Discord : chiffrement de bout en bout pour les appels audio et vidéo déployé aujourd’hui

Discord end-to-end encryption rolling out today for audio and video calls

Discord fait un pas en avant en matière de confidentialité avec l’introduction de l’encryption de bout en bout (E2EE) pour ses appels audio et vidéo. Cette fonctionnalité, tant attendue, est disponible sur les applications mobiles et de bureau, offrant aux utilisateurs un niveau de protection accru pour leurs communications privées.

Encryption de bout en bout pour les appels audio et vidéo

Dans un article de blog, Discord a partagé des détails sur le protocole E2EE, nommé DAVE (Discord Audio & Vidéo Encryption), qui a été audité de manière indépendante. Dès aujourd’hui, les utilisateurs pourront profiter d’une migration vers l’E2EE pour les messages directs, les groupes, ainsi que les chaînes vocales et les diffusions en direct.

« Nous avons collaboré étroitement avec Trail of Bits, une entreprise de cybersécurité respectée, pour examiner la conception et l’implémentation de DAVE dans notre code source. »

Chaque fois qu’un participant rejoint ou quitte un appel, de nouvelles clés sont générées, garantissant que seules les personnes présentes peuvent accéder aux conversations en cours. Cela signifie qu’aucun intrus, y compris Discord lui-même, ne peut connaître les clés de cryptage.

« Pendant les appels audio et vidéo E2EE, seuls les participants peuvent accéder au contenu des conversations. »

Deux exceptions principales

Malgré ces avancées, Discord souhaite rappeler que les messages texte envoyés via les DMs ne bénéficient pas de l’E2EE. Cette décision est intentionnelle et fait partie intégrante de la politique de la plateforme.

« La sécurité est inextricablement liée à notre produit et à nos politiques. »

Par ailleurs, des limitations techniques entourent les appels sur certaines versions web. Discord utilise WebRTC pour permettre la transmission en temps réel, mais la disponibilité de l’API dans les navigateurs pose un défi pour la prise en charge de l’E2EE.

« C’est pourquoi DAVE utilise un transformateur codé WebRTC, assurant ainsi la compatibilité à travers les codecs soutenus par Discord. »

La plateforme prévoit que l’E2EE sera intégralement supportée sur tous les clients Discord d’ici l’année prochaine, promettant ainsi une expérience encore plus sécurisée pour ses utilisateurs.

Discord