{"id":6893,"date":"2018-03-29T10:06:19","date_gmt":"2018-03-29T17:06:19","guid":{"rendered":"https:\/\/cldc.org\/?post_type=organizing_resources&#038;p=6893"},"modified":"2022-11-28T14:52:48","modified_gmt":"2022-11-28T22:52:48","slug":"direct-encryption","status":"publish","type":"post","link":"https:\/\/cldc.org\/fr\/direct-encryption\/","title":{"rendered":"Chiffrement direct"},"content":{"rendered":"<p>Le chiffrement de bout en bout est le meilleur mod\u00e8le de s\u00e9curit\u00e9 pour les communications ou le stockage de documents en ligne, mais le terme est un peu long et pas toujours clair (\u201c les extr\u00e9mit\u00e9s, c'est moi et le serveur, n'est-ce pas ? \u201d \u2014 faux !). Essayons donc d'utiliser un nouveau terme \u2014 <strong>Chiffrement direct<\/strong> \u2014 sens : les seules personnes qui peuvent d\u00e9chiffrer et lire les messages sont celles directement impliqu\u00e9es dans une conversation ou un projet priv\u00e9. De mani\u00e8re cruciale, ce sont \u00e9galement les seules personnes qui contr\u00f4lent les cl\u00e9s de chiffrement. Le chiffrement direct est \u00e0 la base de plusieurs de nos recommandations : <a href=\"https:\/\/cldc.org\/fr\/gpg\/\">PGP\/GPG\u00a0<\/a><a href=\"https:\/\/cldc.org\/fr\/gpg\/\">(Thunderbird+Enigmail)<\/a>, <a href=\"https:\/\/cldc.org\/fr\/trustworthy-tech\/\">Fil<\/a>, <a href=\"https:\/\/cldc.org\/fr\/signal-activist-best-practices\/\">Signal<\/a>, et <a href=\"https:\/\/cldc.org\/fr\/trustworthy-tech\/\">Cryptpad<\/a>.<\/p>\n<p>(Nous avons choisi ce terme en partie \u00e0 cause de parall\u00e8les philosophiques avec <a href=\"https:\/\/crimethinc.com\/2017\/03\/14\/direct-action-guide\">Action directe<\/a>, dans lesquels les groupes travaillent souvent pour atteindre leurs objectifs en croyant que des entit\u00e9s puissantes, comme l'\u00c9tat ou les grandes entreprises, ne peuvent pas \u00eatre fiables. De plus, une bonne culture de s\u00e9curit\u00e9 implique que les informations sont trait\u00e9es selon le principe du besoin d'en conna\u00eetre.<\/p>\n<p>Voici quelques images pour illustrer l'importance du chiffrement direct dans la messagerie priv\u00e9e. <a href=\"https:\/\/en.wikipedia.org\/wiki\/Subcomandante_Marcos\">Marcos<\/a> (gauche) essaie de faire parvenir un message (Les D\u00e9poss\u00e9d\u00e9s d'Ursula K. Le Guin) \u00e0 <a href=\"https:\/\/en.wikipedia.org\/wiki\/Che_Guevara\">Ernesto<\/a> (\u00e0 droite) \u00e0 l'aide d'ordinateurs portables et d'Internet :<img decoding=\"async\" class=\"wp-image-6848 size-large alignleft\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-1024x516.png\" alt=\"\" width=\"1024\" height=\"516\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-1024x516.png 1024w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-500x252.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-700x353.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-200x101.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-300x151.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-768x387.png 768w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738.png 1042w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>Mais le fant\u00f4me de <a href=\"https:\/\/en.wikipedia.org\/wiki\/COINTELPRO\">le vieux et m\u00e9chant J. Edgar Hoover<\/a> hante l'infrastructure. L'homme du milieu est ici capable d'intercepter, de lire et de modifier tout message non prot\u00e9g\u00e9 envoy\u00e9 entre nos deux h\u00e9ros. Comme ceci :<br \/>\n<img decoding=\"async\" class=\"alignnone wp-image-6849 size-large\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-1024x516.png\" alt=\"\" width=\"1024\" height=\"516\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-1024x516.png 1024w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-500x252.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-700x353.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-200x101.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-300x151.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-768x387.png 768w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118.png 1069w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>(Edgar pourrait \u00e9galement simplement lire et transmettre le message tel quel). Pour aggraver les choses, dire qu'une application utilise le \u201c chiffrement \u201d (sans pr\u00e9ciser qui d\u00e9tient les cl\u00e9s) ne garantit pas que les messages restent priv\u00e9s et authentiques. Par exemple, si un serveur entre les deux camarades g\u00e8re les cl\u00e9s de chiffrement, quiconque a acc\u00e8s au serveur pourrait lire et modifier tous les messages \u00e9chang\u00e9s entre eux :<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-6850 size-large\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-1024x499.png\" alt=\"\" width=\"1024\" height=\"499\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-1024x499.png 1024w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-500x244.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-700x341.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-200x97.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-300x146.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-768x374.png 768w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764.png 1100w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>Si le chiffrement direct (chiffrement de bout en bout o\u00f9 seuls les camarades d\u00e9tiennent les cl\u00e9s) est utilis\u00e9, il n'y a aucun moyen pour un adversaire de voir ou de modifier le message. Hourra ! Comme suit :<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-6946 size-large\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-1024x509.png\" alt=\"\" width=\"1024\" height=\"509\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-1024x509.png 1024w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-500x248.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-700x347.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-200x99.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-300x149.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-768x382.png 768w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10.png 1100w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>Comment savoir si une application utilise le chiffrement direct\u00a0? Il y aura un moyen de v\u00e9rifier manuellement les cl\u00e9s de chiffrement \u2014 <a href=\"https:\/\/signal.org\/blog\/safety-number-updates\/\">Signal rend cela super facile avec des num\u00e9ros de s\u00e9curit\u00e9<\/a> et <a href=\"https:\/\/support.wire.com\/hc\/en-us\/articles\/207692235-How-can-I-compare-key-fingerprints-\">Le fil utilise des empreintes digitales traditionnelles<\/a> cela sera familier \u00e0 quiconque a utilis\u00e9 GPG. Wire utilise une cl\u00e9 unique pour chacun de vos appareils, donc la v\u00e9rification des empreintes peut devenir fastidieuse si vos amis utilisent chacun plusieurs appareils. L'avantage, cependant, est qu'avec Wire ou GPG, il est facile de publier vos empreintes dans plusieurs endroits publics \u2014 comme les r\u00e9seaux sociaux ou le site web de votre organisation \u2014 et de demander \u00e0 vos amis de copier\/coller\/trouver pour les v\u00e9rifier. De plus, <a href=\"https:\/\/support.wire.com\/hc\/en-us\/articles\/207859855-How-can-I-manage-my-devices-on-Wire-\">si un appareil est perdu ou vol\u00e9<\/a> vous pouvez r\u00e9voquer sa cl\u00e9 \u00e0 distance, de sorte que l'appareil compromis ne puisse plus \u00eatre utilis\u00e9 pour lire ou envoyer des messages chiffr\u00e9s.<\/p>\n<p>N'oubliez pas qu'il est essentiel que toute application de chiffrement direct soit open source, afin que ses fonctionnalit\u00e9s de s\u00e9curit\u00e9 puissent \u00eatre v\u00e9rifi\u00e9es, et que sa s\u00e9curit\u00e9 et son utilisabilit\u00e9 puissent \u00eatre critiqu\u00e9es publiquement puis am\u00e9lior\u00e9es.<\/p>\n<p>Une autre fa\u00e7on de r\u00e9duire l'exposition \u00e0 un interlocuteur malveillant est la messagerie de pair \u00e0 pair, o\u00f9 l'on dit couramment qu'aucun \u201c serveur \u201d n'est utilis\u00e9 pour relayer vos messages. Cette approche peut certainement aider, surtout si elle implique de s'\u00e9loigner de Google ou de Facebook en tant que serveur de discussion. D'un autre c\u00f4t\u00e9, l'argument selon lequel il faut supprimer \u201c le serveur \u201d de vos conversations peut \u00eatre trompeur : il existe une tonne d'infrastructures Internet entre vous et vos amis, elle est simplement invisible pour la plupart des utilisateurs et des applications. Mais cette infrastructure est pr\u00e9cis\u00e9ment ce que l'\u00c9tat exploite pour mener une surveillance de masse sans suspicion.<\/p>\n<p>Restez en s\u00e9curit\u00e9 !<\/p>","protected":false},"excerpt":{"rendered":"<p>End-to-End Encryption is the best security model for communications or online document storage, but the term is a bit of a mouthful that isn&#8217;t always clear (&#8220;the ends are me and the server, right?&#8221; &#8212; wrong!).  So let&#8217;s try using a new term &#8212; Direct Encryption &#8212; meaning: the only people who can decrypt and read messages are those directly involved in a private conversation or project. <\/p>","protected":false},"author":1,"featured_media":4536,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[203,237,265],"class_list":["post-6893","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-digital-security","tag-fundamentals","tag-trusted-tech"],"acf":[],"_links":{"self":[{"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/posts\/6893","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/comments?post=6893"}],"version-history":[{"count":0,"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/posts\/6893\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/media\/4536"}],"wp:attachment":[{"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/media?parent=6893"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/categories?post=6893"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cldc.org\/fr\/wp-json\/wp\/v2\/tags?post=6893"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}