L’E2EE protège le contenu en transit et vis-à-vis de l’infrastructure intermédiaire lorsque la distribution des clés, les points d’extrémité et la mise en œuvre sont corrects. À lui seul, il ne dit rien de qui contrôle un appareil ni des métadonnées produites.
Une évaluation sérieuse examine ensemble le protocole, la vérification d’identité, les changements de groupe, les sauvegardes, les nouveaux appareils, la révocation et le processus de mise à jour. Une icône de cadenas n’est pas une preuve.
Trois questions de vérification
- 01Qui peut créer ou remplacer des clés ?
- 02Comment les changements d’appartenance sont-ils traités sur le plan cryptographique ?
- 03Quelles métadonnées restent visibles ?
