Signal lance des pseudonymes pour éviter à ses utilisateurs de révéler leur numéro de téléphone

L’application de messagerie sécurisée Signal vient de lancer un système de pseudonymes qui va permettre à ses utilisateurs de masquer leur numéro de téléphone. Une fonctionnalité qui sera facultative et non-rétroactive, et qui est actuellement disponible dans la version bêta de l’application.

Signal pseudo
Signal pseudo

La messagerie instantanée Signal a annoncé le 20 février que l’ajout de nouveaux correspondants se fera désormais avec un pseudonyme par défaut, au lieu d'utiliser le numéro de téléphone de l'utilisateur. Et le numéro de chacun ne sera plus visible par tout le monde. Une étape supplémentaire pour la messagerie chiffrée de bout en bout, qui a fait de la confidentialité et de la protection des données personnelles sa marque de fabrique.

Mettre fin à certaines failles de sécurité

“La mission et le seul objectif de Signal sont la communication privée, écrit la société. Pendant des années, Signal a gardé vos messages privés, vos informations de profil, vos contacts privés et vos groupes privés. Nous allons maintenant encore plus loin en rendant votre numéro de téléphone sur Signal plus privé.”

Concrètement, toute personne inscrite pourra créer un nom d’utilisateur unique, qui sera ensuite diffusé. Le numéro de téléphone sera cependant toujours nécessaire pour s’inscrire sur l’application. Pour l’instant, cette fonctionnalité est testée dans la version bêta de l’application, et sera déployée pour tout le monde dans les semaines à venir.

Cette nouvelle mise à jour devrait éviter certaines failles de sécurité. En août 2022, Signal avait été victime d’un piratage, dû au vol de données de Twilio, plateforme fournissant des services de vérification des numéros de téléphones à Signal. Le hacker aurait pu utiliser un compte piraté sur un autre smartphone, et envoyer des messages à sa place. Signal avait alors mis en garde 1 900 utilisateurs.

Une mise à jour qui a ses limites

Un nom d’utilisateur, certes, mais assez particulier. Signal, qui revendique 50 millions d’utilisateurs actifs mensuels, précise qu’il ne s’agira pas d’un “nom de profil affiché dans les discussions”, ni “un identifiant permanent”, et qu’il ne sera “pas visible par les personnes avec lesquelles vous discutez”.

Autrement dit, ce nom d’utilisateur sera simplement utilisé pour établir un contact sur Signal, sans partager son numéro de téléphone. À la différence de X (ex-Twitter) et Instagram, Signal ne fournit pas de répertoire de noms d’utilisateur ; il sera donc nécessaire de connaître le pseudo exact de la personne avec qui l’on souhaite discuter.

De plus, le masquage du numéro de téléphone ne sera pas rétroactif. Tous les contacts ayant déjà enregistré votre numéro de téléphone et utilisant Signal continueront à le voir. Jusqu’à présent, l’application notifiait chaque utilisateur lorsqu’un nouveau contact rejoignait Signal, en se basant sur le numéro de téléphone. Signal a alors inclus dans sa mise à jour la possibilité pour l’utilisateur de contrôler la visibilité de son numéro de téléphone, jusqu’à le cacher totalement.

La firme ajoute que le partage du nom d’utilisateur pourra se faire en générant un lien ou un QR code. Il s’agit d’une fonctionnalité facultative : il sera possible de conserver le numéro de téléphone pour établir le contact et envoyer des messages, en modifiant les paramètres par défaut.

Newsletter L'Usine Digitale
Nos journalistes sélectionnent pour vous les articles essentiels de votre secteur.