Messagerie
[!toc] Table of Contents
Même si les e-mails sont encore régulièrement utilisés pour la communication numérique, les messageries sont devenues plus populaires ces dernières années.
Un avantage des (bonnes) messageries par rapport aux e-mails est que le chiffrement et la communication sécurisée font partie de leur conception initiale, alors que l’e-mail est non chiffré et plutôt peu sûr par défaut.
Certains critères pour définir ce qui fait une bonne messagerie se trouvent chez PrivacyGuides. Pour les activistes, selon le modèle de menace, il est particulièrement important d’avoir une communication sûre et anonyme.
Trois messageries largement utilisées dans les milieux militants et qui peuvent être recommandées sont Signal, Matrix et Delta Chat.
[!example] TL;DR {static}
Signal fixe les standards les plus élevés pour son chiffrement et sa protection des données, et c’est probablement la plus simple à utiliser. Inconvénient : elle nécessite un numéro de téléphone pour l’inscription.
Matrix utilise aussi un chiffrement moderne, mais peut être moins intuitive à utiliser. Elle est décentralisée, ce qui signifie que tu peux choisir un serveur qui te convient pour l’inscription et que tu n’as pas besoin de numéro de téléphone.
Delta Chat s’appuie sur les anciens protocoles e-mail et utilise PGP pour le chiffrement. PGP est toujours considéré comme sûr. Cependant, si ta clé privée est volée par un·e attaquant·e, tout l’historique de communication peut fuiter. L’avantage de Delta Chat est qu’elle est décentralisée et qu’il suffit d’un compte e-mail fonctionnel pour commencer.
Signal
Signal a été développé par l’anarchiste Moxie Marlinspike et c’est l’une des alternatives les plus connues à la messagerie monopolistique WhatsApp.
Avantages de Signal
- Facile à utiliser : Signal est simple à installer et tout « fonctionne tout seul ». Il n’y a pas grand-chose que tu puisses mal faire au point de compromettre ta sécurité.
- Utilisation répandue : en janvier 2025, la plateforme comptait environ 70 millions d’utilisateur·ices actif·ves mensuellement. Même si cela reste loin derrière les 2 milliards d’utilisateur·ices de WhatsApp, Signal est néanmoins répandue, contrairement à certaines autres messageries de cette liste.
- Chiffrement sûr : Signal dispose de son propre protocole de communication, qui est open source et audité régulièrement. D’autres messageries, comme WhatsApp, ont aussi adopté ce protocole, ce qui signifie qu’il est utilisé chaque jour par des milliards d’utilisateur·ices. La communication dans Signal est donc chiffrée de bout en bout de manière sûre.
- Minimisation des données : Signal stocke le moins d’informations possible sur ses utilisateur·ices et ne peut donc divulguer que très peu d’informations lorsqu’elle y est contrainte par les autorités. Les seules données que Signal a pu divulguer dans d’anciennes affaires judiciaires étaient la date de création du compte et la date de sa dernière utilisation. Lorsqu’elle est légalement forcée de fournir des informations à des gouvernements ou à des services de police, Signal publie les transcriptions de cette communication ici.
- Option de suppression automatique : les discussions peuvent être configurées pour supprimer automatiquement les messages après un certain délai après leur lecture. Cela signifie qu’elles sont sûres même si la police obtient accès à l’appareil, mais seulement après ce délai.
Inconvénients de Signal
- Anonymity: Signal was not designed to be anonymous, but to provide secure encryption. As of today (2026), a phone number is required to register. In many countries, phone numbers must (legally) be registered to a real person. The phone number used to be visible to everyone you communicate with, but Signal now enables users to hide their phone number from other users. When using a phone number that is not linked to your identity for registration, Signal can therefore be considered as anonymous as the other messengers in this list.
- Basée aux États-Unis : la Signal Foundation est basée aux États-Unis et peut donc être forcée à transmettre des données aux services de renseignement. Cependant, Signal dispose de très peu de données pouvant être transmises.
- Centralisation : Signal ne fonctionne que sur sa propre infrastructure (située chez Amazon, Microsoft, Google et Cloudflare) et ne peut pas être auto-hébergée. Cela signifie que les utilisateur·ices doivent faire confiance à Signal, dans une certaine mesure, pour bien faire son travail. En revanche, un serveur Signal compromis ne signifie pas que toutes tes discussions sont aussi compromises, tant que tes numéros de sécurité restent vérifiés. Mais cela signifie bien qu’il existe un point de défaillance central : si Signal est fermé un jour, tu pourrais avoir besoin d’un autre canal de communication avec tes contacts.
