protectionnumerique:smartphone-signal

Communiquer de manière sécurisée sur smartphone

Il existe de nombreuses applications de communication sur smartphone : Messenger, WhatsApp, Skype, Snapchat, Telegram, etc. Toutes ne se valent pas.

  • Signal : pour préserver la sécurité de ses communications, l’une des meilleurs applications disponible à ce jour. Nécessite un numéro de téléphone cependant
  • Wire : très bonne application également, moins répandue que Signal. Wire a l’avantage cependant de ne nécessiiter aucun numéro de téléphone.
  • Element : une très bonne application de communication sécurisée qui s’appuie sur le réseau Matrix. Tout comme Wire, nul besoin de numéro de téléphone pour l’utiliser. Un simple pseudo suffit. Malheureusement, le nombre d’utilisateur de l’application à ce jour est encore marginal
  • Messenger (Facebook) : ultra répandue, les messages échangés via messenger ne sont pas sécurisés par défaut. Il faut utiliser l’option « conversation secrète » pour chiffrer la conversation de bout en bout
  • Telegram : les messages de cette application ne sont pas chiffrés par défaut. Il faut activer l’option « New secret chat » pour chiffrer les messages. Par ailleurs, contrairement à Skype, Messenger et Telegram qui utilisent des méthodes de chiffrement connues donc auditables, Telegram utilise son propre système de chiffrement que seule la firme connaît.
  • WhatsApp : cette application permet d’avoir des conversations chiffrées de bout en bout par défaut. Attention cependant : les métadonnées – qui a appelé quand, à quelle fréquence et combien de temps - sont conservées.
  • Snapchat n’offre aucun moyen de chiffrer ses messages. Pire, les messages éphémères de Snapchat peuvent être techniquement récupérés par la firme

Signal

Avec Signal vous pouvez passer échanger des messages texte chiffrés et passer de manière sécurisée et chiffrée des appels vocaux et vidéo. Vous pouvez également envoyer des pièces jointes (photo, PDF, etc).

Il n’est pas nécessaire d’avoir bac +8 en espionnage pour utiliser Signal. L’équipe de Signal assure d’ailleurs vouloir “que tout le monde ait accès à des communications d’une sécurité avancée, qui soient aussi faciles et accessibles qu’un banal appel téléphonique”.

Pour installer l’application :

  • pour les possesseurs d’un android, direction Google play
  • pour les possesseurs d’iphone, direction l’App Store

Signal vous demande si vous l’autorisez à accéder à vos contacts. Dans l’affirmative, il intégrera alors dans l’application tous les contacts qui ont Signal installé sur leur téléphone. L’application vous informe dès qu’un nouveau contact installe Signal. Vos contacts qui sont déjà sur Signal recevront une notification les informant que vous utilisez désormais l’application.

Une fois l’application correctement installé, choisissez un nom de profil et un avatar. C’est le nom qui apparaîtra pour vos contacts. Attention, il faut bien comprendre que vous ne pouvez utiliser Signal qu’avec les personnes qui utilisent eux-même cette application.

Démarrer une conversation

Pour démarrer une conversation, cliquez sur le stylo puis sélectionnez un contact

Lancer un appel vocal ou laisser un message vocal

Lancer un appel vidéo

Pour lancer un appel vidéo, cliquez la caméra

Demander ensuite d’envoyer un message éphémère. Les messages éphémères s’effacent après lecture, un peu comme dans mission impossible.

  • Sur Android : Paramètres (les trois petits points en haut à gauche de l’écran) > Messages éphémères > Sélectionner la durée. Si vous sélectionnez 5 secondes, une fois que le destinataire du message lit le message, celui-ci disparaît 5 secondes après. (Va de 5 secondes à une semaine).
  • Sur Iphone : Cliquer sur le numéro de la personne, dans la conversation > Message éphémère > Choisir le temps

Si vous souhaitez ajouter une sécurité supplémentaire, vous pouvez “authentifier deux téléphones”. Chaque téléphone a un QR Code unique, que vous pouvez scanner. Signal enregistre que ce numéro et ce téléphone correspondent à ce QR Code.

Demandez-leur d’authentifier le téléphone de leur camarade. Cette fonctionnalité – avancée – sert à s’assurer que lorsque vous discutez avec quelqu’un sur Signal, l’interlocuteur au bout du fil est bien la personne qu’il prétend être. C’est un peu comme une carte d’identité pour chaque utilisateur de Signal. Celui-ci vous la montre, vous l’enregistrez alors dans votre téléphone, et si un jour votre interlocuteur change de téléphone ou si quelqu’un usurpe son numéro pour l’utiliser sur un autre téléphone, Signal vous enverra un avertissement lors de la conversation.

  • Sur Android : dans la conversation > Paramètres (les trois petits points en haut à gauche de l’écran) > Paramètres de la conversations > Afficher le numéro de sécurité.
  • Sur Iphone : Cliquer sur le nom et numéro du contact dans la conversation > Afficher le numéro de sécurité.

Authentifier un téléphone

Signal est disponible sur desktop, pour les ordinateurs Mac, Windows et Linux. Pour accéder à Signal sur ordinateur, il vous faudra télécharger l’application Signal desktop. Pour ce faire, rendez-vous sur la partie téléchargement du site de Signal.

Signal veut rassurer ses utilisateurs, et sa méthode de protection des données est la même sur ordinateur que sur smartphone : les messages y sont chiffrés de bout en bout et vos données ne sont ni stockées sur des serveurs ni liées à votre identité.

Pour utiliser signal desktop il faut valider le fait que l’ordinateur sur lequel vous l’installez est bien autorisé à accéder aux messages de votre compte. Pour cela, vous aurez besoin de botre smartphone.

  1. Rendez-vous dans l’application Signal sur votre mobile
  2. En haut à droite, sur le menu matérialisé par les trois points verticaux, cliquez sur les paramètres
  3. Dans le menu, dirigez-vous sur “Appareils liés”.
  4. Cliquez sur le bouton d’ajout
  5. Scannez le code que l’application Signal affiche alors sur votre ordinateur.

Une fois connecté, Signal ajoute un autre levier de confidentialité : vous ne pourrez pas synchroniser vos précédents messages et historiques d’appels envoyés depuis votre smartphone.

Une fois installé sur votre ordinateur, vous pourrez envoyer des messagges, passe des appels audio ou vidéo et transféérer des fichiers tout ceci en bénéficiant du chiffrement sécurisé de Signal.