L'informatique quantique tâtonne peut-être encore, mais Mullvad est déjà prêt.
Les menaces post-quantiques vous laissent perplexe ? Rassurez-vous, vous n’êtes pas seul. Pourtant, Mullvad VPN prend la question très au sérieux. Avec sa dernière mise à jour 2025.2, le fournisseur suédois active par défaut son bouclier post-quantique sur desktop, et renforce de fait la sécurité des connexions WireGuard. Une décision qui, sans révolutionner votre quotidien, pose des bases importantes pour la cybersécurité de demain.
Penser l'avenir de la cybersécurité
Officialisée en septembre dernier, la fonctionnalité en tant que telle n’est pas vraiment nouvelle. Mais alors qu’il fallait jusqu’ici l’activer manuellement dans les paramètres du VPN, Mullvad vient de confirmer sa généralisation sur les environnements desktop. Désormais, plus besoin de bidouiller les réglages avancés du client. Sur Windows, macOS et Linux, la protection post-quantique, qui repose sur les algorithmes ML-KEM et Classic McEliece, est automatiquement appliquée aux connexions WireGuard.
Que faut-il en retenir ? Simplement que les données transitant via Mullvad à partir d’aujourd’hui ne pourront plus être déchiffrées par les ordinateurs quantiques du futur. Évidemment, pour les internautes lambdas, l’impact immédiat de cette fonctionnalité reste très limité, et sert surtout à offrir des garanties de confiance supplémentaires plutôt qu’à répondre à une menace immédiate. L’informatique quantique, bien que prometteuse, n’est pas encore capable de casser les mécanismes de chiffrement actuels, et il y a fort à parier que les données de quidam collectées aujourd’hui n’auront plus de valeur demain.
En revanche, pour les profils à risque, le danger est bien plus tangible, et le délai plus pressant. Dissidents, activistes, journalistes ou lanceurs d’alerte, dont les communications sont potentiellement surveillées, pourraient être la cible de ces techniques d’espionnage anticipé, d’où la nécessité de commencer à penser la cybersécurité à long terme.
Un déploiement progressif et rigoureux
Ce déploiement sur desktop est donc une bonne nouvelle, mais il ne concerne pas encore les plateformes mobiles. Des dires de Mullvad, le fournisseur préfère jouer la carte de la prudence, en testant d’abord la fiabilité de sa protection avant de l’étendre à iOS et Android. Un choix logique, qui reflète aussi l’engagement de l’entreprise à proposer des solutions éprouvées.
Une rigueur que l’on retrouve aussi sur le plan technique. En troquant la version antérieure de Kyber sur laquelle il s’appuyait au profit de ML-KEM, validé par le NIST, Mullvad mise sur des standards solides, reconnus internationalement, pour garantir une protection durable. Loin des effets d’annonce marketing, cette démarche s’inscrit dans une stratégie globale de transparence propre à Mullvad : faire bien, plutôt que vite, et poser des bases solides pour l’avenir de la cybersécurité.
Source : Mullvad
30 décembre 2024 à 09h18