WhatsApp déploie des sauvegardes cryptées de bout en bout sur Google Drive et iCloud

Icône de temps de lecture 2 minute. lis


Les lecteurs aident à prendre en charge MSpoweruser. Nous pouvons recevoir une commission si vous achetez via nos liens. Icône d'info-bulle

Lisez notre page de divulgation pour savoir comment vous pouvez aider MSPoweruser à soutenir l'équipe éditoriale En savoir plus

Sauvegarde cryptée Facebook WhatsApp

Sauvegarde cryptée Facebook WhatsApp

Le mois dernier, WhatsApp a annoncé qu'il donnerait aux utilisateurs la possibilité de protéger leurs sauvegardes WhatsApp à l'aide d'un cryptage de bout en bout. Aujourd'hui, WhatsApp a annoncé que les sauvegardes cryptées de bout en bout (E2EE) sont désormais disponibles pour Google Drive ou iCloud. Avec ce nouveau type de sauvegarde, ni WhatsApp ni le fournisseur de services de sauvegarde (Apple ou Google) ne pourront accéder à votre sauvegarde ou à la clé de cryptage de sauvegarde.

Vous pouvez désormais sécuriser votre sauvegarde cryptée de bout en bout avec un mot de passe de votre choix ou une clé de cryptage à 64 chiffres que vous seul connaissez.

Voici comment fonctionnent les sauvegardes chiffrées :

  • Pour permettre les sauvegardes E2EE, WhatsApp a développé un tout nouveau système de stockage des clés de cryptage qui fonctionne à la fois avec iOS et Android.
  • Lorsque les sauvegardes E2EE sont activées, les sauvegardes seront cryptées avec une clé de cryptage unique et générée aléatoirement.
  • Les gens peuvent choisir de sécuriser la clé manuellement ou avec un mot de passe utilisateur.
  • Lorsque quelqu'un choisit un mot de passe, la clé est stockée dans un coffre-fort de sauvegarde basé sur un composant appelé module de sécurité matérielle (HSM) - un matériel spécialisé et sécurisé qui peut être utilisé pour stocker en toute sécurité les clés de chiffrement.
  • Lorsque le propriétaire du compte a besoin d'accéder à sa sauvegarde, il peut y accéder avec sa clé de chiffrement, ou il peut utiliser son mot de passe personnel pour récupérer sa clé de chiffrement à partir du coffre de clés de sauvegarde basé sur HSM et déchiffrer sa sauvegarde.
  • Le coffre-fort de clés de sauvegarde basé sur HSM sera responsable de l'application des tentatives de vérification de mot de passe et de rendre la clé définitivement inaccessible après un nombre limité de tentatives infructueuses pour y accéder.
  • Ces mesures de sécurité offrent une protection contre les tentatives de force brute pour récupérer la clé.
  • WhatsApp saura seulement qu'une clé existe dans le HSM. Il ne connaîtra pas la clé elle-même.

La source: Facebook

En savoir plus sur les sujets : sur Facebook, whatsapp