Protocole Signal
Qu'est-ce que Protocole Signal ?
Protocole SignalProtocole de chiffrement de bout en bout developpe par Open Whisper Systems pour la messagerie Signal, combinant l'echange X3DH et l'algorithme Double Ratchet.
Le protocole Signal est un protocole ouvert et evalue par les pairs pour la messagerie asynchrone chiffree de bout en bout, concu a l'origine par Trevor Perrin et Moxie Marlinspike au sein d'Open Whisper Systems. Une nouvelle conversation est amorcee par X3DH (Extended Triple Diffie-Hellman) sur Curve25519, qui etablit un secret partage meme si l'un des participants est hors ligne. Les messages avancent ensuite via le Double Ratchet, combinant un ratchet Diffie-Hellman et un ratchet symetrique (HKDF + AES-256-GCM ou ChaCha20-Poly1305) pour fournir forward secrecy et post-compromise security a chaque message. Le protocole est aussi utilise par WhatsApp, les Conversations Secretes de Facebook Messenger, les RCS chiffres de Google Messages et Skype Private Conversations, ce qui en fait l'un des protocoles cryptographiques les plus deployes au monde.
● Exemples
- 01
Une discussion WhatsApp negociant X3DH pour etablir des cles initiales avec un contact hors ligne.
- 02
Signal avancant le Double Ratchet a chaque message pour preserver la forward secrecy.
● Questions fréquentes
Qu'est-ce que Protocole Signal ?
Protocole de chiffrement de bout en bout developpe par Open Whisper Systems pour la messagerie Signal, combinant l'echange X3DH et l'algorithme Double Ratchet. Cette notion relève de la catégorie Identité et accès en cybersécurité.
Que signifie Protocole Signal ?
Protocole de chiffrement de bout en bout developpe par Open Whisper Systems pour la messagerie Signal, combinant l'echange X3DH et l'algorithme Double Ratchet.
Comment fonctionne Protocole Signal ?
Le protocole Signal est un protocole ouvert et evalue par les pairs pour la messagerie asynchrone chiffree de bout en bout, concu a l'origine par Trevor Perrin et Moxie Marlinspike au sein d'Open Whisper Systems. Une nouvelle conversation est amorcee par X3DH (Extended Triple Diffie-Hellman) sur Curve25519, qui etablit un secret partage meme si l'un des participants est hors ligne. Les messages avancent ensuite via le Double Ratchet, combinant un ratchet Diffie-Hellman et un ratchet symetrique (HKDF + AES-256-GCM ou ChaCha20-Poly1305) pour fournir forward secrecy et post-compromise security a chaque message. Le protocole est aussi utilise par WhatsApp, les Conversations Secretes de Facebook Messenger, les RCS chiffres de Google Messages et Skype Private Conversations, ce qui en fait l'un des protocoles cryptographiques les plus deployes au monde.
Comment se défendre contre Protocole Signal ?
Les défenses contre Protocole Signal combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Protocole Signal ?
Noms alternatifs courants : Protocole Open Whisper Signal, X3DH + Double Ratchet.
● Termes liés
- identity-access№ 380
Chiffrement de bout en bout (E2EE)
Modele de chiffrement ou seuls les terminaux qui communiquent detiennent les cles, de sorte que les serveurs intermediaires et les operateurs reseau ne peuvent pas lire le contenu.
- identity-access№ 986
Application de messagerie securisee
Application de communication dont le mode par defaut applique chiffrement de bout en bout, verification d'identite et forward secrecy pour que seuls les participants lisent les messages.
- cryptography№ 249
Cryptographie
Science qui protège l'information à l'aide de techniques mathématiques garantissant confidentialité, intégrité, authenticité et non-répudiation face à un adversaire.
- cryptography№ 379
Chiffrement
Transformation cryptographique d'un texte clair en texte chiffré à l'aide d'un algorithme et d'une clé, de sorte que seules les parties autorisées puissent retrouver les données d'origine.
- cryptography№ 815
Confidentialité persistante (PFS)
Propriété d'un protocole garantissant que la compromission ultérieure des clés long terme ne permet pas de déchiffrer les sessions passées.
- cryptography№ 589
Rotation de clés
Remplacement périodique des clés cryptographiques par de nouvelles afin de limiter le volume de données protégées par une seule clé et de contenir l'impact d'une compromission.