Chat Control.

Publié le 23 août 2026

Signal, Telegram, Proton : comparaison face à Chat Control (2026)

Signal, Telegram, Proton Mail : quelle messagerie résiste à Chat Control ? Comparatif détaillé des positions, forces et limites de chaque solution.

Face à l'arrivée de Chat Control, de plus en plus d'utilisateurs cherchent des alternatives crédibles à WhatsApp. Trois noms reviennent systématiquement dans les discussions : Signal, Telegram et Proton (via Proton Mail et Proton Wallet, plus rarement l'ex-Proton Drive pour le partage).

Ces trois options ne se valent absolument pas. Elles ont des architectures techniques différentes, des positions officielles différentes face à Chat Control, et des perspectives d'avenir très différentes en Europe. Voici la comparaison factuelle pour vous permettre de choisir en connaissance de cause.

Signal : la référence de la protection de la vie privée

Signal est une messagerie développée par la Signal Foundation, une organisation à but non lucratif américaine. Elle est considérée depuis des années comme la référence absolue en matière de chiffrement de messagerie grand public.

Ce qui fait la force de Signal

Le protocole cryptographique de Signal, appelé Signal Protocol, est utilisé également par WhatsApp et par plusieurs autres messageries. Il est régulièrement audité par des chercheurs indépendants. Aucune vulnérabilité fondamentale n'a jamais été identifiée depuis sa création.

Le chiffrement de bout en bout est activé par défaut sur toutes les conversations, sans que l'utilisateur ait à activer quoi que ce soit. Les messages, les appels vocaux, les appels vidéo, les partages de fichiers : tout est chiffré.

L'application collecte extrêmement peu de métadonnées. Elle ne conserve pas d'historique de qui parle à qui côté serveur. Les seules données conservées sont votre numéro de téléphone (pour la connexion) et la date de dernière connexion.

Le code source de Signal est intégralement open source. N'importe qui peut auditer le code, vérifier qu'il n'y a pas de porte dérobée, et vérifier la cohérence entre le code publié et l'application distribuée.

La position de Signal face à Chat Control

La CEO de Signal, Meredith Whittaker, a été extrêmement claire sur la position de son organisation : Signal ne mettra jamais en place de mécanisme de client-side scanning, quelle que soit la loi.

En cas d'adoption du règlement CSAR dans sa version incluant le CSS, Signal se retirerait purement et simplement du marché européen. L'application ne serait plus disponible sur les App Store européens, ne serait plus mise à jour pour les utilisateurs européens.

Cette position est très claire, cohérente avec l'identité de Signal, et probablement irrévocable. C'est autant sa plus grande force que sa plus grande limite.

Les limites pratiques de Signal

Le principal problème de Signal en 2026, c'est son avenir incertain en Europe. Si CSAR passe, l'application deviendra indisponible ou dégradée sur le marché européen. Les utilisateurs qui migrent aujourd'hui pourraient devoir migrer à nouveau demain.

Sa base utilisateurs européenne reste également modeste comparée à WhatsApp. La plupart de vos correspondants ne sont probablement pas sur Signal. Vous ne pourrez communiquer via Signal qu'avec les personnes qui y sont déjà, ou qui accepteront de migrer.

Telegram : le faux ami

Telegram est présenté par ses fondateurs (les frères Durov) comme une messagerie sécurisée et respectueuse de la vie privée. En réalité, sa relation au chiffrement est bien plus ambiguë que celle de Signal.

Ce que Telegram fait vraiment

Contrairement à Signal ou WhatsApp, Telegram ne chiffre pas ses conversations en bout à bout par défaut. Les conversations classiques sont chiffrées entre votre appareil et les serveurs de Telegram, puis stockées sur ces serveurs, puis re-envoyées à votre destinataire. Telegram peut techniquement les lire.

Le chiffrement de bout en bout n'est activé que dans les "chats secrets", que vous devez activer manuellement pour chaque conversation. La plupart des utilisateurs ne les utilisent jamais.

