simplement déjà partis en vacances.

Les négociations sur le cadre juridique permanent se poursuivent en parallèle. Le Conseil souligne expressément que les exceptions désormais acceptées ne préjugent pas de sa position dans ces négociations. Le conflit sur les limites de la détection et la protection des communications chiffrées reste donc ouvert.

La critique vient aussi des institutions européennes elles-mêmes. Dans son avis de 2026 sur la prolongation, le Contrôleur européen de la protection des données a réclamé des limites efficaces contre une analyse générale et indiscriminée. « Bruxelles » n’est pas ici un acteur unique qui parlerait d’une seule voix.

Lorsque l’accès lui-même exige une vérification d’identité

Les contrôles d’âge et les restrictions d’accès aux réseaux sociaux appartiennent au même débat. Ils créent un risque propre : si chaque plateforme exige une copie de pièce d’identité ou associe durablement une preuve d’âge au comportement de navigation, davantage de données sensibles s’accumulent. Pour les personnes qui cherchent de l’aide anonymement ou expriment une critique politique, l’accès lui-même peut devenir un obstacle.

Une preuve d’âge ne signifie toutefois pas nécessairement révéler son identité complète à un site. La Commission européenne présente son concept de vérification de l’âge comme économe en données : le service devrait recevoir la confirmation nécessaire sans apprendre l’identité de l’utilisateur. C’est un objectif de conception pertinent dont il faudra vérifier la mise en œuvre réelle.

Ce sont les limites qui m’intéressent : qui délivre la preuve, qui peut suivre son utilisation, comment traite-t-on les personnes sans appareil adapté et le mécanisme pourra-t-il plus tard servir à d’autres contrôles d’accès ? Ni une promesse de confidentialité ni l’invocation de la protection de l’enfance ne répondent à ces questions. Les affirmations générales selon lesquelles toute vérification d’âge équivaut déjà à une obligation d’identification complète sur tout Internet ne sont pas plus utiles.

Combien d’auteurs d’infractions la surveillance a-t-elle permis d’arrêter ?

Je veux une réponse à cette question. Mais il n’existe aucun chiffre unique et sérieux pour « toute la surveillance ». Une écoute téléphonique ciblée, l’analyse d’un serveur saisi, un signalement par une plateforme et l’analyse préventive de tous les messages privés sont des mesures différentes.

Des succès d’enquête sont documentés. Le 2 avril 2025, Europol a annoncé 79 arrestations et 39 enfants mis à l’abri lors de l’opération contre la plateforme d’abus Kidflix. En juillet 2025, l’agence a fait état de 158 suspects arrêtés et 1 194 victimes potentielles protégées dans l’opération Global Chain contre la traite des êtres humains. Il s’agit des chiffres des autorités au moment de l’annonce, pas du nombre de condamnations définitives ni d’un bilan général de toutes les mesures de surveillance.

Ces résultats méritent d’être reconnus. Ils ne prouvent pas qu’un scanner obligatoire dans les messages privés de toute la population était nécessaire pour les obtenir. Le succès d’une enquête concrète ne justifie pas globalement chaque nouveau pouvoir d’accès.

Un exemple plus ancien aux États-Unis montre l’importance d’un examen indépendant. Le PCLOB a étudié la collecte massive de relevés téléphoniques au titre de la Section 215. Dans son rapport de 2014, il n’a trouvé aucun cas de menace contre les États-Unis dans lequel ce programme aurait changé de manière décisive l’issue d’une enquête antiterroriste. Cette conclusion concerne un programme déterminé et ne peut être étendue à toutes les formes d’enquête pénale.

Un bilan utile devrait montrer combien de signalements mènent à des pistes exploitables, à l’identification de victimes, à des arrestations puis à des condamnations. Il devrait tenir compte des faux positifs et des doublons, examiner le bénéfice supplémentaire par rapport aux enquêtes ciblées et demander si les autorités peuvent seulement traiter les informations à temps.

L’affirmation selon laquelle les criminels ne seraient jamais concernés me paraît elle aussi trop absolue. Des auteurs commettent des erreurs et sont arrêtés. Les groupes bien organisés peuvent cependant passer à d’autres canaux et ajouter leur propre chiffrement. Les autorités européennes de protection des données mentionnent explicitement ce problème de contournement dans leur avis conjoint de 2022.

Il reste donc un déséquilibre gênant : la population subit une intrusion générale, tandis que les auteurs capables de s’adapter peuvent l’éviter. Celui qui réclame la mesure doit expliquer pourquoi son bénéfice démontré justifie ce prix.

