La messagerie française "la plus sûre du monde" est hébergée chez l’américain Amazon
Elisabeth Borne a demandé au gouvernement d’adopter l’application française de messagerie instantanée Olvid, "en remplacement de toute autre", au nom de la confidentialité des échanges et de notre souveraineté. Or, on a appris depuis, qu’Olvid s’appuie sur les serveurs d'Amazon.
La révélation du recours d’Olvid au cloud d’AWS, Amazon Web Services, était passée presque inaperçue sur le média en ligne Acteurs Publics, le 30 novembre dernier. La reprise de l’information, huit jours plus tard, par l’Informé, tombait bien mal, puisque ce 8 décembre coïncidait avec la date butoir fixée par Elisabeth Borne pour que le gouvernement délaisse WhatsApp, Signal et Telegram notamment, au profit de cette messagerie instantanée française présentée, le 29 novembre dernier sur X / ex-Twitter, par le ministre délégué chargé du Numérique, Jean-Noël Barrot, comme "la plus sûre du monde".
Il y a 15 jours, déjà, j'expliquais ici le casse-tête que représente la création d’un nouveau répertoire avec tous ses contacts, puisque Olvid ne s’appuie volontairement sur aucun annuaire centralisé. Recréer chaque contact dans l’application suppose de s’échanger des codes confidentiels. C’est plus sûr, mais c’est aussi plus fastidieux.
Olvid insiste sur la double certification obtenue en termes de sécurité. Elle est mise en avant, à juste titre, dans la mesure où cette certification a été délivrée par la référence officielle en France, l’ANSSI (Agence nationale de la sécurité des systèmes d’information). Et puis, autre élément à prendre en compte : aucune autre messagerie instantanée n’a reçu, à ce jour, cette validation. L’entreprise parle d’ailleurs même de double certification : pour son application iOS, dédiée aux iPhone en 2020, mise à jour il y a moins de deux mois, et pour son application Android en 2021, sans mise à jour depuis.
Concrètement, quel est le risque ? Le premier souci, c’est l’hébergement des données, potentiellement aux Etats-Unis, où les autorités américaines ont le droit d’y accéder en vertu du CLOUD Act adopté en 2018. Par ailleurs, AWS ne dispose pas de la certification dite "SecNumCloud", la plus élevée à l’ANSSI pour un data center.
Données chiffrées et messages supprimés instantanément
Pas grave, laissait entendre – en substance – la circulaire d’Elisabeth Borne, le 22 novembre dernier : l’important, à croire Matignon, c’est que les données soient chiffrées de bout en bout et immédiatement supprimées, une fois le message parvenu à son destinataire. C’est justement l’une des particularités d’Olvid.
Pour autant, quid des métadonnées et des adresses IP, ces identifiants informatiques sur le réseau ? Qui peut garantir que le chiffrement ne sera pas percé un jour ? Le choix stratégique – économique, peut-être – d’AWS pose question, d’autant que l’application française vend cher ses services : 4,99 euros par mois et par personne – tarif minimum – dès qu’on veut l’utiliser sur plusieurs appareils.
En parallèle, WhatsApp, Signal – qui semble avoir la préférence de l’ANSSI parmi les challengers – ou Telegram, peuvent continuer à être utilisées pour les échanges avec les personnes extérieures au gouvernement. De son côté, Olvid annonce plus de 150.000 téléchargements depuis la parution de la circulaire Borne, il y a trois semaines.
À regarder
-
Se faire recruter dans l’armée par tirage au sort ?
-
La détresse de Cécile Kohler et Jacques Paris, otages en Iran
-
Le fléau des courses-poursuites à Los Angeles
-
Bac sans calculette : les conseils de Lucas Maths
-
Menace des drones : la France déploie ses armes
-
Un couple sauvé des eaux au Mexique
-
Ces méthodes spectaculaires contre les courses-poursuites
-
Opération anti-drogue : 400 policiers mobilisés à Grenoble
-
En Turquie, une femme sauvée in extremis devant un tramway
-
14 milliards d'impôts en plus, qui va payer ?
-
Gaza : comment désarmer le Hamas ?
-
Menace sur les réseaux : 100 000 euros pour t*er un juge
-
Cédric Jubillar : 30 ans requis contre l'accusé
-
Impôts, retraites, que prévoit le budget 2026 ?
-
Rihanna, reine des streams sans rien faire
-
Que changera la suspension de la réforme des retraites si elle est votée ?
-
Salaire : êtes-vous prêts à jouer la transparence ?
-
Ici, des collégiens dorment à la rue
-
Nouvelle éruption d'un volcan dans l'est de l'Indonésie
-
Cœur artificiel : l'angoisse des greffés Carmat
-
Pourquoi le vote du budget peut te concerner
-
Le nouveau ministre du Travail rouvre les débats sur les retraites
-
Laurent Nuñez, nouveau ministère de l'Intérieur, se confie sur les attentats de 2015
-
Adèle Exarchopoulos : "Quand le monde se résigne à banaliser la violence... Ce qui reste, c'est le collectif"
-
Un mois après sa mort, le message de Charlie Kirk résonne encore
-
Le rappeur SCH déclare sa flamme à Marcel Pagnol dans un film d'animation consacré au célèbre cinéaste
-
Plan de paix pour Gaza : quatre nouveaux corps d'otages ont été remis à Israël
-
SFR bientôt racheté par ses concurrents ?
-
Musée Chirac : braqué puis cambriolé en 48 heures
-
Otages israéliens : révélations sur leur détention
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter