Retyc logo blue
Tous les articlesSécurité

« Chiffré » ne veut pas dire que personne ne peut lire vos fichiers

Presque tous les services de partage de fichiers sont « chiffrés ». Pourtant, dans la plupart des cas, le service peut lire vos documents. Explications sans jargon, exemples de 2026, et une seule question à poser : qui peut lire mes fichiers en clair ?
EM

Emilien Mantel

Toute entreprise manipule des documents qu'elle ne souhaite pas voir circuler : contrats, bulletins de salaire, relevés bancaires, copies de pièces d'identité, plans, dossiers clients. Pour les échanger, elle passe par des services en ligne, et presque tous se présentent comme « chiffrés ».

Ce n'est généralement pas faux. Mais ce mot recouvre trois réalités différentes, et dans deux cas sur trois, le service peut lire vos documents. Vous n'avez pas besoin de comprendre la technique pour vous y retrouver. Il suffit de poser une seule question, à chaque étape : qui peut lire mes fichiers en clair ?

Une image pour commencer : le garde-meubles

Imaginez que vous confiez un dossier confidentiel à une société de garde-meubles.

  • Le camion blindé. Le dossier voyage dans un camion blindé. Personne ne peut le lire pendant le trajet. Arrivé à l'entrepôt, il est sorti du camion et rangé sur une étagère, lisible par le personnel.
  • Le coffre de l'entrepôt. L'entrepôt range le dossier dans un coffre. Mais c'est l'entrepôt qui sait l'ouvrir. Le personnel l'ouvre quand il en a besoin, et devra l'ouvrir si une autorité le lui demande.
  • Votre propre boîte scellée. Vous scellez le dossier dans une boîte avant de le confier. Seul le destinataire sait l'ouvrir. L'entrepôt transporte la boîte, la stocke, la livre. Il ne l'a jamais ouverte, et il ne pourrait pas le faire, même sur ordre.

Ces trois situations correspondent aux trois niveaux de chiffrement que l'on rencontre dans les services de partage de fichiers.

Niveau 1 : chiffré pendant le transport

C'est le HTTPS, le cadenas que vous voyez dans la barre d'adresse de votre navigateur. Il protège vos données pendant qu'elles circulent entre votre ordinateur et le service, par exemple lorsque vous travaillez depuis le Wi-Fi d'un hôtel ou d'une gare.

Une fois arrivées sur les serveurs du service, vos données redeviennent lisibles. Ce niveau est le camion blindé : indispensable, mais il ne dit rien de ce qui se passe à l'arrivée.

Il est aussi devenu la norme : selon le rapport de transparence de Google, entre 95 et 99 % des pages chargées dans Chrome le sont en HTTPS. Un service qui met en avant son « chiffrement SSL » ou sa « connexion sécurisée » ne décrit donc pas un avantage, mais le minimum attendu de tout site web.

Source : https://transparencyreport.google.com/https/overview?hl=fr

Qui peut lire vos fichiers ? Le service, ses employés, un pirate qui s'y introduit, une autorité qui le demande.

Niveau 2 : chiffré sur leurs serveurs (au repos)

Le service range vos fichiers sous une forme illisible sur ses disques durs. Si quelqu'un vole ou récupère un disque, il n'en tire rien. C'est ce que l'on appelle le chiffrement « au repos ».

Mais c'est le service qui sait rendre les fichiers lisibles, et il le fait en permanence : pour vous montrer un aperçu, pour les analyser contre les virus, pour que vous puissiez les retrouver par une recherche, ou pour répondre à une demande d'accès. C'est le coffre de l'entrepôt.

C'est ici que naissent la plupart des malentendus. Quand un service annonce un « chiffrement AES-256 » ou un « chiffrement de niveau militaire », il parle presque toujours de ce niveau. La serrure est excellente. Mais c'est le service qui l'ouvre.

Qui peut lire vos fichiers ? Le service, ses employés, l'hébergeur ou un pirate qui prend le contrôle du logiciel, une autorité qui le demande.