Les groupes, canaux et forums Telegram (utilisés par des dizaines de millions de personnes) ne sont jamais chiffrés de bout en bout. Telegram peut lire tous ces échanges.

Le code du protocole de chiffrement de Telegram (MTProto) n'est pas standardisé et a fait l'objet de plusieurs critiques de la part de la communauté cryptographique. Aucune vulnérabilité fondamentale n'a été démontrée, mais l'opacité du protocole rend les audits difficiles.

La position de Telegram face à Chat Control

Officiellement, Telegram n'a jamais pris position claire sur Chat Control. Les frères Durov ont fait plusieurs déclarations générales sur "la protection de la vie privée", sans jamais s'engager précisément sur la question du client-side scanning.

En pratique, la structure de Telegram fait que la question se pose moins que pour WhatsApp ou Signal. La majorité du trafic Telegram étant déjà exposé à un scan classique (comme sous Chat Control 1.0), CSAR ne changerait pas fondamentalement la situation pour la plupart des utilisateurs.

Certains observateurs pensent que Telegram pourrait accepter de se conformer à CSAR sans trop de résistance publique, tout en communiquant sur ses "chats secrets" comme alternative pour les utilisateurs soucieux de leur vie privée.

La véritable utilité de Telegram

Telegram est un excellent outil pour les groupes publics, les canaux d'information, les communautés à grande échelle. Sa messagerie personnelle est utilisable, mais ne doit pas être considérée comme réellement sécurisée par défaut.

Pour un usage privé véritablement confidentiel, il faut activer manuellement les "chats secrets" à chaque conversation, avec chaque contact, individuellement. Ce processus friction est un frein pratique majeur.

Proton : l'écosystème européen souverain

Proton n'est pas une messagerie au sens strict, c'est un écosystème complet de services numériques centrés sur la protection de la vie privée. Fondée en Suisse par des chercheurs du CERN, l'entreprise propose Proton Mail (email chiffré), Proton Drive (stockage cloud chiffré), Proton VPN, Proton Calendar, et Proton Pass (gestionnaire de mots de passe).

Ce qui fait la force de Proton

Le siège suisse de Proton lui donne une position juridique particulière. La Suisse n'est pas membre de l'Union européenne. Les obligations européennes de Chat Control ne s'appliquent donc pas directement à Proton, sauf pour la fourniture de services sur le marché européen.

L'entreprise a adopté depuis sa création un chiffrement de bout en bout par défaut sur l'ensemble de ses services. Proton Mail chiffre vos emails, Proton Drive chiffre vos fichiers, Proton Calendar chiffre vos rendez-vous. Le chiffrement se fait côté client, avec une architecture "zero-knowledge" : Proton ne peut techniquement pas accéder au contenu de vos données.

Le code des applications Proton est open source, comme celui de Signal. Les audits indépendants sont réguliers.

La position de Proton face à Chat Control

Proton s'est publiquement opposée à Chat Control dès 2022, via des tribunes de son fondateur Andy Yen. L'entreprise fait partie des signataires réguliers des lettres ouvertes contre le règlement CSAR.

Sur la question du client-side scanning, la position officielle de Proton est un refus, similaire à celle de Signal. Andy Yen a indiqué à plusieurs reprises que Proton n'implémenterait pas de mécanisme de CSS, quelle que soit l'obligation légale.

En cas d'adoption du règlement CSAR dans sa version dure, Proton pourrait suivre le même chemin que Signal : retrait des services concernés du marché européen. Cette perspective est cependant plus incertaine que pour Signal, car Proton dispose d'un modèle économique plus complexe et de plus d'utilisateurs professionnels engagés dans des contrats à long terme.

Les limites de Proton

Proton Mail n'est pas une messagerie instantanée. Elle remplace votre boîte mail (Gmail, Outlook, Yahoo), pas votre WhatsApp. Pour la communication en temps réel avec vos proches, ce n'est pas une alternative directe.

