Pour simplifier l’analyse, chaque menace peut être subdivisée en 3 vecteurs :
- Le compte (identifiants de connexion et authentification).
- L’utilisation (métadonnées et données d’activité collectées ou exposées par l’application).
- Le service (quantité de données conservées par le fournisseur et usage pour le suivi ou le ciblage publicitaire).
Pour chaque menace, une messagerie peut obtenir un maximum de 3 points si elle atténue chaque vecteur, et -3 points si elle introduit des moyens d’exposer ces mêmes vecteurs. La première et la plus grande menace de ce modèle est la liabilité.
Classement : Quelle messagerie est la plus privée face à la menace de liabilité ?
La liabilité survient quand une application utilise vos données pour suivre votre comportement. Un suivi et un liage excessifs de vos données la rendent identifiable, ce qui constitue une menace directe pour votre vie privée. Une grande partie de ce suivi est monétisée via la publicité ou transmise à des courtiers en données, voire à des agences de renseignement.
Pour savoir vraiment si une messagerie est réellement privée, vous devez savoir 2 ou 3 petites choses :
- pouvez-vous créer un compte anonyme
- et l’entreprise derrière utilise-t-elle vos données pour vous profiler ?
Les messageries qui échappent au suivi publicitaire
Les applications privées comme Signal, Threema ou SimpleX ne diffusent pas de publicités. Elles sont activement conçues pour purger vos données plutôt que de les exploiter. Leur modèle économique repose soit sur les dons, soit sur des formules payantes transparentes.
Les applications les plus extrêmes en matière de confidentialité, comme Briar et Cwtch, ne font aucun compromis. Non seulement elles permettent des comptes totalement anonymes sans modèle de suivi, mais elles acheminent votre trafic via le réseau anonyme Tor. Elles sont conçues pour être totalement résistantes à toutes les formes de surveillance des métadonnées.
Ces différentes conceptions entraînent des scores très contrastés.

Signal obtient un point positif car il n’utilise pas votre numéro de téléphone pour le suivi publicitaire
Vous êtes autorisé à utiliser un numéro de téléphone anonyme (via des services comme MySudo ou des cartes SIM prépayées). Mais les espions et les pirates pourraient théoriquement utiliser ce numéro pour vous retrouver, soit directement auprès du fournisseur, soit via des fuites de données. Signal n’obtiendra donc pas de points supplémentaires sur ce vecteur.
Briar et Cwtch vont beaucoup plus loin en intégrant nativement Tor dans leur application. Cela rend la plupart des formes actives de surveillance irréalisables. Ils obtiennent donc les 3 points sur la liabilité.
Les mécanismes de suivi ne se limitent pas aux publicités
Selon une analyse d’Amnesty International, les entreprises du secteur technologique sont classées sur une échelle de 1 à 100 en fonction de leurs bonnes pratiques. Les messageries les moins bien notées sont celles qui lient vos données à des identifiants publicitaires ou qui partagent vos métadonnées avec des tiers, même de manière indirecte.
Une application qui demande l’accès à vos contacts pour « améliorer l’expérience utilisateur » peut en vrai cartographier votre graphe social complet et identifier chaque utilisateur. Briar et Cwtch, sans serveur central, brisent complètement cette chaîne.
Comment la menace d’identifiabilité détermine la messagerie la plus privée
Et vous connaissez mon opinion sur les spécialistes du marketing. Si quelqu’un ici travaille dans la publicité, je vous suggère de faire une pause et de réfléchir à votre métier.
Pour savoir si une messagerie est privée, vous devez vérifier si elle utilise votre compte pour vous identifier de manière permanente. Votre compte est considéré comme identifiable si l’un des éléments suivants est collecté et exploité :
- Votre nom et votre numéro de téléphone.
- Votre adresse e-mail ou votre adresse postale.
- Votre adresse IP et vos informations de paiement.
- Votre identifiant publicitaire ou tout identifiant utilisateur unique.
Le vrai problème des métadonnées
Ce que personne ne vous dit, c’est que même les messageries dites « sécurisées » jouent un jeu dangereux avec vos métadonnées.
- Signal exige un numéro de téléphone, ce qui le rend vulnérable aux attaques par SIM swapping.
- WhatsApp chiffre vos messages, mais Meta collecte vos métadonnées pour vous profiler avec une précision effrayante.

