AIO APEX

Les messages texte entre iPhone et Android bénéficient enfin d'un véritable chiffrement de bout en bout multiplateforme

Partager:
Les messages texte entre iPhone et Android bénéficient enfin d'un véritable chiffrement de bout en bout multiplateforme

Pour la première fois, un message texte envoyé d'un iPhone vers un Android peut être chiffré de bout en bout par défaut, en utilisant une norme industrielle ouverte plutôt qu'une application propriétaire. Depuis mai 2026, la norme GSMA pour le chiffrement de bout en bout (E2EE) sur les Rich Communication Services (RCS) est en cours de déploiement actif sur Google Messages et Apple Messages — les applications de messagerie par défaut des deux plateformes qui transportent la grande majorité des messages mobiles mondiaux.


Cela comble une lacune qui était bien visible depuis qu'Apple a ajouté la prise en charge du RCS dans Messages avec iOS 18 en septembre 2024. Le RCS a lui-même remplacé l'ancien protocole SMS/MMS avec des fonctionnalités modernes — accusés de réception, indicateurs de saisie, médias haute résolution, meilleures conversations de groupe — mais le chiffrement multiplateforme ne faisait pas partie du déploiement initial. Google Messages proposait l'E2EE pour les conversations RCS entre Android depuis 2022, mais un message passant d'un iPhone vers un appareil Android, ou vice versa, voyageait sans protection de bout en bout jusqu'à ce que cette norme comble cette brèche.


Comment la norme fonctionne concrètement

La GSMA a ajouté l'E2EE au profil universel RCS en mars 2025 en utilisant Messaging Layer Security (MLS), un protocole standardisé par l'IETF conçu à l'origine pour les conversations de groupe chiffrées et évolutives. MLS a été un choix délibéré : contrairement au Signal Protocol qu'iMessage et WhatsApp utilisent en interne, MLS est conçu pour permettre à des implémentations indépendantes de différents fournisseurs d'interopérer en toute sécurité, ce qui est exactement le problème que le RCS entre Apple et Google devait résoudre. Apple et Google maintiennent chacun des clients RCS distincts — Messages sur iOS et Google Messages sur Android — et aucune des deux entreprises n'allait remettre son implémentation de sécurité de messagerie à l'autre. MLS permet aux deux de construire selon la même spécification ouverte et d'obtenir un chiffrement de bout en bout vérifié entre eux.

Concrètement, cela signifie qu'une conversation entre un utilisateur d'iPhone et un utilisateur d'Android bénéficie désormais de la même garantie fondamentale que les utilisateurs d'iMessage à iMessage ou WhatsApp à WhatsApp ont depuis des années : l'opérateur réseau, le fabricant du téléphone et le fournisseur de messagerie lui-même ne peuvent pas lire le contenu du message en transit. Seuls les appareils de l'expéditeur et du destinataire détiennent les clés.


Pourquoi cela a pris jusqu'en 2026

Le retard technique est dû à un véritable problème de normes, et pas seulement à une lenteur des entreprises. Le RCS a été lancé en 2008 et a passé sa première décennie fragmenté entre des implémentations propres à chaque opérateur, sans ensemble de fonctionnalités commun, ce qui explique pourquoi la GSMA a dû définir le profil universel en 2016 simplement pour obtenir une interopérabilité de base. Le chiffrement est un problème plus difficile que les accusés de réception : il nécessite des protocoles d'échange de clés et de vérification d'identité qui doivent fonctionner dans des conditions hostiles, fonctionner sur des réseaux d'opérateurs ayant des niveaux d'infrastructure très différents, et ne pas casser lorsqu'un utilisateur change de téléphone, de carte SIM ou d'opérateur. Google a déployé l'E2EE pour sa propre implémentation Android-à-Android des années avant l'existence de la norme multiplateforme, précisément parce que résoudre ce problème pour un seul client d'entreprise est fondamentalement plus simple que de faire interopérer en toute sécurité deux fabricants de plateformes concurrents.

La décision d'Apple de prendre en charge le RCS en 2024 était elle-même notable — Apple avait résisté au RCS pendant des années, en partie sous la pression réglementaire liée aux exigences d'interopérabilité de la messagerie dans des marchés comme l'UE. Une fois qu'Apple s'est engagée sur le RCS, combler le fossé du chiffrement est devenu une question de temps, et non de faisabilité, mais la construction d'une norme de chiffrement inter-vendeurs que les deux entreprises accepteraient et déploieraient effectivement a pris environ 18 mois après le lancement initial du RCS par Apple.


Ce qu'il faut vérifier sur votre téléphone

L'E2EE est en cours de déploiement, pas encore universellement actif, donc quelques éléments déterminent si une conversation donnée est protégée :

  • Les deux parties doivent avoir le RCS activé — si l'un des deux a désactivé le RCS, ou si un téléphone bascule vers le SMS en raison d'un mauvais signal, la conversation revient au SMS/MMS non chiffré sans aucune des protections du RCS.
  • La prise en charge par l'opérateur varie — certains opérateurs acheminent encore le RCS via le backend Jibe de Google plutôt que de le fournir nativement, et Google a supprimé ce service de repli depuis 2025, ce qui signifie que les utilisateurs sur des opérateurs sans prise en charge directe du RCS peuvent perdre des fonctionnalités pendant la transition plutôt que d'en gagner.
  • Les clients de bureau doivent rattraper leur retard — le RCS est également accessible via le client web de Google Messages et Microsoft Phone Link, et la prise en charge du chiffrement sur ces points d'accès secondaires n'est pas garantie de suivre le calendrier de déploiement mobile.

Pour la plupart des utilisateurs, le principal enseignement pratique est de rechercher une icône de cadenas ou un libellé "chiffré" dans une conversation sur Messages ou Google Messages ; sa présence confirme que la norme est active pour cette discussion spécifique, et pas seulement théoriquement disponible sur le réseau.


Le tableau d'ensemble

Le RCS revendique désormais environ 2,5 milliards d'utilisateurs actifs mensuels dans le monde, et combler le fossé du chiffrement entre les deux écosystèmes mobiles dominants supprime l'un des derniers arguments majeurs pour rester sur des messageries chiffrées tierces uniquement pour la sécurité multiplateforme. Cela n'élimine pas la nécessité d'applications comme Signal ou WhatsApp — celles-ci offrent des fonctionnalités supplémentaires et, dans le cas de Signal, un modèle de confidentialité des métadonnées plus fort — mais cela signifie que l'expérience de messagerie par défaut pour l'utilisateur moyen passant d'un iPhone à un Android n'est plus une rétrogradation en matière de sécurité par défaut. C'est une amélioration significative, bien que discrète, de la confidentialité de base pour des milliers de conversations quotidiennes.

Partager:
Les messages texte entre iPhone et Android bénéficient enfin d'un véritable chiffrement de bout en bout multiplateforme | AIO APEX