Deutsch Deutsch English English Español Español Türkçe Türkçe 日本語 日本語 中文 中文 العربية العربية Русский Русский Português Português اردو اردو Bahasa Indonesia Bahasa Indonesia Italiano Italiano 한국어 한국어 Bahasa Melayu Bahasa Melayu Polski Polski Svenska Svenska English (Singapore) English (Singapore) Ελληνικά Ελληνικά हिन्दी हिन्दी
Guide

Chiffrer un texte avant l'envoi

E-mail ou messagerie : au fond, c'est secondaire. L'essentiel est ailleurs : le texte doit être chiffré avant de quitter votre propre appareil.

Si le contenu est déjà un texte chiffré, l'intercepter en chemin ne sert à rien à un attaquant. Cet aperçu compare les voies courantes pour y parvenir.

Principe

Chiffrement avant l'envoi

Si seul le canal de transmission chiffre – par exemple le chiffrement intégré d'une messagerie –, la sécurité repose sur un seul point : la bonne mise en œuvre par le fournisseur. En revanche, si le texte est chiffré au préalable, en local, le canal n'a plus aucune importance ensuite.

RotorCrypt X : quatre couches de chiffrement

Quatre étapes indépendantes les unes des autres. Chacune est déjà un obstacle en soi, ensemble elles forment un système :

① Couche à rotors Enigma (permutation dynamique par plusieurs rotors)
▼
② AES-256-GCM (chiffrement par blocs, norme militaire et gouvernementale)
▼
③ Signature HMAC (protection cryptographique contre les manipulations)
▼
④ Dérivation de clés HKDF (rotation automatique des clés après chaque message)

Mot de passe de démarrage

Le programme lui-même est également protégé. Au moins 12 caractères, renforcés par Argon2id – un procédé qui consomme volontairement beaucoup de mémoire et de temps de calcul. Une attaque par force brute contre ce mot de passe ? Tout simplement irréalisable dans un délai raisonnable.

Handshake et renouvellement des clés

Avant la première communication sécurisée avec un contact, il y a un handshake. Ensuite, la clé de session est renouvelée automatiquement après chaque message – forward secrecy. Et chaque message ne peut être déchiffré qu'une seule fois, pas une seconde, nulle part – protection contre la relecture.

Comparatif

Méthodes pour chiffrer un texte

Le même objectif, cinq voies différentes pour l'atteindre.

1. PGP / GPG
Une norme ouverte, établie depuis des décennies. GPG4Win avec Kleopatra, par exemple – fonctionne entièrement hors ligne.
  1. Télécharger GPG4Win depuis le site officiel et l'installer.
  2. Créer une nouvelle paire de clés dans Kleopatra (clé publique et clé privée).
  3. Échanger la clé publique avec le contact, p. ex. par e-mail.
  4. Chiffrer le message avec la clé publique du destinataire et l'envoyer.
2. Outils PGP en ligne
Pas de téléchargement, pas d'installation. Pratique pour un seul texte – pas pour un usage durable.
  1. Ouvrir un outil PGP en ligne dans le navigateur.
  2. Saisir la clé publique du destinataire ou faire générer une nouvelle paire de clés.
  3. Saisir le texte et le faire chiffrer.
  4. Copier le texte chiffré et l'envoyer.
Remarque : le texte est transmis à un serveur tiers ou traité par celui-ci.
3. Signal / WhatsApp
Protocole Signal, double ratchet, forward secrecy – intégrés en standard dans les deux.
  1. Installer l'application et s'inscrire avec un numéro de téléphone.
  2. Choisir un contact dans le carnet d'adresses ou en ajouter un.
  3. Saisir le message et l'envoyer – le chiffrement se fait automatiquement en arrière-plan.
4. Telegram
Le chat normal ? Pas de chiffrement de bout en bout, il est stocké sur les serveurs de Telegram. Seul le « chat secret » l'est – et il faut d'abord l'activer.
  1. Ouvrir le chat avec le contact souhaité.
  2. Dans le menu du contact, choisir « Chat secret » pour démarrer un chat secret.
  3. Saisir le message dans le chat secret et l'envoyer.
Remarque : les chats secrets ne sont pas synchronisés entre les appareils et doivent être activés individuellement pour chaque contact.
5. RotorCrypt X
En local. Hors ligne. Sans serveur, sans compte, sans cloud – rien qui puisse s'interposer.
  1. Créer un contact dans le programme.
  2. Saisir le texte et le chiffrer.
  3. Copier le bloc de chiffrement généré et l'envoyer par n'importe quel canal, p. ex. par e-mail ou messagerie.
  4. Le destinataire colle le bloc dans RotorCrypt X et le déchiffre.

