Comprendre

Le chiffrement de bout en bout, expliqué avec vos photos de famille

L'expression est partout : sur WhatsApp, dans les publicités des clouds, sur notre propre site. Voici ce qu'elle signifie vraiment, ce qu'elle garantit, ce qu'elle laisse en clair, et comment vérifier qu'une application le fait pour de bon.

Publié le · Sources officielles listées en fin de page · Lecture : 9 minutes

En bref

Le chiffrement de bout en bout rend un contenu illisible pour tout le monde sauf les personnes qui échangent : la clé est fabriquée et conservée sur leurs appareils, jamais sur le serveur. Dans un service qui l'applique sans réserve, l'éditeur, son hébergeur ou un pirate qui entre dans les serveurs ne voient que des données brouillées. Il ne protège ni un téléphone déverrouillé, ni les métadonnées, ni une sauvegarde non chiffrée.

1. Ce que « bout en bout » veut dire, et ce que ça ne veut pas dire

Presque tous les services en ligne « chiffrent » vos données. La question utile n'est pas si un service chiffre, mais qui détient la clé. Il existe trois situations, et seule la dernière mérite le nom de chiffrement de bout en bout.

Comparaison des trois niveaux de chiffrement : en transit, au repos, de bout en bout.
NiveauQui détient la clé ?Le service peut-il lire vos contenus ?Ce dont il vous protège
En transit (HTTPS, le « cadenas ») Le serveur du service. Oui, dès réception. D'une interception sur le réseau (wifi public, opérateur).
Au repos (chiffrement des disques) Le service, qui chiffre et déchiffre lui-même. Oui, à tout moment. D'un disque volé ou mis au rebut. Pas de l'éditeur, ni d'un pirate connecté à ses systèmes.
De bout en bout Uniquement vos appareils et ceux des personnes avec qui vous partagez. Non, tant que le service ne détient aucune copie de la clé. De l'éditeur, de son hébergeur, d'un piratage des serveurs, d'une demande adressée au service.

La CNIL le formule ainsi dans sa fiche sur le chiffrement dans le cloud : le chiffrement de bout en bout protège une communication « de sorte que seules les parties engagées dans la communication puissent y accéder », et elle précise que « le chiffrement des données en transit ne correspond pas à la notion de chiffrement de bout en bout ». Elle ajoute qu'il « constitue la solution la plus protectrice de la vie privée », même s'il n'est pas applicable partout.

Le test en une question

Si vous perdez tous vos appareils et votre phrase de secours, le service peut-il vous rendre vos photos ? S'il le peut, c'est qu'il détient la clé : ce n'est pas du chiffrement de bout en bout.

2. Le trajet d'une photo, avec et sans

Sans chiffrement de bout en bout (la plupart des services photo)

  1. Vous appuyez sur « envoyer ». La photo quitte votre téléphone protégée par HTTPS.
  2. Le serveur la reçoit et la déchiffre : il la voit telle quelle.
  3. Il la stocke, en général chiffrée « au repos » avec sa propre clé, et peut l'analyser pour ses fonctions (visages, lieux, objets, recherche).
  4. Quand un proche l'ouvre, le serveur la lui renvoie. À chaque étape, l'éditeur, ses prestataires et toute personne ayant accès à ses systèmes peuvent techniquement la consulter.

Avec chiffrement de bout en bout

  1. Votre téléphone génère une clé (une longue suite de bits aléatoires) et la garde dans sa zone sécurisée.
  2. Avant l'envoi, il chiffre la photo avec cette clé. Ce qui part n'est plus une image : c'est une suite d'octets illisible.
  3. Le serveur stocke ces octets sans pouvoir les ouvrir, ni produire d'aperçu, ni deviner ce qu'ils représentent.
  4. Le téléphone d'un proche télécharge les mêmes octets et les déchiffre localement, avec sa propre copie de la clé, transmise d'appareil à appareil lors de son invitation.

Dans ce schéma, la photo n'existe en clair sur aucun serveur. PrivateFamily applique ce principe au contenu (photos, vidéos, légendes, commentaires), avec une limite connue décrite en section 4. Son fonctionnement est détaillé sur sa page dédiée au chiffrement, y compris ce qui reste lisible côté serveur.

3. Ce que le chiffrement de bout en bout protège

Ce qui suit décrit le principe, pour un service qui l'applique sans conserver de copie de la clé. Pour PrivateFamily, voir la limite connue en section 4.

