Comment protéger les chats WhatsApp enregistrés dans Google Drive ou Apple iCloud

Publié le 14.03.2022
WhatsApp propose une fonctionnalité de cryptage de bout en bout pour les sauvegardes stockées dans le cloud

Cela signifie que le système peut être configuré pour protéger les sauvegardes effectuées dans le cloud avec un mot de passe ou une clé de cryptage à 64 chiffres que seul l'utilisateur connaît. Comme l'entreprise l'a expliqué lors de l'annonce de cette nouveauté, "personne, pas même WhatsApp ou votre fournisseur de sauvegarde, ne pourra lire vos sauvegardes ou avoir accès à la clé pour les déverrouiller".

WhatsApp n'offrait-il pas déjà le chiffrement des terminaux ? Oui, mais uniquement sur les messages envoyés et reçus sur l'appareil . Ce cryptage est présent, par défaut, depuis 2016, mais la nouveauté qui a été incorporée en octobre 2021 est la possibilité de crypter également (avec le cryptage E2EE) la copie de sauvegarde des conversations qui est stockée dans le cloud.

Comment activer le chiffrement de bout en bout sur les copies réalisées dans le cloud

Cette option est disponible pour les utilisateurs Android et iOS. Le premier est sauvegardé sur Google Drive et le second sur iCloud. Voici comment activer cette option étape par étape, dans les deux cas :

1. Ouvrez Paramètres ou Paramètres.

2. Touchez Chats/Sauvegarde/Sauvegarde cryptée de bout en bout.

3. Appuyez sur Activer, puis suivez les étapes pour créer un mot de passe ou une clé.

Ce processus peut prendre un certain temps. A noter que si l'utilisateur perd son mot de passe ou la clé autogénérée, il ne pourra pas restaurer sa sauvegarde.

Comment désactiver la sauvegarde cryptée de bout en bout

1. Ouvrez Paramètres ou Paramètres.

2. Allez dans Chats / Sauvegarde / Sauvegarde chiffrée de bout en bout.

3. Touchez Désactiver.

4. Entrez le mot de passe.

5. Touchez Désactiver pour confirmer la décision.

WhatsApp vous permet de chiffrer les sauvegardes dans le cloud

Qu'est-ce que le chiffrement de bout en bout et à quoi sert-il ?

Il s'agit d'une technique de sécurité qui garantit que tout le contenu partagé par le service de messagerie (messages, photos, vidéos, etc.) voyage sous forme cryptée et n'est décrypté que lorsqu'il atteint l'appareil du destinataire. Cela signifie que même si un attaquant interceptait le contenu pendant la transmission, il ne pourrait pas y accéder car il est crypté, c'est-à-dire « illisible ».

Avant qu'un message ne quitte le mobile de l'expéditeur, il est sécurisé par un cadenas cryptographique, dont seul le destinataire possède la clé. De plus, les touches changent à chaque message envoyé. Ainsi, le chiffrement de bout en bout garantit que les données sont transférées en toute sécurité entre les terminaux : expéditeur et destinataire.

La technologie derrière ce cryptage

Pour permettre les sauvegardes E2EE, la société a développé un nouveau système de stockage de clés de cryptage qui fonctionne à la fois avec iOS et Android. Avec cette option, les sauvegardes sont chiffrées avec une clé de chiffrement unique générée de manière aléatoire.

Les utilisateurs peuvent choisir de sécuriser la clé manuellement ou avec un mot de passe utilisateur. Lorsqu'une personne choisit un mot de passe, la clé est stockée dans un coffre de clés de sauvegarde qui est construit autour d'un composant appelé module de sécurité matériel (HSM), qui est un matériel spécialisé qui peut être utilisé pour stocker les clés de chiffrement en toute sécurité.

Lorsque le propriétaire du compte doit accéder à sa propre sauvegarde, il peut y accéder avec sa clé de chiffrement ou il peut utiliser son mot de passe personnel pour récupérer sa clé de chiffrement à partir du coffre de clés de sauvegarde basé sur HSM et déchiffrer sa sauvegarde.

Backup Key Vault basé sur HSM sera chargé d'appliquer les tentatives de vérification du mot de passe et de rendre la clé définitivement inaccessible après un nombre limité de tentatives infructueuses pour y accéder. Ces mesures de sécurité offrent une protection contre les tentatives de force brute pour récupérer la clé. WhatsApp sait seulement qu'une clé existe dans le HSM, mais ne connaît pas la clé elle-même.

Lorsque quelqu'un veut récupérer votre sauvegarde, il doit entrer votre mot de passe, qui est crypté puis vérifié par Backup Key Vault. Une fois la clé vérifiée, Backup Key Vault enverra la clé de cryptage au client WhatsApp.

Avec la clé en main, le client WhatsApp peut décrypter les sauvegardes. En revanche, si le propriétaire du compte a choisi d'utiliser uniquement la clé à 64 chiffres, il devra saisir manuellement la clé pour déchiffrer et accéder à ses sauvegardes.

CONTINUER À LIRE:

Bibliothèque Mot Avec

Pour aller plus loin

Trois guides choisis en fonction du sujet de cet article.

Voir les 8 livres