{"id":6829,"date":"2018-05-14T06:39:54","date_gmt":"2018-05-14T13:39:54","guid":{"rendered":"https:\/\/cldc.org\/?post_type=organizing_resources&#038;p=6829"},"modified":"2022-04-20T11:14:52","modified_gmt":"2022-04-20T18:14:52","slug":"conf-calls","status":"publish","type":"post","link":"https:\/\/cldc.org\/fr\/conf-calls\/","title":{"rendered":"Choisissez Wire pour les conf\u00e9rences t\u00e9l\u00e9phoniques"},"content":{"rendered":"<p>Voici <a href=\"https:\/\/cldc.org\/fr\/trustworthy-tech\/\">ce que nous recherchons dans une technologie digne de confiance<\/a>: chiffrement de bout en bout, code source ouvert et prise en charge multiplateforme. Ici, nous explorons l'importance du chiffrement de bout en bout et pourquoi nous recommandons les groupes <a href=\"https:\/\/wire.com\/en\/download\/\">utiliser<\/a> le <a href=\"https:\/\/github.com\/wireapp\/wire\/projects\">logiciel libre<\/a>, <a href=\"https:\/\/wire-docs.wire.com\/download\/Wire+Security+Whitepaper.pdf\">chiffr\u00e9 de bout en bout<\/a>, et <a href=\"https:\/\/medium.com\/@wireapp\/making-your-conversations-secure-dab207ab77fd\">multiplateforme<\/a> application <a href=\"https:\/\/wire.com\/en\/security\/\">Fil<\/a> au lieu de Zoom, propri\u00e9taire et probablement pas vraiment crypt\u00e9 de bout en bout, chaque fois que possible pour les conf\u00e9rences (surtout quand la vie priv\u00e9e est importante).\u00a0 <a href=\"https:\/\/www.signal.org\">Signal<\/a> est aussi vraiment bien, mais ne fait pas la conf\u00e9rence t\u00e9l\u00e9phonique.<\/p>\n<p>Nous utilisons toujours Zoom pour les conf\u00e9rences t\u00e9l\u00e9phoniques, mais nous consid\u00e9rons d\u00e9sormais ces r\u00e9unions comme plus ou moins publiques plut\u00f4t que comme un canal s\u00e9curis\u00e9. Pourquoi ?<\/p>\n<p>Commen\u00e7ons par clarifier l'expression \u201c Chiffrement de bout en bout \u201d \u2014 il s'agit d'un terme technique signifiant qu'un message est brouill\u00e9 de telle sorte qu'il ne peut \u00eatre lu que par les points d'extr\u00e9mit\u00e9 d'une conversation. Mais voici o\u00f9 la confusion s'installe : que sont les points d'extr\u00e9mit\u00e9 ? S'agit-il juste de vous et de vos amis ? Ou le serveur est-il aussi un point d'extr\u00e9mit\u00e9 ? Cela d\u00e9pend de l'application. \u00c0 titre d'exemple, <a href=\"https:\/\/cldc.org\/fr\/layered-encryption\/\">HTTPS<\/a> (qui s\u00e9curise les communications entre vous et les serveurs h\u00e9bergeant les pages web que vous visitez) est chiffr\u00e9 de sorte que seuls vous et le serveur pouvez d\u00e9chiffrer le contenu des pages web.\u00a0 <a href=\"https:\/\/cldc.org\/fr\/signal-activist-best-practices\/\">Signal<\/a>, une application de messagerie instantan\u00e9e s\u00e9curis\u00e9e li\u00e9e \u00e0 votre smartphone, chiffre les messages de mani\u00e8re \u00e0 ce que seuls vous et l'ami auquel vous envoyez un message puissiez lire vos messages. Dans les deux cas, seules les personnes ou entit\u00e9s que vous pourriez imaginer <strong>Besoin<\/strong> pour conna\u00eetre les informations sont capables de d\u00e9crypter des informations chiffr\u00e9es. C'est le c\u0153ur du chiffrement de bout en bout. S'il vous pla\u00eet <a href=\"https:\/\/cldc.org\/fr\/direct-encryption\/\">Consultez notre article sur le chiffrement direct<\/a> Pour plus de d\u00e9tails sur le chiffrement de bout en bout.<\/p>\n<p>Nous sommes pr\u00e9occup\u00e9s par le fait que l'application de visioconf\u00e9rence sophistiqu\u00e9e <a href=\"https:\/\/support.zoom.us\/hc\/en-us\/articles\/201362723-End-to-end-Encryption\">Zoom<\/a> pourrait \u00eatre <a href=\"https:\/\/web.archive.org\/web\/20170301141001\/https:\/\/support.zoom.us\/hc\/en-us\/articles\/201362723-End-to-end-Encryption\">exploiter cette confusion pour exag\u00e9rer la s\u00e9curit\u00e9 de leur plateforme<\/a>.Le meilleur sc\u00e9nario est que Zoom fasse <a href=\"https:\/\/cldc.org\/fr\/protonmail\/\">ProtonMail fait quoi<\/a>: g\u00e9rer les cl\u00e9s n\u00e9cessaires au chiffrement pour vous. La