AnalysesINS-05 / Cryptographie

Comment évaluer le chiffrement de bout en bout ?

Une icône de cadenas n’explique pas qui détient les clés ni ce qui se passe après un changement d’appareil ou le retrait d’un membre.

Réponse directe

Une évaluation crédible de l’E2EE examine ensemble le protocole, la mise en œuvre et l’exploitation : création des clés, authentification, changements de groupe, confidentialité persistante, récupération, métadonnées et audits indépendants.

Points clés
  • La conception du protocole et la mise en œuvre concrète exigent des examens distincts.
  • Les changements d’appareils et d’appartenance sont des transitions critiques.
  • L’E2EE ne masque pas automatiquement toutes les métadonnées.
  • Les tests internes ne remplacent pas un audit cryptographique indépendant.
01

Qui peut recevoir quelle clé ?

La question centrale n’est pas seulement de savoir si un message est chiffré, mais quels points d’extrémité reçoivent la clé. Les nouveaux appareils, la récupération et l’entrée dans un groupe exigent des règles explicites.

La vérification des clés n’aide que si les avertissements sont visibles et que les personnes comparent les changements par un canal indépendant.

02

Le temps et le changement

La confidentialité persistante limite l’exposition des communications plus anciennes après une compromission ultérieure d’une clé. La sécurité post-compromission décrit le rétablissement après un accès temporaire. Ces deux propriétés exigent une intégration correcte du protocole et des points d’extrémité sûrs.

Les systèmes de groupe doivent aussi définir comment le retrait de membres et la rotation des clés interagissent.

03

Pas d’équivalence sans examen

VENTEX Connect comprend un contenu protégé côté client et des enveloppes par appareil. Depuis le 6 septembre 2026, les appareils compatibles peuvent établir de nouvelles sessions de version 3 via PQXDH hybride avec X25519 et ML-KEM-1024, puis poursuivre avec le Double Ratchet. Une garde par paire d’appareils empêche un retour silencieux à une version antérieure ; les appareils pas encore compatibles restent sur un chemin de compatibilité documenté. Le composant post-quantique protège l’établissement de session, pas un ratchet PQ continu. VENTEX ne revendique pas d’équivalence avec Signal sans audit indépendant du protocole et de sa mise en œuvre.

Publier ensemble les preuves et ce qui n’est pas affirmé rend cette limite vérifiable.

FAQ / FACTS

FAQ

Une icône de cadenas n’explique pas qui détient les clés ni ce qui se passe après un changement d’appareil ou le retrait d’un membre.

Non. La distribution, l’appartenance, l’horaire et la taille peuvent rester visibles selon le système.

Non. Il prouve un processus, pas une analyse du protocole, une revue du code ou une résistance face à un adversaire.