  • De l'éditeur, en principe. Dans un service qui ne détient aucune copie de la clé, ni curiosité, ni changement de conditions d'utilisation, ni rachat par une autre société ne donnent accès à ce qui est illisible : la promesse « nous ne regardons pas vos photos » devient « nous ne pouvons pas ». Cela suppose que le service ne conserve aucun secret permettant de reconstituer la clé, ce qui se vérifie (voir les questions de la section 6).
  • D'un piratage des serveurs. La CNIL a reçu 6 167 notifications de violations de données en 2025, un record, dont une sur deux liée à un piratage. Des contenus chiffrés de bout en bout volés sur un serveur restent inexploitables.
  • Des demandes adressées à l'hébergeur. Une autorité, française ou étrangère, peut exiger d'un hébergeur qu'il remette des données (voir notre guide sur le Cloud Act et l'hébergement). Elle ne recevra que des données chiffrées.
  • D'un employé ou d'un prestataire indélicat. L'accès légitime aux systèmes ne donne pas accès aux contenus.
  • De la réutilisation commerciale. Un contenu que le service ne peut pas lire ne peut pas nourrir un profil publicitaire ni entraîner un modèle d'intelligence artificielle.

4. Ce qu'il ne protège pas

Un service honnête le dit clairement : le chiffrement de bout en bout protège le trajet et le stockage, pas les deux extrémités.

  • Votre appareil. Un téléphone déverrouillé, un code à quatre chiffres deviné, un logiciel espion installé : la photo est en clair sur l'écran, chiffrement ou pas. Les réflexes de base restent indispensables.
  • L'appareil du destinataire. Une capture d'écran ou un transfert vers un autre service se font après déchiffrement. Le cercle de confiance reste une affaire humaine.
  • Les métadonnées. Qui envoie à qui, quand, combien de fichiers et de quelle taille : ces informations restent souvent visibles par le service, même quand le contenu ne l'est pas. Les services sérieux publient la liste exacte de ce qui reste en clair ; PrivateFamily le fait ici.
  • Les sauvegardes. Une conversation chiffrée de bout en bout peut être sauvegardée en clair dans un cloud tiers si l'option de sauvegarde chiffrée n'est pas activée. WhatsApp, par exemple, propose cette option mais ne l'impose pas.
  • La perte de la clé. Pas de bouton « mot de passe oublié » côté serveur, puisqu'il n'a rien. D'où l'importance de la phrase de secours, à noter hors ligne le jour de la création du compte.
  • La confiance dans le code. Vous ne voyez pas le chiffrement s'exécuter. Un protocole documenté, un code publié ou un audit indépendant permettent à des tiers de vérifier à votre place.
Limite connue de PrivateFamily

Lors de la création d'une invitation, le serveur conserve temporairement le code d'invitation et l'enveloppe de clé ; nous ne pouvons donc pas, aujourd'hui, promettre que notre serveur est incapable de lire les photos d'une famille ayant créé une invitation. Un correctif est en cours.

5. Quelles applications le font par défaut ?

État des lieux au 9 septembre 2026, d'après les documents publics de chaque service (liens en fin de page). Ces politiques évoluent : les pages officielles font foi.

Applications de messagerie et de photos : chiffrement de bout en bout par défaut ou non.
ServiceChiffrement de bout en boutÀ savoir
WhatsAppOui, par défautMessages, photos et appels, depuis 2016. Les sauvegardes cloud ne le sont que si vous activez l'option. Les métadonnées sont collectées.
SignalOui, par défautProtocole ouvert, réutilisé par d'autres services. Collecte de métadonnées minimale.
OlvidOui, par défautMessagerie française, sans numéro de téléphone ni e-mail, certifiée par l'ANSSI (CSPN).
iMessage (Apple)Oui, entre appareils AppleLes SMS échangés avec un téléphone Android ne le sont pas.
Messenger (Meta)Oui, par défaut pour les conversations personnellesDéployé progressivement depuis décembre 2023.
TelegramNon, par défautSeules les « conversations secrètes » sont chiffrées de bout en bout ; les conversations et groupes ordinaires sont lisibles par Telegram.
Google PhotosNonChiffrement en transit et au repos, clés détenues par Google. Les photos sont analysées pour les fonctions de recherche et de regroupement.
Photos iCloud (Apple)Non par défaut ; oui avec la « Protection avancée des données »Option à activer soi-même, disponible en France depuis janvier 2023. Sans elle, Apple détient les clés des photos.
Proton Drive, EnteOui, par défautClouds photo chiffrés de bout en bout, respectivement suisse et open source ; documentation en anglais pour Ente.
PrivateFamilyOui, par défautPhotos, vidéos, légendes, commentaires, noms et profils enfants. La liste de ce qui reste en clair est publiée. Limite connue lors de la création d'une invitation.
FamilyAlbum, MemoFamilleNon revendiquéAucun chiffrement de bout en bout n'est revendiqué sur leurs sites au 9 septembre 2026 ; MemoFamille indique un hébergement chez AWS à Paris. Voir notre comparatif daté.

« Non revendiqué » signifie que nous n'avons pas trouvé l'affirmation dans les documents publics du service à la date indiquée, pas que le service ferait quelque chose de mal. Un service peut très bien chiffrer au repos sans le dire.

6. Six questions à poser avant de faire confiance

Vous n'avez pas besoin de comprendre la cryptographie pour évaluer un service. Il suffit de vérifier qu'il répond, quelque part sur son site, à ces six questions.