r\u00e9alit\u00e9 est probablement pire, car <a href=\"https:\/\/d24cgw3uvb9a9h.cloudfront.net\/static\/47884\/doc\/Zoom-Security-White-Paper.pdf\">les quelques d\u00e9tails techniques que Zoom fournit<\/a> ne d\u00e9crivent pas suffisamment de composants techniques pour parvenir r\u00e9ellement \u00e0 un chiffrement de bout en bout. Leur propre portail web indique qu'ils ne fournissent pas de chiffrement de bout en bout, mais un chiffrement en transit, c'est-\u00e0-dire le chiffrement des messages entre les participants \u00e0 une conversation et les serveurs de Zoom :<img decoding=\"async\" class=\"alignright wp-image-6889 size-full\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption.png\" alt=\"\" width=\"866\" height=\"116\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption.png 866w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-500x67.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-700x94.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-200x27.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-300x40.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-768x103.png 768w\" sizes=\"(max-width: 866px) 100vw, 866px\" \/><\/p>\n<p>C'est-\u00e0-dire, il semble que Zoom consid\u00e8re ses propres serveurs comme une \u201c fin \u201d. Ce langage est r\u00e9p\u00e9t\u00e9 dans leur livre blanc sur la s\u00e9curit\u00e9. Et comme le code source de Zoom n'est pas public, il n'y a aucun moyen de v\u00e9rifier ses all\u00e9gations. M\u00eame si nous accordons le b\u00e9n\u00e9fice du doute \u00e0 Zoom, et croyons qu'ils fournissent un chiffrement de bout en bout, l'existence d'une telle option dans un menu web donne au serveur web \u2014 c'est-\u00e0-dire \u00e0 Zoom \u2014 la possibilit\u00e9 de basculer ce commutateur sans que vous le sachiez. Nous ne disons pas que nous savons avec certitude que Zoom ne jouerait pas le jeu et violerait votre vie priv\u00e9e. Mais nous disons que votre vie priv\u00e9e repose enti\u00e8rement sur la bonne volont\u00e9 de Zoom. Le plus important : <strong>demandez-vous ce que Zoom ferait si on le lui demandait <a href=\"https:\/\/web.archive.org\/web\/20180130132524\/https:\/\/zoom.us\/privacy\">pour r\u00e9pondre aux exigences de la s\u00e9curit\u00e9 nationale ou des forces de l'ordre<\/a>?<\/strong><\/p>\n<p>Le monde de la s\u00e9curit\u00e9 num\u00e9rique \u00e9volue rapidement. Nous avons commenc\u00e9 \u00e0 utiliser Zoom l'ann\u00e9e derni\u00e8re pour les formations \u00e0 distance et les conf\u00e9rences t\u00e9l\u00e9phoniques, lorsqu'il semblait qu'il n'y avait pas d'option fiable et s\u00e9curis\u00e9e pour les appels de groupe. Zoom fonctionne tr\u00e8s bien en termes de qualit\u00e9 d'appel et de fonctionnalit\u00e9s de gestion des participants, mais la r\u00e9alit\u00e9 est qu'il existe maintenant de meilleures options ax\u00e9es sur la s\u00e9curit\u00e9, et nous voulons orienter les gens vers leur utilisation\u2014<a href=\"https:\/\/signal.org\">Signal<\/a> et <a href=\"https:\/\/wire.com\/en\/download\/\">Fil<\/a> sont nos meilleurs choix \u2014 dans la mesure du possible.<\/p>\n<p>Zoom n\u2019est pas le pire en termes de s\u00e9curit\u00e9 (pas aussi mauvais que les t\u00e9l\u00e9phones portables ou certains services de conf\u00e9rence t\u00e9l\u00e9phonique gratuits al\u00e9atoires), et Wire ne peut pas faire de grandes conf\u00e9rences t\u00e9l\u00e9phoniques, il y a donc encore des cas d\u2019utilisation pour cela. Au lieu d\u2019abandonner la s\u00e9curit\u00e9, il peut \u00eatre utile de consid\u00e9rer les diff\u00e9rentes options comme des niveaux de chiffrement :<\/p>\n<p><strong>Niveau 1 (haut de gamme, meilleure s\u00e9curit\u00e9 possible)<\/strong> utilise v\u00e9ritablement de bout en bout, <strong><a href=\"https:\/\/cldc.org\/fr\/direct-encryption\/\">Chiffrement direct<\/a>.