Les fonctionnalités premium (stockage important, envoi d'emails vers des adresses non-Proton en chiffré) sont payantes. Le modèle économique de Proton repose sur l'abonnement, ce qui est cohérent avec sa promesse de ne pas vendre les données utilisateurs, mais ce qui limite son adoption grand public.

Tableau comparatif

CritèreSignalTelegramProton Mail
TypeMessagerie instantanéeMessagerie + groupesEmail chiffré
Chiffrement E2EE par défautOui, toutes convNon, uniquement "chats secrets"Oui, entre utilisateurs Proton
LocalisationUSA (fondation à but non lucratif)Dubaï (initialement Russie)Suisse
Open sourceOui, intégralementPartiellementOui, intégralement
Position sur CSARRefus catégoriqueAmbiguèRefus, communication publique
Perspective si CSAR passeRetrait du marché européenConformité probableRetrait possible du marché européen
Adapté pourCommunications privées 1-à-1Groupes publics, communautésEmails professionnels et personnels

La stratégie recommandée

Aucune de ces trois options n'est une solution complète face à Chat Control. Chacune a ses forces, ses limites, et des perspectives d'avenir incertaines en Europe.

Une stratégie réaliste combine plusieurs couches :

Pour la communication instantanée avec vos proches, garder WhatsApp par défaut (parce que tout votre entourage y est), tout en migrant vos conversations sensibles vers Signal quand c'est possible. Prévoir la migration vers une autre solution si Signal est retirée d'Europe.

Pour les emails sensibles, migrer vers Proton Mail dès aujourd'hui. C'est la solution la plus mature et la plus utilisable au quotidien pour remplacer Gmail ou Outlook.

Pour tout ce qui doit rester vraiment confidentiel quelle que soit l'évolution de Chat Control, utiliser du chiffrement personnel indépendant des messageries. C'est la seule solution qui reste sous votre contrôle total, quelle que soit la loi qui sera adoptée demain.

Questions fréquentes

Faut-il désinstaller WhatsApp maintenant ?

Non, ce n'est pas nécessaire. WhatsApp reste utilisable aujourd'hui pour la plupart de vos échanges, en gardant à l'esprit que la confidentialité réelle sera compromise après l'entrée en application de CSAR. Pour vos échanges vraiment sensibles, utilisez dès aujourd'hui du chiffrement personnel par-dessus WhatsApp, ou migrez vers Signal en attendant d'y voir plus clair.

Signal est-elle vraiment plus sûre que WhatsApp ?

Techniquement, WhatsApp utilise le même protocole cryptographique que Signal (le Signal Protocol). Sur le plan strict du chiffrement, les deux se valent. La différence tient au modèle économique : Signal est une fondation à but non lucratif qui ne collecte quasiment aucune métadonnée. WhatsApp appartient à Meta, qui collecte massivement les métadonnées et pourrait plus facilement se conformer à CSAR.

Proton Mail chiffre-t-il tous mes emails ?

Proton Mail chiffre par défaut les emails entre utilisateurs Proton (proton.me, protonmail.com, etc.). Les emails vers des adresses non-Proton (Gmail, Outlook) ne sont pas chiffrés par défaut, sauf option payante spécifique. La confidentialité complète nécessite que les deux correspondants soient sur Proton, ou qu'ils utilisent du chiffrement personnel supplémentaire.

Telegram est-il vraiment moins sûr que WhatsApp ?

Pour les conversations privées 1-à-1, WhatsApp est structurellement plus sûre parce que le chiffrement de bout en bout est activé par défaut. Sur Telegram, il faut activer manuellement les "chats secrets", ce que 95 % des utilisateurs ne font jamais. Résultat : la majorité des conversations Telegram sont en réalité accessibles à Telegram, contrairement à WhatsApp aujourd'hui.

Que faire si Signal disparaît du marché européen ?

Trois options principales : passer à Threema (Suisse, position similaire à Signal), passer à Tuta (Allemagne, position similaire), ou adopter le chiffrement personnel indépendant des messageries. La dernière option est la plus pérenne car indépendante de toute plateforme.

Pour aller plus loin