L’industrie entière de la messagerie s’est construite sur un mensonge : le chiffrement de bout en bout ne suffit pas si le fournisseur sait avec qui vous parlez, à quelle fréquence, et depuis où. C’est une mascarade que trop peu d’utilisateurs comprennent. Ces applications obtiennent toutes des points négatifs sur l’identifiabilité.
Les messageries véritablement privées devraient offrir des protections même si elles nécessitent des identifiants en apparence identifiables. Signal permet l’utilisation de pseudonymes dans les profils, et Wire n’a besoin que d’une adresse e-mail (que vous pouvez jeter). Mais les 3 points vont à Cwtch et Briar, qui offrent des comptes anonymes qui n’existent que sur le réseau Tor et localement sur votre appareil. Rien n’est identifiable.
Toutes les applications centralisées tiennent un registre
Pourquoi les applications centralisées sont un problème pour la vie privée ?
Ce n’est pas vrai seulement pour Facebook ou iMessage, c’est aussi vrai pour Signal. Les applications des géants de la tech sont les pires à cet égard. Elles partagent activement vos données de compte avec des annonceurs, qui à leur tour peuvent revendre vos informations à des courtiers en données.
A part l’utilisation des SMS, ce sont les plus grands contrevenants. Signal reçoit un double avertissement dans ce modèle :
- un pour son exigence obstinée du numéro de téléphone,
- et l’autre pour sa fonctionnalité de découvrabilité intentionnelle qui permet à n’importe qui de savoir si vous avez un compte Signal simplement en connaissant votre numéro.
Une exception pour Session et SimpleX
Il existe une exception notable avec Session et SimpleX. Ils tentent tous deux d’obscurcir leur chemin de métadonnées via leurs propres réseaux décentralisés. Session peut même vous montrer que votre trafic passe par plusieurs nœuds censés être gérés indépendamment.
Aucun de ces réseaux n’est aussi mature et audité que le réseau Tor
Seuls Briar et Cwtch obtiennent la note parfaite à ce sujet. Quand vous les utilisez, la seule chose révélée est le fait que vous êtes connecté au réseau Tor. Rien d’autre.
Le problème des applications centralisées va bien au-delà de la simple collecte de données
ProtonVPN ou NordVPN : le choix rapide
Si vous voulez un VPN gratuit, transparent et orienté vie privée, choisissez ProtonVPN. Si vous voulez surtout le streaming, la vitesse et la simplicité, choisissez NordVPN.
Les deux proposent une garantie satisfait ou remboursé de 30 jours. Si vous ne savez pas lequel choisir, commencez par la version gratuite de ProtonVPN.
Voir la comparaison en 4 points
| Critère | ProtonVPN | NordVPN |
|---|---|---|
| Version gratuite | Oui, sans carte bancaire | Non |
| Streaming | Possible sur certains serveurs | Plus efficace pour les catalogues étrangers |
| Confidentialité | Open source, basé en Suisse | Code propriétaire |
| Prix | Dès 2,99 euros par mois | Dès 3,49 euros par mois |
Comme le montre la pratique des registres de services, toutes vos applications envoient et reçoivent des données en permanence pour maintenir votre activité.
Même si une messagerie prétend ne pas conserver le contenu de vos messages, elle tient un registre de vos interactions (fichiers journaux, bases de données de connexion). Seules les applications peer-to-peer comme Briar et Cwtch, qui ne conservent aucun registre central, échappent complètement à cette menace.
Ce que vous nous demandez
« Quelle est l’appli de messagerie la plus sécurisée pour la vie privée en 2026 ? »
Les retours d’expérience convergent : oubliez les applications grand public. Pour une vraie confidentialité, visez Signal (couplé à un numéro jetable), SimpleX ou Briar. Telegram reste un piège à métadonnées pour qui ne maîtrise pas parfaitement ses « chats secrets », et WhatsApp est une machine à profiler au service de Meta.

La sécurité avant tout, même pour la confidentialité
Aucun des attributs de confidentialité n’a d’importance si l’application n’est pas sécurisée à la base. La confidentialité n’est pas la même chose que la sécurité, mais la sécurité est un prérequis absolu de la confidentialité. Dans le modèle de menace, cette faille est appelée « divulgation de données ». Vous voulez que votre messagerie protège vos messages au maximum, même contre l’entreprise qui développe l’application elle-même.
Ce prérequis ne peut être satisfait qu’avec un chiffrement de bout en bout (E2EE) activé en permanence, par défaut, et sur l’ensemble des communications.
Les mauvais élèves du chiffrement
Cette exigence n’est pas satisfaite par les deux options de messagerie les plus répandues : les SMS et iMessage. Par défaut, ils ne sont pas chiffrés de bout en bout de manière fiable.

Discord ne satisfait pas non plus aux exigences pour implémenter l’E2EE sur l’ensemble des communications. Il reçoit un avertissement.
Ceux qui assurent le chiffrement par défaut
Quand on parle de messagerie privée, on pense souvent au chiffrement de bout en bout. C’est essentiel, c’est vrai. Mais pour un cadre dirigeant, un journaliste ou un lanceur d’alerte, le vrai danger n’est pas toujours dans le contenu du message. C’est ce qu’on appelle les métadonnées, et c’est là que le bât blesse.
Pour comprendre pleinement l’importance de la sécurité, il faut se référer aux normes internationales comme l’ISO 27001 qui détaille comment les organisations doivent mettre en œuvre des systèmes de gestion de la sécurité. Cette norme stipule que la confidentialité repose avant tout sur la liberté de décider ce que l’on partage, avec qui, et dans quelles conditions.
Les messageries qui n’offrent pas de chiffrement de bout en bout par défaut violent ce principe fondamental. Seules les applications comme Signal, Threema et Briar offrent un chiffrement activé par défaut sur toutes les communications, ce qui les place en tête du classement pour la sécurité.
Sans cette base solide, toutes les autres protections de la vie privée deviennent caduques, car un attaquant pourrait intercepter et lire vos messages avant même qu’ils ne soient protégés par d’autres couches.
Article utile ? Dites-le à Google. Ajoutez ce blog à vos sources préférées : un clic, et vous le retrouverez dans vos recherches (et l’AI Mode) au lieu du contenu recyclé par des robots. C’est votre façon de reprendre le contrôle sur ce que vous lisez.
Et si vous avez aimé, partagez (c’est le meilleur coup de pouce pour un blog indépendant qui publie sans algorithme ni sponsor déguisé).
Un clic, gratuit. Nécessite d’être connecté à votre compte Google.

