WhatsApp va proposer le cryptage des sauvegardes de discussions 📱
WhatsApp a déclaré vendredi qu’il donnerait à ses deux milliards d’utilisateurs la possibilité de crypter leurs sauvegardes de chat sur le Cloud tout en mettant en place un système de chiffrement bout en bout. Une mesure louable qui permettra de sécuriser la communication privée entre les individus sur l’application.
Des sauvegardes sur le Cloud chiffrées de bout en bout, comment ça marche ? 🧐
Que ce soit sur iOS ou sur Android, WhatsApp pourra désormais protéger vos conversations sauvegardées et ce de 2 façons.
Comment faire ? Vous devrez, pour ce faire, d’abord générer une clé de chiffrement composée de 64 chiffres pour verrouiller vos discussions stockées sur iCloud et Google Drive. Cette clé de chiffrement pourra alors soit être stockée localement soit dans un gestionnaire de mot de passe de votre choix.
Par ailleurs, Vous aurez la possibilité de créer un mot de passe pour sauvegarder cette clé de chiffrement dans un coffre-fort en ligne sécurisé, développé spécialement pour cette utilisation, par WhatsApp (On dirait que WhatsApp a pensé à tout) : HSM ou Hardware Security module. WhatsApp saura uniquement si une clé existe ou non au sein d’un HSM, mais ne connaîtra pas la clé elle-même ni le mot de passe lui étant associé pour déverrouiller le HSM.
Toutefois, si vous optez pour cette dernière option, vous ne pourrez pas accéder à la clé sans saisir votre mot de passe. Dans le cas où vous oubliez votre clé de chiffrement, la clé est définitivement perdue, et la sauvegarde de vos conversations avec, WhatsApp n’ayant pas connaissance de votre mot de passe. Mais une fois déverrouillé avec le mot de passe qui lui est associé dans WhatsApp, le HSM fournit la clé de chiffrement qui, à son tour, déchiffre la sauvegarde du compte qui est stockée sur les serveurs d’Apple ou de Google.
NB : Une clé stockée dans l’un des coffres-forts HSM de WhatsApp deviendra définitivement INACCESSIBLE après plusieurs tentatives répétées de mot de passe erroné. 🚫🚫🚫
Que pensez-vous de cette solution? Cette promesse de chiffrement vous rassure-t-elle quant à la sécurité de vos données sur WhatsApp?
Source: 20Minutes