Niveau 3 : chiffré chez vous, avant l'envoi (de bout en bout)

Vos fichiers sont rendus illisibles sur votre propre ordinateur, avant de partir. Le service ne reçoit, ne transporte et ne stocke qu'une boîte scellée. Il ne sait pas l'ouvrir. Seul le destinataire le peut, sur son propre appareil. C'est ce que l'on appelle le chiffrement de bout en bout : la protection ne s'interrompt à aucun moment entre l'expéditeur et le destinataire.

Les conséquences sont directes :

  • Si le service est piraté, le pirate récupère des boîtes scellées, pas des documents.
  • Le service ne peut ni lire, ni analyser, ni prévisualiser vos fichiers.
  • Si une autorité exige vos données, le service ne peut remettre que ce qu'il est lui-même incapable de lire.
  • Si vous perdez votre mot de passe, le service ne peut pas vous rendre l'accès à vos fichiers.

Ce dernier point surprend souvent. C'est pourtant la preuve que le mécanisme fonctionne : un service qui peut vous rendre vos fichiers après la perte de votre mot de passe est un service qui peut les lire. Cette contrainte se gère : un gestionnaire de mots de passe d'entreprise et une procédure interne de sauvegarde des accès suffisent dans la plupart des cas.

Qui peut lire vos fichiers ? Vous et vos destinataires. Personne d'autre.

Vos fichiers restent-ils illisibles ? Les trois niveaux face aux mêmes situations

Vos fichiers sont protégés si...Chiffré au transportChiffré au transport et au reposChiffré de bout en bout
un pirate écoute le réseau✅✅✅
un disque dur est volé au centre de données❌✅✅
un pirate s'introduit dans le service❌❌✅
un employé du service consulte vos fichiers❌❌✅
une autorité exige vos fichiers auprès du service❌❌✅

Les deux premiers niveaux sont des standards, et tout service sérieux les applique. Ils protègent contre des risques réels. Mais ils ne vous protègent pas du service lui-même, ni de ceux qui parviennent à entrer chez lui.

Ce que les fuites de 2026 montrent

Ce n'est pas théorique. Les fuites de fichiers documentées cette année suivent presque toutes le même scénario : le service pouvait lire les fichiers, quelqu'un a obtenu un accès au service, et les fichiers sont sortis en clair.

HubEE et Service-Public.fr, janvier 2026. HubEE est la plateforme d'échange de documents de l'État, utilisée notamment pour les démarches en ligne de Service-Public.gouv.fr. La DINUM a détecté une intrusion le 9 janvier 2026, puis l'État a confirmé le vol d'environ 70 000 dossiers, soit 160 000 documents transmis par des usagers au cours de démarches : pièces justificatives, scans de pièces d'identité, justificatifs de domicile. Les documents étaient stockés sur une plateforme qui pouvait les lire, donc lisibles par celui qui y est entré.

Jinko, septembre 2026. Cette plateforme française d'accompagnement de patients atteints de cancer a confirmé une exfiltration. Les données mises en ligne comprennent plus de 2 600 fichiers issus de son espace de stockage chez Google, dont des documents PDF, des enregistrements audio et des images, près de 2 000 étant liés à la santé des patients. Google chiffre ce stockage au repos par défaut. Cela n'a pas suffi : quiconque obtient un accès à l'application obtient les fichiers en clair.

BlgCloud, août 2026. Cet éditeur français de logiciel de gestion en ligne, utilisé par des loueurs et distributeurs de matériel, a vu un pirate accéder aux espaces de ses clients. L'éditeur a reconnu 13 espaces clients touchés, dont 5 avec des documents exfiltrés, en plus de coordonnées professionnelles et d'e-mails commerciaux. Les entreprises concernées n'avaient rien fait de particulier : leurs documents étaient chez un prestataire qui pouvait les lire.

Dans aucun de ces cas le chiffrement au repos n'a été « cassé ». Il n'a simplement pas été concerné : les pirates sont passés par la porte que le service utilise lui-même pour lire les fichiers.