Pourquoi la confiance dans le pouvoir étatique me préoccupe

Les promesses générales de sécurité me sont particulièrement difficiles à accepter face aux guerres. Lorsque des gouvernements ordonnent ou prolongent une violence militaire qui frappe des civils et des enfants, demander toujours plus d’accès au nom de leur protection sonne amèrement. Le rappel d’une mission de l’État ne suffit pas à gagner ma confiance.

Je ne veux pas en faire un calcul dans lequel un crime en relativise un autre. Un enfant victime d’abus mérite d’être protégé, quoi qu’un gouvernement fasse ailleurs. Mais le pouvoir étatique doit répondre aux mêmes questions sur la responsabilité, les conséquences et le contrôle qu’il pose aux autres.

Même un accès accordé avec de bonnes intentions ne sera pas toujours administré par les mêmes personnes. Les gouvernements changent, les lois s’étendent, les bases de données sont détournées de leur finalité et des employés peuvent abuser de leurs droits. Un système doit donc imposer des limites même lorsque ses responsables ne se comportent pas de façon digne de confiance.

Même les recommandations d’autorités américaines montrent combien la confidentialité appartient à la sécurité. Après la compromission de réseaux de télécommunications, la CISA a recommandé un chiffrement de bout en bout systématique, notamment avec Signal, dans ses conseils sur les communications mobiles. La même protection qui peut compliquer une enquête protège aussi contre l’espionnage.

Apple : de vraies protections et une promesse très efficace

Le conflit d’Apple avec le FBI en 2016 était réel. Dans l’affaire de San Bernardino, l’entreprise s’est opposée à la demande de créer une version modifiée d’iOS contournant certaines protections de l’iPhone saisi. La lettre ouverte de Tim Cook documente ce refus.

J’utilise moi-même Apple depuis de nombreuses années. C’est justement pourquoi cette question m’intéresse davantage qu’une simple opposition entre admirateurs et critiques. Je dépends chaque jour d’appareils dont je ne peux pas examiner entièrement le système d’exploitation. Les décisions d’Apple ont donc des conséquences concrètes pour moi, et une bonne image en matière de confidentialité ne suffit pas.

La lettre contient aussi un élément souvent oublié : Apple indiquait avoir remis les données déjà en sa possession sur demande légale valide et avoir aidé les enquêteurs. Apple a refusé une intervention technique précise. L’entreprise n’a jamais promis de manière générale de ne fournir aucune donnée aux autorités.

Au quotidien, une question plus concrète est donc plus utile que « Puis-je faire confiance à Apple ? » : quelles données Apple peut-elle déchiffrer dans ma configuration réelle ?

D’après la présentation d’Apple sur la sécurité des données iCloud, l’entreprise détient les clés de plusieurs catégories avec la protection standard. L’option Advanced Data Protection étend le chiffrement de bout en bout, entre autres, aux sauvegardes, aux photos et à iCloud Drive. Mail, Contacts et Calendrier restent exclus ; certaines métadonnées et fonctions de partage ont aussi leurs propres limites. Celui qui active cette protection renforcée doit en outre organiser la récupération de son compte de manière fiable.

Une formule publicitaire sur la confidentialité ne me dit pas lequel de ces états est actif sur mon appareil. C’est là que commence la différence entre une promesse de marque et une décision vérifiable.

Les mécanismes décrits reposent sur la documentation d’Apple, pas sur mon propre audit du système d’exploitation. Je peux contrôler les réglages, les autorisations des applications et les accès au compte. Cela reste très loin d’un contrôle de l’implémentation complète et de chaque future modification logicielle.

Le Royaume-Uni montre à quel point le lieu peut modifier les possibilités. Les nouveaux utilisateurs ne peuvent plus y activer Advanced Data Protection. Selon Apple, les catégories chiffrées de bout en bout par défaut, ainsi qu’iMessage et FaceTime, restent protégées. Ce n’est pas la preuve d’une clé universelle secrète. C’est la perte publiquement documentée d’une protection supplémentaire. Nous avons détaillé le contexte et les données iCloud concernées dans « La politique de surveillance britannique contraint Apple à abandonner le chiffrement ».

Mon avis est donc le suivant : la protection de la vie privée chez Apple est plus que du marketing, mais le marketing en raconte la version la plus agréable. Un conflit public avec le FBI ne remplace ni la vérification des réglages cloud ni un contrôle indépendant. Il ne garantit pas non plus la réponse de l’entreprise à chaque demande future.

Les développeurs et l’interdiction de parler

Dans l’entretien avec Carlson, Durov affirme que le gouvernement américain pourrait contraindre des développeurs à intégrer secrètement une porte dérobée sans leur permettre d’informer leur employeur. Il emploie le terme « gag order » et renvoie à Wikipédia. Le point de départ pertinent est l’article Wikipédia « Gag order ».

