Actualité

Signal entame sa transition vers la messagerie post-quantique avec PQXDH

Annoncé le 19 septembre 2023, PQXDH combine X25519 et CRYSTALS-Kyber pour préparer les échanges Signal à une future menace quantique, sans remplacer la cryptographie déjà utilisée.

Image éditoriale de démonstration montrant des smartphones sur un banc de test radio
Les images de démonstration sont signalées et ne remplacent jamais une preuve produit.

Signal a annoncé le 19 septembre 2023 une première étape vers une messagerie plus résistante aux attaques quantiques. Cette évolution de la spécification X3DH, baptisée PQXDH, doit répondre à la perspective d’un ordinateur quantique assez puissant pour casser les standards de chiffrement actuels.

Le changement concerne l’établissement des secrets qui protègent une conversation, pas l’ajout d’une nouvelle fonction visible dans l’application. Pour les utilisateurs, l’enjeu dépend donc surtout de la compatibilité des logiciels utilisés par les deux interlocuteurs.

PQXDH associe X25519 et CRYSTALS-Kyber

Signal a retenu CRYSTALS-Kyber comme mécanisme d’encapsulation de clé post-quantique pour cette version mise à jour. PQXDH calcule un secret partagé avec X25519 et CRYSTALS-Kyber, puis combine les deux secrets obtenus afin de produire le secret utilisé par le protocole.

Cette architecture repose sur une sécurité combinée : selon l’objectif annoncé par Signal, un attaquant devrait casser les deux systèmes cryptographiques pour obtenir le même secret partagé. La protection post-quantique s’ajoute ainsi à la cryptographie sur courbe elliptique déjà intégrée à Signal.

PQXDH ne constitue donc pas un remplacement complet de la conception existante. X25519 reste présent dans le protocole, tandis que CRYSTALS-Kyber apporte la couche supplémentaire destinée à préparer les échanges à une menace quantique future.

La compatibilité dépend des deux participants

Les dernières versions des applications clientes de Signal prennent déjà en charge PQXDH lorsqu’une conversation est démarrée et que les deux participants utilisent le logiciel le plus récent. Le protocole ne s’applique donc pas simplement parce qu’un seul utilisateur a installé une mise à jour : les deux interlocuteurs doivent disposer de clients compatibles et à jour au moment où la conversation commence.

Signal prévoyait aussi de désactiver X3DH pour les nouvelles conversations dans les mois suivants, après avoir laissé aux utilisateurs le temps de mettre leurs applications à jour. PQXDH devait alors devenir obligatoire pour ces nouveaux échanges. Des mises à jour parallèles devaient également faire évoluer les conversations existantes vers le nouveau protocole.

L’annonce ne donnait toutefois pas de date précise pour cette bascule. Elle décrivait une transition étalée sur les mois suivants, dépendante du déploiement des mises à jour logicielles plutôt que d’une échéance unique applicable à tous les utilisateurs.

Une migration qui dépasse l’application Signal

Le protocole de Signal fournit des spécifications cryptographiques pour le chiffrement de bout en bout des communications privées échangées chaque jour par des milliards de personnes. Publié en 2013, il a également été adopté au-delà de l’application Signal. Une évolution comme PQXDH peut donc avoir une portée plus large qu’une simple mise à jour du client Signal, même si le support immédiat décrit dans l’annonce concerne les dernières applications de l’entreprise.

Cette portée ne signifie pas que la migration est déjà achevée. PQXDH vise une capacité future et n’est pas présenté comme une réponse complète à toutes les menaces quantiques. Signal indiquait qu’un travail supplémentaire resterait nécessaire face à un attaquant disposant d’un ordinateur quantique contemporain.

Ce que les utilisateurs doivent retenir

Le bénéfice concret dépend de la mise à jour des deux appareils engagés dans la conversation. Une fois les conditions de compatibilité réunies, PQXDH renforce l’établissement du secret partagé en associant les deux mécanismes cryptographiques, tout en conservant X25519.

Le compromis est clair : cette première évolution peut préparer le protocole à une future attaque quantique, mais elle repose sur une transition logicielle progressive et ne règle pas à elle seule l’ensemble des problèmes liés à cette menace. Signal entame donc une migration post-quantique par couches, avec PQXDH comme première étape annoncée.

Sources officielles

Official source: signal.org

À lire aussi

Guides

Reviews

Sources et éléments vérifiables

Official source: signal.org (s’ouvre dans un nouvel onglet)