Messagerie

Telegram n'est pas chiffré par défaut — le mythe exposé

Illustration: Telegram n'est pas chiffré par défaut — le mythe exposé
Mis à jour mars 2026 4 min de lecture 0

En août 2024, Pavel Durov, fondateur de Telegram, a été arrêté à Paris à sa descente d’avion. Les autorités françaises lui reprochaient de ne pas avoir coopéré dans des enquêtes criminelles.

Pas de coopérer techniquement. De ne pas avoir coopéré du tout.

Ce qui implique une chose : Telegram avait les données. Et pouvait les remettre.

Ça devrait surprendre les 900 millions d’utilisateurs qui pensent que Telegram est “l’application sécurisée”.

La confusion populaire

Telegram a construit sa réputation sur la résistance aux gouvernements et la liberté de communication. C’est réel dans certains contextes. Mais la plupart des gens confondent deux choses :

  • Résistance à la censure (Telegram bloque rarement du contenu)
  • Chiffrement de bout en bout (Telegram ne l’offre pas par défaut)

Ce sont deux propriétés complètement différentes.

Ce que Telegram fait vraiment

Les messages Telegram standards utilisent le chiffrement client-serveur. Ça signifie :

  • Votre message est chiffré entre votre téléphone et les serveurs Telegram ✓
  • Les serveurs Telegram déchiffrent votre message, le stockent, le rechiffrent, l’envoient au destinataire ✓
  • Telegram peut lire vos messages ✗

C’est exactement comme Gmail. Personne ne peut intercepter votre message sur le réseau. Mais Google — et Telegram — peuvent lire ce que vous écrivez.

Les groupes Telegram (même les plus grands, 200 000 membres) fonctionnent de cette façon. Les canaux aussi. Les conversations vocales de groupe aussi.

Les Discussions secrètes : E2EE réel mais limité

Telegram offre les Discussions secrètes (Secret Chats) depuis 2013. Celles-ci utilisent le protocole MTProto 2.0 avec chiffrement de bout en bout.

Mais :

  • Disponibles uniquement en 1 à 1 — pas dans les groupes
  • Ne fonctionnent que sur un seul appareil — vous ne pouvez pas y accéder depuis un autre téléphone
  • Non activées par défaut — vous devez les choisir explicitement
  • Pas disponibles sur Telegram Desktop (application ordinateur)

Dans la pratique, 95% des utilisateurs Telegram n’ont jamais utilisé une Discussion secrète.

Ce que les enquêtes ont révélé

Après l’arrestation de Durov, Telegram a publié un communiqué admettant avoir fourni des adresses IP et numéros de téléphone à des autorités dans des “enquêtes criminelles légitimes”.

Ce qui était présenté comme une forteresse imprenable s’est révélé être un serveur de messagerie centralisé avec une politique de coopération.

Des chercheurs en sécurité ont analysé le protocole MTProto : bien que propriétaire et original, il présente des différences par rapport aux protocoles cryptographiques standard (Signal Protocol, TLS 1.3) qui en font un choix moins robuste pour les utilisateurs à haut risque.

Qui devrait changer d’application

Si vous utilisez Telegram pour des conversations personnelles normales, le risque est similaire à Gmail. Votre vie privée n’est pas exposée à des tiers aléatoires — mais l’opérateur de la plateforme peut accéder à votre contenu.

Si vous pensez que vos messages sont chiffrés de bout en bout et donc inaccessibles à Telegram : vous avez tort, et vous devriez réévaluer ce que vous y partagez.

Pour les journalistes, militants, avocats ou toute personne avec une vraie sensibilité : Signal offre un niveau de protection que Telegram ne peut pas atteindre dans son mode par défaut.

Ce que vous pouvez faire maintenant

  1. Vérifiez ce que vous avez partagé sur Telegram — traitez-le comme vous traiteriez Gmail
  2. Pour les conversations sensibles : passez sur Signal, qui chiffre tout par défaut sans configuration manuelle
  3. Pour les groupes : Matrix/Element offre le chiffrement de groupe E2EE que Telegram ne propose pas
  4. Sur votre téléphone : allez dans Paramètres Telegram → Confidentialité pour voir ce que Telegram collecte sur vous

Telegram est une application légitime et utile. Mais ce n’est pas une application de messagerie sécurisée au sens technique du terme. La confusion entre ces deux choses a amené des gens dans des situations difficiles.

Savoir ce que votre application de messagerie protège réellement, c’est la base. Pour une comparaison complète avec ce que Signal fait différemment, lisez notre comparatif Signal vs WhatsApp.

Sequr — Agent certifié québécois


À lire aussi :

Khalid Mokrini

Khalid Mokrini

Cyber Security Specialist

Fondateur d'Informatique Ste-Foy (depuis 2014) et de Sequr.ca. Certifié en cybersécurité des réseaux informatiques par l'École Polytechnique de Montréal. Plus de 1 000 clients servis au Québec.

540+ avis (4.7/5) Québec, Canada

Consultation personnalisée

Votre appareil est-il vraiment protégé ?

Un expert certifié analyse votre situation et vous propose un plan d'action concret, adapté à votre appareil et vos habitudes.

Demander une consultation

100 % à distance — Québec