Une telle ordonnance limite d’abord la communication de certaines informations. Elle ne constitue pas à elle seule une autorisation de manipuler n’importe quel logiciel. L’assistance qui peut être exigée et les personnes qui peuvent être informées dépendent du fondement juridique et de l’ordonnance concrète.

Les National Security Letters offrent un exemple apparenté. La disposition 18 U.S.C. § 2709 concerne certaines données d’abonné et de connexion et permet d’imposer le secret sous certaines conditions. Elle prévoit aussi des exceptions, notamment pour le conseil juridique et les personnes dont l’intervention est nécessaire pour répondre à la demande, ainsi qu’un contrôle judiciaire. Elle ne prouve pas une obligation générale imposée à tout développeur d’installer secrètement une porte dérobée.

La vaste affirmation de Durov n’est donc pas démontrée par le seul renvoi à Wikipédia. Le conflit de confiance sous-jacent subsiste : lorsque des entreprises ou des employés doivent taire des demandes gouvernementales, le public ne peut évaluer leur réaction que de manière limitée.

Apple est une entreprise américaine. Cette juridiction doit entrer dans l’évaluation. Un autre siège social ne résout toutefois pas automatiquement le problème, d’autant que les grands fournisseurs opèrent dans plusieurs pays. Une architecture qui crée le moins possible de données accessibles me convainc davantage que l’espoir qu’un fabricant ait toujours la bonne nationalité.

Telegram exige lui aussi de la confiance

La position de Durov sur la vie privée ne doit pas être confondue avec les caractéristiques de son produit. D’après la FAQ de Telegram, les conversations individuelles et de groupe ordinaires sont des chats cloud. Elles utilisent un chiffrement entre le client et le serveur. Le chiffrement supplémentaire de bout en bout n’existe que dans les Secret Chats lancés séparément, liés à un appareil et entre deux personnes.

Ouvrir une conversation Telegram ordinaire n’offre donc pas automatiquement la même protection vis-à-vis du fournisseur qu’un échange chiffré de bout en bout par défaut. La disponibilité pratique de l’historique sur plusieurs appareils fait partie du concept de Telegram. Elle change aussi les personnes auxquelles nous devons faire confiance.

La politique de confidentialité de Telegram prévoit également, après examen juridique et en réponse aux ordonnances appropriées, la transmission possible de l’adresse IP et du numéro de téléphone. Ce n’est pas un accès à toutes les conversations. Ce n’est pas non plus une garantie d’anonymat.

Je peux partager l’avertissement de Durov contre la surveillance étatique tout en préférant, pour les conversations confidentielles, une messagerie avec chiffrement de bout en bout activé par défaut. Apple et Telegram doivent être évalués selon le même critère : qu’est-ce que la technique empêche et qu’est-ce que l’opérateur ne fait que promettre ?

Linux nous rend-il le contrôle ?

Linux peut faire une vraie différence. Le code ouvert permet un examen indépendant, des modifications et le passage à un autre fournisseur. Nous pouvons choisir les services plus consciemment et exploiter un système moins étroitement lié à un seul compte commercial. Ceux qui souhaitent explorer cette voie trouveront les différentes approches dans notre présentation des distributions Linux.

La confiance ne disparaît cependant pas. Elle se répartit entre les développeurs, les mainteneurs de paquets, les dépôts logiciels et les personnes qui construisent les mises à jour. S’y ajoutent les navigateurs, les micrologiciels, le matériel et les services cloud toujours utilisés. Les mêmes documents dans le même compte cloud tiers n’obtiennent pas une autre protection face au fournisseur simplement parce que le système d’exploitation change.

La porte dérobée dans XZ Utils 5.6.0 et 5.6.1, connue sous le nom CVE-2024-3094, montre que les logiciels ouverts peuvent aussi être délibérément manipulés. Sa découverte démontre en même temps la valeur d’une enquête indépendante. « Tout le monde pourrait vérifier » ne devient une protection que lorsque des personnes le font réellement et que leurs conclusions ont des conséquences.

Les builds reproductibles sont un autre élément. Ils doivent permettre de produire les mêmes fichiers à partir du même code source dans des conditions définies. Des tiers indépendants peuvent ainsi vérifier si le logiciel distribué correspond au code publié. Cela ne prouve pas que le code est exempt d’erreurs, mais comble une importante lacune de contrôle.

Linux est donc pour moi avant tout une possibilité de gagner en autonomie. Sa sécurité dans l’usage concret dépend aussi de la maintenance, du support matériel et de la configuration. Un système dont les mises à jour sont constamment repoussées parce que sa gestion est trop difficile perd une protection importante.

