Bientôt un vrai chiffrement de bout en bout sur Gmail ?
Nouvelle avancée sur le front de la confidentialité des données : Google annonce l’arrivée d’un système de chiffrement de bout en bout pour Gmail, destiné dans un premier temps aux utilisateurs professionnels. Une évolution notable, qui ambitionne de simplifier l’accès à une messagerie sécurisée, jusque-là réservée aux initiés du protocole S/MIME et à ses fameux certificats X.509. Mais attention, on parle ici d’un chiffrement “E2EE” à la sauce Google. Car si le message est bien chiffré et déchiffré en local, sur les appareils des utilisateurs, la gestion des clés de chiffrement reste entre les mains de la firme de Mountain View.Alors, comment ça marche ? Tout commence lorsque l’utilisateur clique sur l’option de chiffrement dans son interface Gmail. Son navigateur chiffre alors le message avant l’envoi, grâce à une clé symétrique temporaire générée par un serveur baptisé KACL – pour Key Access Control List. Ce serveur, hébergé chez Google, fournit la clé à la volée, juste pour cet envoi. Une fois parti, le message reste chiffré tout au long de son trajet, illisible par quiconque, sauf le destinataire. Ce dernier, pour en prendre connaissance, devra lui aussi se connecter à KACL et obtenir la même clé éphémère. Une fois le message déchiffré dans le navigateur, la clé est aussitôt effacée, limitant ainsi les risques de fuite.Côté sécurité, c’est un net progrès par rapport aux solutions antérieures, souvent complexes à mettre en œuvre. Mais peut-on vraiment parler de chiffrement de bout en bout ? Pas si sûr. Comme le souligne Ars Technica, tant que Google contrôle le serveur qui délivre les clés, le géant californien pourrait, théoriquement, accéder aux messages si une faille était exploitée. Julien Duplant, responsable produit chez Google Workspace, se veut rassurant. Selon lui, “Gmail n’a jamais accès à la clé. Jamais. Et les contenus restent toujours inaccessibles aux serveurs de Google.” Une promesse qui devra être tenue, car dans un monde où la confidentialité numérique devient un critère central, les utilisateurs attendent désormais plus que des engagements techniques : ils veulent des garanties concrètes. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.