La messagerie sécurisée française, plébiscitée par le gouvernement, héberge son serveur de distribution… aux États-Unis. « Aucun problème » selon les dirigeants.
Depuis quelques semaines maintenant, les ministres et autres élus de la République ne sont plus autorisés à utiliser WhatsApp, ni même Signal ou encore Telegram. Aussi, au 7 décembre dernier, par le biais d'une circulaire de la Première ministre Elisabeth Borne, les concernés sont invités à utiliser deux plateformes françaises, à savoir Tchap et Olvid.
Olvid, l'application qui « vous veut du bien » ?
À l'instar d'un WhatsApp, Olvid se définit comme une messagerie privée et sécurisée qui « a tout d'une grande ». L'application ne nécessite aucune donnée personnelle (numéro de téléphone, mail…) pour fonctionner et promet un chiffrement de bout en bout pour les messages comme pour les pièces jointes.
Selon ses concepteurs, la solution Olvid a nécessité pas moins de six années de recherche et développement, afin de proposer une application simple, et qui ne fait aucun compromis sur la sécurité. Une alternative qui se veut à la fois fiable et crédible donc face aux géants américains… sauf qu'en réalité Olvid fait appel aux services (américains) d'Amazon Web Services (AWS).
Le serveur hébergé chez Amazon ?
De quoi susciter de nombreuses interrogations quant au caractère sécurisé de l'application, avec la transition des données par les États-Unis. Ces dernières seraient donc susceptibles d'être récupérées par les autorités locales en cas de besoin, conformément aux lois américaines.
Selon Olvid toutefois, on indique que cette dépendance à AWS n'est pas importante en matière de sécurité, car l'application propose un chiffrement complexe, « du niveau secret défense ». L'application ne crée aucun annuaire de ses utilisateurs, ne collecte aucune adresse IP ni la moindre donnée de connexion. Pas de faille de sécurité en vue donc ?
Selon ses créateurs, un service comme Olvid se doit de fournir la meilleure résilience aux pannes, la meilleure disponibilité à travers le monde, et avoir la capacité de passer à l’échelle rapidement en cas d’afflux d’utilisateurs ou de pic de charge ponctuel.
« Nous avons donc fait le choix d’héberger ce serveur chez AWS car c’est là que nous avons trouvé la meilleure qualité de service » précise ainsi la société, qui a mis en ligne une longue FAQ visant à répondre point par point aux reproches qui pourraient être faits à l'application.
- Facile de prise en main
- Aucune donnée collectée
Source : Olvid