Twitter répond aux demandes des utilisateurs en lançant la messagerie cryptée pour les comptes vérifiés. Mais des limitations importantes sont à prendre en compte, avec des perspectives d’amélioration à venir.
Twitter vient de déployer sa fonctionnalité de messagerie chiffrée, qu’il avait promise depuis longtemps. La version initiale de cette fonctionnalité est très basique, mais la société ne compte pas s’arrêter là. Des mises à jour futures devraient résoudre les limites du chiffrement des DM (messages directs) sur Twitter. Elon Musk avait précédemment déclaré que le plan était de rendre le chiffrement suffisamment fort pour qu’il ne puisse pas voir vos messages même si quelqu’un lui mettait un pistolet sur la tempe.
La messagerie chiffrée sur Twitter est actuellement réservée aux utilisateurs vérifiés
Pour commencer, la messagerie chiffrée sur Twitter n’est actuellement disponible que pour les utilisateurs vérifiés, y compris les abonnés à Twitter Blue et les comptes affiliés à une organisation vérifiée. L’expéditeur et le destinataire doivent être vérifiés pour que les conversations entre eux soient chiffrées. De plus, la fonctionnalité ne fonctionnera que si le destinataire suit l’expéditeur ou lui a envoyé un message auparavant, ou s’il a accepté une demande de DM de l’expéditeur auparavant. Les deux parties doivent également disposer de la dernière version de l’application Twitter ou utiliser le client web.
En plus de la disponibilité limitée, le chiffrement ne semble pas être activé par défaut pour les utilisateurs éligibles. Twitter indique que vous devrez activer manuellement le basculeur « messagerie chiffrée » en haut de l’écran avant de démarrer une nouvelle conversation. Tous les messages suivants aux destinataires éligibles devraient être chiffrés, ce qui est indiqué par une « icône de cadenas » sur l’avatar du destinataire. Une option pour « démarrer un message chiffré » est également disponible sur la page d’informations sur la conversation. Vous pouvez accéder à cette page en appuyant sur l’icône d’information en haut à droite de n’importe quelle conversation sur Twitter.
Le chiffrement des DM sur Twitter ne fonctionne pas dans les chats de groupe. Il ne prend pas non plus en charge les médias (photos, vidéos) et les pièces jointes. Seuls les messages texte, les réactions aux messages et les liens sont chiffrés. Vous ne pouvez pas envoyer via une conversation chiffrée. De plus, Twitter ne chiffre pas non plus les métadonnées des messages. Ainsi, des détails comme le destinataire et le moment de création d’un message ne sont toujours pas sécurisés. La société prévoit toutefois d’étendre le chiffrement aux chats de groupe et aux autres détails des messages à l’avenir.
Les messages chiffrés ne se synchronisent pas sur plusieurs appareils
Une autre limitation majeure est que vous ne pouvez pas continuer une conversation chiffrée sur un nouvel appareil. Si vous vous connectez au même compte Twitter sur un nouvel appareil ou si vous réinstallez l’application sur le même appareil, vos messages chiffrés existants ne se synchroniseront pas avec celui-ci. Vous devrez recommencer. Vous pouvez envoyer des messages chiffrés depuis le même compte via un maximum de dix appareils. Une fois que vous avez enregistré dix appareils, le chiffrement ne fonctionnera plus pour vous sur un nouvel appareil. Vous ne pouvez pas non plus supprimer un appareil enregistré pour en ajouter un nouveau.
Twitter note également qu’il n’offre actuellement pas « de protections contre les attaques par l’intermédiaire ». Cela signifie essentiellement qu’il est toujours possible qu’une tierce personne voie les messages chiffrés entre deux utilisateurs de Twitter. Cela inclut la société elle-même. Ni l’expéditeur ni le destinataire ne sauraient si quelqu’un a accédé à leurs messages au milieu. Parmi les autres limitations, citons l’absence de confidentialité directe, de transparence des clés et de signalement des messages dans les conversations chiffrées. Espérons que Twitter corrigera ces limitations plus tôt que tard.