- Censure : comme Signal est centralisée, des gouvernements peuvent essayer de bloquer les connexions aux serveurs Signal. Signal a introduit des proxies qui peuvent contourner la censure, mais cela augmente la barrière d’entrée. Les statistiques d’autres projets, comme le projet Tor, montrent que l’utilisation d’une technologie baisse fortement lorsqu’elle est censurée, même s’il existe des moyens de contourner cette censure. Les projets de l’UE visant à introduire éventuellement le « Chat Control » et la réponse de Signal indiquant qu’elle pourrait quitter le marché européen si le règlement proposé est adopté mettent ce problème en évidence. Si la loi est adoptée, les utilisateur·ices de l’UE pourraient devoir s’appuyer sur des proxies pour se connecter à Signal ou se rabattre sur des messageries alternatives
[!tip] See our recommendations about how to purchase phone numbers online anonymously. (The crypto currency Monero is required)
Groupes Signal
Les groupes Signal sont populaires et fréquemment utilisés pour communiquer dans de grands groupes (jusqu’à ~150 contacts). En général, les discussions Signal permettent la suppression automatique des messages après un délai défini, qui devrait aussi être configuré pour les groupes présentant un potentiel de risque plus élevé.
Malheureusement, il n’existe pas encore de fonction qui supprime automatiquement des groupes entiers après un délai défini. C’est pourquoi, surtout lorsque des appareils sont confisqués, il est important de réfléchir aux contacts reliés dans quels groupes (ou à quels noms de groupes !) et qui pourraient aussi être compromis.
Nous recommandons donc (pour toutes les discussions de groupe, pas seulement sur Signal) : selon le principe du déni plausible, donne à tes groupes des noms aussi discrets que possible et qui ne peuvent pas être utilisés contre toi ! En cas de doute, l’historique de discussion montrera seulement que le nom du groupe a été changé, mais pas comment il s’appelait avant.
[!danger] Attention {static}
En cas de confiscation, le compte concerné devrait aussi être retiré immédiatement de tous les groupes !
[!tip] {static}
Tu peux lire nos instructions pour utiliser Signal de manière aussi anonyme et sûre que possible.
Matrix
Matrix est un protocole de communication. Il existe différentes applications clientes pour ce protocole, la plus connue étant Element.
Matrix est devenue de plus en plus populaire dans les milieux militants et hackers, surtout récemment.
Comment ça fonctionne
La différence la plus importante entre Matrix et d’autres messageries comme Signal est sa décentralisation, ou fédération. Comme pour l’e-mail, il existe de nombreux serveurs différents (« home servers »), par exemple matrix.org ou matrix.systemli.org. Si une personne militante avec un compte Matrix sur matrix.org communique avec une personne militante avec un compte Matrix sur matrix.systemli.org, les messages (chiffrés) doivent être synchronisés entre les deux serveurs.

Avantages de Matrix
- Chiffrement sûr : Matrix utilise sa propre implémentation du protocole Signal. Elle a certains inconvénients par rapport au protocole Signal, mais reste d’un niveau de sécurité similaire.
- Décentralisation : Matrix est fédérée et donc décentralisée. Il existe de nombreux serveurs différents qui communiquent entre eux, donc de nombreux points devraient être attaqués pour paralyser complètement Matrix. Elle est donc plus résistante à la censure que Signal, aussi bien légalement que techniquement.
- Anonymat : certains serveurs ne demandent aucune information personnelle pour créer un compte. Cela permet, en principe, d’utiliser Matrix anonymement.
- Ouverture : le code source de Matrix et d’Element est open source et peut être audité pour la sécurité.
Inconvénients de Matrix
- Compliqué à utiliser : Matrix peut parfois être compliqué à utiliser. Le principe de fédération est contre-intuitif pour les personnes non techniques, il existe beaucoup de clients différents parmi lesquels choisir (ce qui peut être intimidant), et certaines choses ne fonctionnent pas encore de manière fluide.
- Pas encore très répandu : il faut souvent convaincre les gens de créer un compte Matrix.
- Manque de minimisation des données : parce que Matrix est fédéré, toutes les données doivent être synchronisées sur tous les serveurs fédérés. Cela signifie aussi qu’il est pratiquement impossible de supprimer des données. Par défaut, l’ID Matrix, les informations personnelles, les données d’utilisation, les adresses IP, les informations sur les appareils, les autres serveurs avec lesquels la communication a lieu, et les IDs de salons 1 sont stockés par défaut sur tous les serveurs.
[!info] {static}
Dans l’ensemble, choisir la bonne messagerie dépend des menaces auxquelles tu fais face, des personnes avec qui tu veux communiquer et de tes préférences personnelles. D’un point de vue technique et sécurité, celles mentionnées ci-dessus, en particulier Signal, sont les plus recommandées.
[1] : la source fait référence à une ancienne version de Matrix. On ne sait pas clairement dans quelle mesure la quantité de données stockées par défaut et le comportement de suppression sont transposables aux versions actuelles.