PGP
PGP (Pretty Good Privacy) est la méthode de chiffrement personnel inventée en 1991. Voici comment ça marche, son histoire, et pourquoi c'est la seule parade à Chat Control.
Définition
PGP (Pretty Good Privacy) est une méthode de chiffrement personnel inventée en 1991 par le cryptographe américain Phil Zimmermann. Elle permet à un utilisateur de chiffrer ses messages, emails ou fichiers de manière totalement indépendante de toute plateforme.
Contrairement aux messageries chiffrées de bout en bout comme WhatsApp ou Signal, PGP ne dépend d'aucune infrastructure centrale. Le chiffrement se fait entièrement en local, sur l'appareil de l'utilisateur, avec des outils que celui-ci contrôle.
C'est cette caractéristique qui fait aujourd'hui du PGP la seule parade réellement efficace face à Chat Control.
Le principe cryptographique
Le PGP repose sur la cryptographie asymétrique, comme le chiffrement de bout en bout des messageries modernes.
Chaque utilisateur possède une paire de clés : une clé publique et une clé privée.
La clé publique se partage librement. Elle sert à chiffrer les messages qui vous sont destinés. Elle peut être publiée sur un site web, envoyée par email, ou distribuée via un annuaire dédié.
La clé privée reste secrète. Elle seule permet de déchiffrer les messages reçus.
Concrètement, si Bob veut envoyer un message chiffré à Alice :
- Bob récupère la clé publique d'Alice
- Il chiffre son message avec un outil PGP (comme GPG, OpenPGP, ou SafeText)
- L'outil produit une suite de caractères illisibles
- Bob envoie cette suite à Alice via n'importe quel canal (email, WhatsApp, SMS)
- Alice utilise sa clé privée pour déchiffrer le message
- Alice lit le message en clair
Personne d'autre qu'Alice ne peut lire le message, quelle que soit la manière dont il a transité.
L'histoire du PGP
Phil Zimmermann a publié PGP gratuitement en 1991, au moment où le gouvernement américain envisageait de restreindre l'accès à la cryptographie forte aux seules agences officielles.
La distribution mondiale du logiciel a valu à Zimmermann une enquête de trois ans du gouvernement américain pour "exportation illégale de technologies militaires". L'affaire s'est terminée sans poursuites en 1996.
Depuis, PGP est devenu la norme de fait pour le chiffrement personnel dans le monde entier. Le protocole a été standardisé sous le nom d'OpenPGP en 1997 (RFC 4880). Il est aujourd'hui utilisé quotidiennement par les journalistes, avocats, médecins, diplomates du monde entier.
Pourquoi PGP est mathématiquement inviolable
Le PGP repose sur des principes mathématiques bien établis. Les algorithmes utilisés (RSA, principalement) sont basés sur la difficulté de factoriser de grands nombres entiers en produits de nombres premiers.
Avec une clé de taille adéquate (2048 bits ou plus), il faudrait des millions d'années à l'ensemble de la puissance de calcul mondiale pour casser une seule communication PGP. Cette solidité n'est pas une estimation optimiste, c'est un fait mathématique reconnu par toutes les agences de renseignement, y compris la NSA américaine.
C'est pour cette raison que PGP a été utilisé pendant plus de 15 ans par le cartel d'El Chapo Guzmán sans que le FBI, la DEA ou la CIA ne parviennent jamais à casser une seule de leurs communications. Ils ont fini par mettre la main sur El Chapo uniquement parce qu'un de ses propres ingénieurs les a trahis en leur livrant les clés. Le chiffrement, lui, n'a jamais cédé.
C'est pour cette raison qu'Alexeï Navalny communiquait exclusivement en PGP avec son équipe. Le FSB russe, malgré des années de surveillance totale, n'a jamais pu lire un seul de ses messages.
PGP et Chat Control
Le règlement CSAR cible les plateformes de messagerie. Il oblige leurs fournisseurs à installer des mécanismes de scan sur les appareils des utilisateurs, via le client-side scanning.
PGP échappe structurellement à ce mécanisme.
Quand vous chiffrez un message avec PGP avant de l'envoyer via WhatsApp, le module de scan installé dans WhatsApp voit passer une suite de caractères illisibles. Il ne peut rien analyser, rien signaler, rien comparer à sa base de données.
PGP n'est pas une entreprise ni un service, c'est un protocole mathématique. Aucun gouvernement au monde ne peut interdire une méthode mathématique, parce qu'il n'y a personne à poursuivre, aucune entreprise à fermer, aucune infrastructure à bloquer.
C'est pour cette raison que PGP restera légal et utilisable dans l'Union européenne quelle que soit l'évolution de Chat Control.
La difficulté historique du PGP
Le principal frein à l'adoption massive du PGP a toujours été sa complexité d'utilisation. Générer des clés, gérer un trousseau, comprendre les concepts techniques : tout cela demandait plusieurs heures d'apprentissage et une bonne culture informatique.
C'est pour cette raison que 99 % des internautes n'ont jamais pu s'en servir, malgré son existence depuis 30 ans.
Cette barrière technique est en train de tomber avec l'apparition d'outils modernes qui rendent PGP accessible en trois clics, sans compétence technique. Ces outils sont particulièrement pertinents dans le contexte européen actuel, où Chat Control rend nécessaire une couche de protection supplémentaire pour les communications privées.