<\/strong>\u00a0 Les conversations priv\u00e9es ne peuvent \u00eatre intercept\u00e9es qu'en s'introduisant dans l'un des appareils des participants. Wire et Signal respectent cette norme et sont \u00e9galement open source, ce qui permet de v\u00e9rifier rigoureusement leurs revendications en mati\u00e8re de s\u00e9curit\u00e9. Si Zoom le fait pour les appels en t\u00eate-\u00e0-t\u00eate, comme ils l'affirment, ils pourraient le d\u00e9sactiver \u00e0 tout moment \u2013 il s'agit d'un r\u00e9glage que les clients\/administrateurs Zoom peuvent modifier via le panneau d'administration sur zoom.us \u2013 donc un employ\u00e9 de Zoom pourrait faire de m\u00eame. C'est une impl\u00e9mentation assez m\u00e9diocre du chiffrement de bout en bout, nous ne la consid\u00e9rons donc pas comme un chiffrement direct, o\u00f9 *seuls* vous et vos amis contr\u00f4lez les cl\u00e9s de chiffrement.<\/p>\n<p><strong>Niveau 2 (moins qu'id\u00e9al mais toujours difficile \u00e0 contourner pour certains adversaires)<\/strong> est le type de chiffrement \u201c en transit \u201d que Zoom utilise pour les appels de groupe, o\u00f9 les communications sont chiffr\u00e9es depuis les appareils des participants jusqu'aux serveurs de Zoom, m\u00e9lang\u00e9es, chiffr\u00e9es \u00e0 nouveau puis envoy\u00e9es vers les appareils de tous les participants. Casser ce chiffrement n\u00e9cessiterait probablement la coop\u00e9ration active de Zoom, obtenue le plus souvent via un mandat ou une lettre de s\u00e9curit\u00e9 nationale.<\/p>\n<p><strong>Niveau 3 (pas du tout bon, ouvert \u00e0 de multiples adversaires, y compris la s\u00e9curit\u00e9 priv\u00e9e)<\/strong> Le chiffrement basique des t\u00e9l\u00e9phones portables \u2014 les gouvernements peuvent relativement facilement demander aux compagnies de t\u00e9l\u00e9phonie mobile un acc\u00e8s \u00e0 leurs r\u00e9seaux (et casser le chiffrement effectu\u00e9 par la compagnie de t\u00e9l\u00e9phonie mobile) \u2014 pire encore, les simulateurs de site cellulaire (\u201cStingrays\u201d) peuvent forcer la s\u00e9curit\u00e9 du r\u00e9seau t\u00e9l\u00e9phonique \u00e0 passer de la 4G \u00e0 la 3G, affaiblissant le chiffrement au point que toute personne ayant acc\u00e8s \u00e0 un Stingray puisse le casser (police locale, tr\u00e8s probablement s\u00e9curit\u00e9 d'entreprise).<\/p>\n<p>C'est pourquoi CLDC recommande Wire : il est open source, offre la visioconf\u00e9rence s\u00e9curis\u00e9e de bout en bout en t\u00eate-\u00e0-t\u00eate et permet des appels vocaux s\u00e9curis\u00e9s de bout en bout jusqu'\u00e0 10 personnes. Obtenez-le. <a href=\"https:\/\/wire.com\/en\/download\/\" target=\"_blank\" rel=\"noopener noreferrer\">ici<\/a>.<\/p>\n<p>Nous sommes <a href=\"https:\/\/cldc.org\/fr\/about\/contact\/\">heureux de vous aider, vous et votre organisation, \u00e0 mettre en place Wire et d'autres technologies fiables<\/a>, et en attendant il y a aussi un joli <a href=\"https:\/\/medium.com\/@mshelton\/wire-for-beginners-8ee6caef49cb\">guide du d\u00e9butant pour Wire<\/a>.<\/p>","protected":false},"excerpt":{"rendered":"<p>Here&#8217;s what we look for in trustworthy technology: end-to-end encryption, open source code, and cross-platform support.  <\/p>","protected":false},"author":1,"featured_media":7449,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[25],"tags":[558,226,238,179,225,265,552,557],"class_list":["post-6829","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-articles","tag-digital","tag-digital-security-tools","tag-encryption","tag-security","tag-signal","tag-trusted-tech","tag-wire","tag-zoom"],"acf":[],"_links":{"self":[{"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/posts\/6829","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/comments?post=6829"}],"version-history":[{"count":0,"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/posts\/6829\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/media\/7449"}],"wp:attachment":[{"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/media?parent=6829"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/categories?post=6829"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/tags?post=6829"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}