Chiffrement de bout en bout : comment ça marche vraiment (et pourquoi le marketing en abuse)

Publié par May Software

Le terme « chiffrement de bout en bout » (End-to-End Encryption, E2E) est aujourd'hui affiché par la quasi-totalité des services cloud. Le problème : la définition technique du terme est précise, et beaucoup de produits l'utilisent de façon abusive pour désigner un simple chiffrement « au repos ».

Chiffrement au repos vs chiffrement de bout en bout

Le chiffrement au repos (at rest) signifie que vos fichiers sont chiffrés sur les disques du serveur. C'est une protection utile contre le vol physique de disques durs, mais elle ne change rien au fait que le fournisseur, lui, détient la clé de déchiffrement : il peut lire vos fichiers à tout moment, et doit les remettre en clair si la justice le lui demande.

Le chiffrement de bout en bout déplace l'opération de chiffrement avant l'envoi des données : le fichier est chiffré dans votre navigateur ou votre appareil, avec une clé que vous seul possédez. Le serveur ne reçoit, ne stocke et ne transmet que du contenu déjà chiffré. C'est ce qu'on appelle une architecture zero-knowledge : le fournisseur n'a techniquement aucune connaissance du contenu.

Comment vérifier qu'un service est vraiment E2E

  • Le chiffrement a-t-il lieu avant l'upload, côté client (navigateur ou application) ?
  • La clé de déchiffrement est-elle dérivée de votre mot de passe, ou d'un secret que vous seul détenez ?
  • Le fournisseur peut-il réinitialiser votre mot de passe sans perdre vos données ? Si oui, c'est un signal d'alerte : cela signifie qu'il détient un double des clés.
  • Le code de chiffrement côté client est-il documenté ou auditable ?

Chez May·Secret, chaque fichier est chiffré dans le navigateur avec l'algorithme XChaCha20-Poly1305 (via libsodium), avant même d'atteindre notre infrastructure. Notre page sécurité détaille l'intégralité du schéma cryptographique, étape par étape.

La contrepartie : la perte de mot de passe est irréversible

Un vrai service zero-knowledge ne peut pas proposer de récupération de mot de passe classique, car cela impliquerait de conserver un accès aux données en clair. C'est un arbitrage volontaire entre confidentialité absolue et confort d'usage — à condition de le savoir et de conserver son mot de passe dans un gestionnaire dédié.

Prêt à stocker vos fichiers en toute confidentialité ?

La blog letter

Recevez nos prochains articles par email, dès leur publication.

May·Secret utilise uniquement du stockage strictement nécessaire au fonctionnement du service : un cookie de préférence pour mémoriser cette notice et un token d'authentification en sessionStorage, supprimé à la fermeture de l'onglet. Aucun cookie de traçage ni publicitaire. En savoir plus