Sources :

Et le « zero-knowledge » ?

Le terme revient souvent dans les argumentaires, rarement avec une explication. Un service zero-knowledge (« sans connaissance ») est un service qui ne peut pas lire ce qu'il héberge. Non pas parce qu'il s'engage à ne pas regarder, mais parce qu'il n'en a pas la possibilité technique.

C'est le niveau 3 poursuivi jusqu'au bout. Certains services chiffrent bien vos fichiers avant l'envoi, mais gardent de quoi les rouvrir « pour vous dépanner » en cas d'oubli de mot de passe. Ils ne sont pas zero-knowledge : ils ont simplement remis le coffre dans l'entrepôt.

Chez Retyc, cela signifie concrètement que nous ne pouvons lire ni le contenu de vos fichiers, ni leurs noms, ni les messages qui les accompagnent. Si un utilisateur oublie son mot de passe de chiffrement, nous ne pouvons pas le retrouver, ni déchiffrer ses données à sa place.

Deux précisions. Le terme n'a pas de définition officielle dans cet usage : n'importe quel service peut s'en réclamer. Et la garantie se vérifie plutôt qu'elle ne se déclare. Le test le plus simple tient en une question au support : « si j'oublie mon mot de passe, pouvez-vous me rendre mes fichiers ? » Si la réponse est oui, le service peut les lire.

« J'utilise Microsoft, donc c'est sécurisé »

C'est l'objection que nous entendons le plus souvent. Elle repose sur une idée simple : un grand fournisseur, donc une bonne sécurité.

Dans Microsoft 365, OneDrive et SharePoint, vos fichiers sont chiffrés pendant le transport et sur les serveurs. Vous êtes au niveau 2 : Microsoft peut lire vos documents. Le service le fait d'ailleurs en permanence, pour la recherche, les aperçus, l'analyse antivirus, ou pour les mettre à disposition d'un administrateur en cas de procédure.

Les grands fournisseurs de services numériques sont par ailleurs majoritairement américains, et Microsoft ne fait pas exception. Leurs données, même hébergées en Europe, peuvent être soumises à des législations américaines (Cloud Act, FISA) qui autorisent les autorités américaines à y accéder.

En juin 2025, devant une commission d'enquête du Sénat Français, Microsoft France a reconnu que des données de citoyens français peuvent être transmises aux autorités américaines sans l'accord des autorités françaises.

Source : https://www.frandroid.com/culture-tech/politique/2739269_microsoft-avoue-enfin-non-je-ne-peux-pas-garantir-la-protection-des-donnees-europeennes

Pour des documents couverts par le secret professionnel ou le secret des affaires, la conclusion est simple : un service qui peut lire vos documents est un point d'accès à ces documents.

Trois questions à poser à n'importe quel service

Elles ne demandent aucune compétence technique, et les réponses situent un service sans ambiguïté.

  1. Si j'oublie mon mot de passe, pouvez-vous me rendre mes fichiers ? Si oui, le service peut les lire.
  2. Pouvez-vous afficher un aperçu de mes fichiers, ou chercher dans leur contenu ? Si oui, le service peut les lire.
  3. Si une autorité vous demande mes fichiers, que pouvez-vous lui remettre ? Un service de bout en bout ne peut remettre que des données illisibles.

En résumé

Le chiffrement pendant le transport et sur les serveurs est aujourd'hui acquis partout. Il protège contre l'interception et le vol de matériel. Il ne protège pas contre le service lui-même, ni contre ceux qui parviennent à entrer chez lui, comme les fuites de 2026 le rappellent. Le chiffrement de bout en bout est le seul des trois niveaux où personne d'autre que vous et vos destinataires ne peut lire vos fichiers. Devant un service qui se dit « chiffré », c'est la seule question qui mérite une réponse : qui peut lire mes documents en clair ?

Pour une description complète de l'architecture retenue par Retyc et de ses limites, le livre blanc est disponible en accès libre.