Et oui, le confort compte. Des logiciels spécialisés, l’intégration des appareils et des habitudes de travail établies peuvent compliquer la transition. Ces coûts sont réels. Il est raisonnable de tester d’abord Linux dans son propre quotidien professionnel et de réduire progressivement les dépendances, plutôt que de faire de chaque inconvénient une preuve de supériorité technique.

Sur le smartphone, une part particulièrement importante de confiance demeure

Le smartphone rassemble communications, appareil photo, microphone, localisation, paiements et récupération de comptes. Dans le même temps, un utilisateur ordinaire peut difficilement vérifier l’ensemble de sa structure logicielle et matérielle. Même un système d’exploitation alternatif ne supprime pas toutes les dépendances aux puces, aux micrologiciels et aux technologies mobiles.

Il est établi que les messageries chiffrées ne peuvent pas protéger totalement un terminal compromis. Citizen Lab a documenté en 2023 BLASTPASS, une attaque qui pouvait installer Pegasus sans interaction de l’utilisateur sur les iPhone alors actuels. Les vulnérabilités ont ensuite été corrigées. Ce cas montre un risque concret ; il ne prouve ni que chaque iPhone peut être lu aujourd’hui ni que les protections sont inutiles.

Celui qui peut lire le texte en clair sur l’appareil n’a pas besoin de casser le protocole de chiffrement de la messagerie. Des logiciels à jour, un code d’accès robuste, un choix attentif des applications et des comptes protégés font donc partie de la même décision de sécurité que la messagerie. Un mode de fonctionnement plus restrictif peut aussi être utile aux personnes particulièrement exposées.

Des solutions comme GrapheneOS élargissent le choix sur les appareils compatibles. Le projet ajoute des renforcements de sécurité et permet facultativement à Google Play de fonctionner comme de simples applications limitées. Il reste dépendant du matériel pris en charge et de ses mises à jour de sécurité. Avant de changer, il faut vérifier les applications bancaires, professionnelles et quotidiennes nécessaires. Cette évaluation repose elle aussi sur la documentation, pas sur mon propre test comparatif.

Un VPN ne résout pas ces problèmes fondamentaux. Il protège une partie de la connexion réseau et déplace la confiance vers son fournisseur. Il n’empêche ni une analyse sur l’appareil lui-même ni ne rend invisible un utilisateur connecté à un service.

Ce que je retiens de ce débat

Je ne veux pas renoncer à la communication numérique. Je veux pouvoir l’utiliser sans considérer chaque message comme une future pièce de dossier. Je n’ai pas besoin d’un fabricant parfait ni d’un appareil totalement contrôlable. J’ai besoin de protections compréhensibles et de la possibilité de limiter les dépendances.

Au quotidien, cela commence par une messagerie qui active par défaut le chiffrement de bout en bout pour les conversations confidentielles. Il faut ensuite examiner les sauvegardes : où part la deuxième copie, qui détient les clés et comment fonctionne la récupération ? Moins d’applications installées, des autorisations accordées avec parcimonie, une conservation plus courte des données inutiles et des mises à jour effectuées à temps réduisent d’autres risques. Ces choix ne résolvent pas tout, mais ils modifient concrètement ce que d’autres peuvent apprendre sur nous.

Je souhaite la même précision en politique. Celui qui réclame de la surveillance devrait prouver son bénéfice supplémentaire, révéler ses erreurs et accepter un contrôle indépendant. Une protection efficace de l’enfance comprend aussi des services d’aide accessibles, la prévention, le soutien aux victimes et des autorités d’enquête capables de traiter les indices concrets. La discussion ne doit pas s’arrêter au souhait de disposer de davantage de données.

Ce qui me préoccupe finalement dans l’avertissement de Durov, c’est l’accoutumance. Une intrusion de grande portée est introduite comme une exception, prolongée et finit par ne presque plus être expliquée. C’est pourquoi je veux en parler tôt : avec assez de rigueur pour corriger les fausses affirmations et assez de clarté pour ne pas accepter chaque nouveau pouvoir d’accès comme un progrès technique.

C’est mon point de vue de professionnel qui travaille chaque jour dans la sécurité : je ne fais confiance aveuglément à aucune technologie, mais je n’affaiblis pas non plus à l’avance une protection qui fonctionne. J’examine quelles données sont créées, qui détient les clés et quels accès existent réellement. Nous devrions appliquer exactement ce critère aux exigences politiques.

Mes conversations privées n’ont pas besoin d’une justification politique. Celui qui veut en limiter la confidentialité, si.

À bientôt,
Joe

Sources