WhatsApp va enfin permettre de crypter les sauvegardes des discussions

Auparavant, seuls les messages étaient cryptés de bout en bout.

WhatsApp a annoncé proposer prochainement un cryptage de bout en bout pour les sauvegardes de vos messages. Il ne sera ainsi plus possible d’accéder aux messages d’un utilisateurs en ayant simplement accès à ses données archivées. Les sauvegardes iCloud (iOS) et Google Drive (Android) ne seront cependant pas cryptées.

Pour rappel, le service de messagerie disposait déjà de conversations cryptées de bout en bout entre les utilisateurs depuis plus d’une décennie, mais les utilisateurs ne pouvaient pas conserver les sauvegardes de ces discussions dans un format crypté. Ils ne pouvaient les stocker que sur iCloud (pour iPhone) et sur Google Drive (pour Android) dans un format non protégé.

Une clé à garder à tout prix

Les développeurs ont annoncé que ces sauvegardes pourront être bientôt stockées dans le cloud. WhatsApp proposera deux manières d’enregistrer la clé de cryptage. Une première localement sur l’appareil et une deuxième en utilisant un mot de passe qui permettra d’enregistrer la clé de cryptage dans le cloud.

Les utilisateurs auront le choix entre créer une clé de cryptage ou un mot de passe.

Dans le premier cas, les sauvegardes seront chiffrées à l’aide d’une clé cryptographique que l’utilisateur devra conserver avec le plus grand soin s’il ne veut pas perdre irrémédiablement l’accès à ses sauvegardes. Cette clé pourra être stockée localement sur l’appareil, dans un gestionnaire de mots de passe ou (nous vous le déconseillons) en la notant quelque part.

La clé de cryptage de 64 chiffres devra être précieusement conservée.

Avec la deuxième option, vous pourrez créer un mot de passe qui vous permettra d’accéder à la clé de décryptage conservée dans le cloud. Cette clé ne pourra pas être exploitée sans le mot de passe de l’utilisateur, pas même par WhatsApp.

La clé peut également être conservée dans un “coffre fort” accessible uniquement avec un mot de passe.

Enfin, si vous décidez d’opter pour cette nouvelle méthode de sauvegarde de vos discussions, les sauvegardes existantes sur Google Drive ou iCloud seront automatiquement supprimés.

Une image mise à mal

Les récentes controverses ont mis à mal la crédibilité de la confidentialité réelle des messages échangés sur WhatsApp. Dans la majorité des cas, les conversations réalisées via WhatsApp sont cryptées de bout en bout et ne peuvent pas être interceptées pendant leur envoi. Cependant, la récente enquête de ProPublica affirmait que les modérateurs du service de messagerie pouvaient lire ces messages cryptés. Cela n’était cependant rendu possible que si les messages étaient signalés en tant que spam ou abus et cet accès était limité à 5 messages consécutifs, déjà trop pour certains utilisateurs. Avec cette nouvelle fonctionnalité de cryptage, WhatsApp espère rassurer les personnes qui douteraient de la sécurisation de la plateforme.

Cette option de sauvegarde sera implémentée dans tous les pays où le service est présent. Il arrivera dans les prochaines semaines sur iOS puis sur Android.