Comparatif en un coup d'œil

MéthodeChiffrement de bout en boutForward SecrecyPasse par les serveurs du fournisseur
PGP / GPG ✔ Oui (clé statique) ✘ Non, sauf si un protocole supplémentaire est utilisé ✘ Non (hors ligne)
Outils PGP en ligne ✔ Oui ● Dépend du fournisseur ✔ Oui
Signal / WhatsApp ✔ Oui, par défaut ✔ Oui ✔ Oui
Telegram (chat standard) ✘ Non ✘ Non ✔ Oui
Telegram (Secret Chat) ✔ Oui, en option ✔ Oui ● Oui (intermédiaire)
RotorCrypt X ✔ Oui, avant chaque envoi ✔ Oui ✘ Non (hors ligne)

À qui faut-il faire confiance ?

Avec PGP/GPG et RotorCrypt X : à personne. Le chiffrement s'effectue hors ligne, sur votre propre ordinateur. De plus, le code source de PGP/GPG est consultable publiquement.

Avec Signal, WhatsApp et Telegram, c'est différent. On fait confiance au fournisseur – pour que le procédé soit correct et qu'aucune porte dérobée n'existe. Signal Foundation et Meta sont des entreprises américaines. Elles sont donc soumises au US CLOUD Act, qui peut donner aux autorités américaines accès aux données stockées. Peu importe où se trouve réellement le serveur.

Confort

Signal, WhatsApp, Telegram : chiffrent automatiquement, en arrière-plan, sans rien faire. PGP/GPG et RotorCrypt X exigent une étape intermédiaire – chiffrer le texte, copier le texte chiffré, et seulement ensuite l'envoyer. Plus d'effort. En contrepartie, indépendant du canal.

Domaine d'utilisation

Pour qui est-ce particulièrement pertinent ?

Pour la plupart des messages du quotidien, une messagerie ordinaire suffit. Mais il existe des situations où un chiffrement supplémentaire, indépendant du fournisseur, est bien plus qu'une simple précaution :

Complément

RotorCrypt X-Files

RotorCrypt X est spécialisé dans le texte – uniquement le texte. Pour les fichiers et les dossiers, il existe RotorCrypt X-Files : compatible, avec son propre coffre de fichiers, export en EXE autoextractible et coffre de mots de passe avec générateur.

Voir RotorCrypt X-Files

Questions fréquentes

FAQ sur le chiffrement de texte

Comment chiffrer un message texte avant de l'envoyer ?

En local, avec un programme autonome – PGP/GPG ou RotorCrypt X, par exemple. Ce n'est qu'ensuite que le texte déjà chiffré part en voyage, quel que soit le canal.

Signal et WhatsApp disposent-ils de la forward secrecy ?

Oui. Protocole Signal, double ratchet – la clé de session est renouvelée après chaque message.

Telegram est-il chiffré de bout en bout ?

Seulement le chat secret optionnel. Le chat cloud normal est stocké sur les serveurs de Telegram sans chiffrement de bout en bout.

PGP/GPG est-il gratuit ?

Oui. GPG4Win avec Kleopatra, par exemple – gratuit et open source.

RotorCrypt X peut-il aussi chiffrer des fichiers ?

Non, RotorCrypt X ne le peut pas. Pour cela, il existe l'extension compatible RotorCrypt X-Files, avec coffre de fichiers.

Existe-t-il des restrictions d'exportation pour les logiciels de chiffrement ?

Oui. Les logiciels de chiffrement américains sont soumis au contrôle des exportations des États-Unis (EAR). Cuba, Iran, Corée du Nord, Soudan, Syrie – l'exportation vers ces pays est restreinte ou soumise à autorisation.

Les messageries comme WhatsApp, Telegram ou Signal sont-elles autorisées dans tous les pays ?

Non. La Chine bloque totalement WhatsApp, Telegram et Signal. L'Iran bloque Telegram depuis 2018, la Russie de nouveau depuis 2026. Pakistan et Thaïlande : temporairement. La situation évolue selon le pays et le climat politique.