Il y a quelques semaines, Eric Yuan, le CEO de Zoom annonçait que le chiffrement de bout en bout des communications – promis de longue date – serait très prochainement disponible mais uniquement pour les utilisateurs payants.

Eric Yuan estimait alors que son entreprise ne pouvait tolérer des usages illégaux de sa plateforme, craignait qu’avec un tel chiffrement elles ne servent le terrorisme, et voulait être en mesure de collaborer avec les forces de l’ordre en cas d’usage prouvé illégal de sa plateforme gratuite. Une prise de position qui avait immédiatement – et bien évidemment, ainsi va le monde, – fait rugir les réseaux sociaux.

Face à cette bronca, la société semble avoir finalement changer d’avis et préféré rétropédaler.

Zoom a en effet annoncé cette nuit que le chiffrement de bout en bout (End to End Encryption) sera disponible de manière optionnelle en bêta, à partir du mois de juillet 2020, pour tous ses utilisateurs dans le monde, payants et… gratuits ! Mais…

Une décision de Eric Yuan justifie ainsi : « Depuis la publication de l’ébauche de la conception du chiffrement de bout en bout de Zoom (E2EE) le 22 mai, nous nous sommes engagés avec des organisations chargée des libertés civiles, notre conseil CISO, des défenseurs de la sécurité des enfants, des experts en chiffrement, des représentants du gouvernement, nos propres utilisateurs et d’autres personnes pour recueillir leurs commentaires sur cette fonctionnalité. Nous avons également exploré de nouvelles technologies pour nous permettre d’offrir E2EE à tous les niveaux d’utilisateurs ».

Ce chiffrement E2EE sera une fonctionnalité optionnelle. Les hôtes des réunions pourront activer ou désactiver. Une optionnalité qui s’explique par le fait que ce chiffrement limite certaines fonctionnalités de réunion, comme l’usage de lignes téléphoniques traditionnelles PSTN ou les systèmes de salle de conférence matériels SIP/H.323.

Seulement, cette ouverture à tous les utilisateurs est assortie d’un « mais… » qui fait toute la différence : L’activation de la fonction de chiffrement de bout en bout sera sujette à une étape d’authentification pour les utilisateurs de comptes gratuits !
Une étape d’authentification qui permet ainsi de limiter les risques d’usages illégaux de la plateforme et qui s’inscrit dans la même lignée finalement que les outils récemment mis en place par Zoom, comme la fonctionnalité « Signaler un utilisateur ».