  • Où la clé est-elle créée, et qui la détient ? La seule bonne réponse : sur votre appareil, et personne d'autre que vos appareils et ceux de vos invités.
  • Que voit encore le serveur ? Dates, tailles, identifiants, qui a vu quoi : un service sérieux publie cette liste plutôt que de laisser croire qu'elle est vide.
  • Que se passe-t-il si je perds mon téléphone ? Phrase de secours, ou récupération par un autre membre du cercle : la réponse doit exister avant l'accident.
  • Les sauvegardes sont-elles chiffrées de la même façon ? Sinon, la copie de secours devient la porte d'entrée.
  • Comment un nouveau membre reçoit-il la clé ? Elle doit passer d'appareil à appareil, protégée par un secret que le serveur ne connaît pas : un code d'invitation conservé par le serveur ne remplit pas ce rôle.
  • Le protocole est-il documenté, le code publié ou audité ? Ce n'est pas obligatoire pour être honnête, mais c'est ce qui permet à d'autres de vérifier.
Les formules qui doivent vous alerter

« Vos données sont sécurisées », « chiffrement de niveau bancaire », « conforme au RGPD », « hébergé en Europe » : aucune de ces expressions ne dit qui détient la clé. Elles peuvent être vraies et décrire un service qui lit tout ce que vous lui confiez.

7. Questions fréquentes

HTTPS, le cadenas du navigateur, c'est du chiffrement de bout en bout ?

Non. HTTPS chiffre le trajet entre votre appareil et le serveur : personne ne peut lire vos données en chemin, mais le serveur les reçoit en clair. C'est du chiffrement en transit. Avec le chiffrement de bout en bout, le serveur lui-même ne peut pas lire ce qu'il reçoit.

Si mes photos sont chiffrées, comment l'application peut-elle les afficher ?

Parce que le déchiffrement se fait sur votre téléphone, pas sur le serveur. L'application télécharge des données brouillées, puis les déchiffre localement avec la clé stockée dans votre appareil. Dans ce modèle, le serveur ne voit jamais la photo en clair.

Le chiffrement de bout en bout est-il légal en France ?

Oui. Aucune loi française n'interdit à un service de chiffrer les contenus de bout en bout, et la CNIL le décrit comme la solution la plus protectrice de la vie privée. Des projets de règlement européens sur la détection de contenus pédocriminels font débat depuis 2022 ; à notre connaissance, à la date de ce guide, aucun texte adopté n'oblige un service chiffré à analyser les contenus de ses utilisateurs.

Peut-on perdre ses photos avec le chiffrement de bout en bout ?

Oui, si toutes les copies de la clé disparaissent : le service ne peut pas les régénérer, c'est le prix de la garantie. Les bons services prévoient une phrase de secours à conserver hors ligne, ou la possibilité pour un autre membre du cercle de vous redonner accès.

Comment savoir si une application chiffre vraiment de bout en bout ?

Cherchez une page technique qui dit où la clé est créée, qui la détient, ce que le serveur voit encore et ce qui se passe en cas de perte d'appareil. Un service qui ne répond pas à ces quatre questions, ou qui parle seulement de « données sécurisées » ou de « chiffrement bancaire », ne décrit probablement pas un chiffrement de bout en bout.

8. Sources

  1. CNIL, « Les pratiques de chiffrement dans l'informatique en nuage (cloud) public », fiche pratique, consultée le 9 septembre 2026 : cnil.fr
  2. CNIL, « Rapport annuel : le bilan et les actions marquantes de la CNIL en 2025 », 18 mai 2026 (6 167 violations de données notifiées) : cnil.fr
  3. Telegram, FAQ, section « So how do you encrypt data? », consultée le 9 septembre 2026 : telegram.org
  4. WhatsApp, « À propos du chiffrement de bout en bout » et « À propos des sauvegardes chiffrées de bout en bout », centre d'aide, consultés le 9 septembre 2026 : faq.whatsapp.com
  5. Apple, « Présentation de la sécurité des données iCloud » (Protection avancée des données), consultée le 9 septembre 2026 : support.apple.com
  6. Meta, « Launching Default End-to-End Encryption on Messenger », 6 décembre 2023 : about.fb.com
  7. Google, « Chiffrement de bout en bout dans Google Messages » et « Comment Google Photos protège vos données », centres d'aide, consultés le 9 septembre 2026 : support.google.com
  8. Olvid, « Technologie » (certification CSPN de l'ANSSI), consultée le 9 septembre 2026 : olvid.io
  9. MemoFamille, page « Fonctionnalités » (« hébergées en France sur des serveurs AWS à Paris »), consultée le 9 septembre 2026 : memofamille.com
  10. PrivateFamily, « Le chiffrement expliqué » (ce qui est chiffré, ce qui reste en clair), 6 septembre 2026 : privatefamily.lecloudprive.fr

Voir le principe appliqué à un album de famille. PrivateFamily chiffre photos, vidéos, légendes et commentaires de bout en bout, sans e-mail ni publicité, et publie ce qui reste en clair, ainsi qu'une limite connue. Découvrir PrivateFamily →