IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

« Il n'y a pas vraiment d'autre choix » : la présidente de Signal explique pourquoi la messagerie chiffrée s'appuie sur AWS, après la récente panne majeure d'AWS qui a également touché Signal

Le , par Anthony

22PARTAGES

6  0 
La présidente de Signal, Meredith Whittaker, a répondu aux critiques concernant la dépendance de la messagerie chiffrée à Amazon Web Services (AWS), à la suite d'une panne importante d'AWS qui a affecté plusieurs services, dont Signal. Meredith Whittaker a souligné le problème plus général de la concentration des infrastructures cloud, notant que l'absence d'alternatives viables oblige des entreprises comme Signal à dépendre d'une poignée de fournisseurs dominants. L'incident d'AWS a mis en évidence les vulnérabilités inhérentes à l'écosystème technologique actuel, dans lequel même les entreprises axées sur la confidentialité sont obligées de dépendre des géants technologiques qu'elles tentent de contourner.

Signal est un service de messagerie chiffrée open source qui permet d'échanger des messages instantanés (textes, notes vocales, images, vidéos et autres fichiers), ainsi que de passer des appels vocaux et vidéo. La fonction de messagerie instantanée a été développée par l'entreprise américaine Signal Messenger LLC et est financée par la Signal Foundation, une organisation à but non lucratif. En octobre 2025, Signal a dévoilé un protocole de chiffrement post-quantique conçu pour garantir la confidentialité persistante des échanges et assurer la sécurité post-compromission, le tout sans altérer les performances de l'application. Nommé Sparse Post-Quantum Ratchet (SPQR), ce mécanisme garantit ainsi que les futurs messages échangés entre les parties resteront sécurisés, même en cas de compromission ou de vol de clé.

Amazon Web Services, Inc. (AWS) est une filiale d'Amazon qui fournit des plateformes de cloud computing à la demande et des API aux particuliers, aux entreprises et aux gouvernements, sur la base d'une facturation à l'utilisation. Amazon commercialise AWS auprès des abonnés comme un moyen d'obtenir une capacité de calcul à grande échelle plus rapidement et à moindre coût que la construction d'une ferme de serveurs physiques. Au premier trimestre 2023, AWS détenait 31 % des parts de marché de l'infrastructure cloud, tandis que ses deux principaux concurrents, Microsoft Azure et Google Cloud, en détenaient respectivement 25 % et 11 %, selon Synergy Research Group.

Le lundi 20 octobre 2025, Amazon a signalé une panne massive du service de cloud AWS, mettant hors service plusieurs sites web importants et certaines des applications les plus populaires au monde, comme Snapchat, Reddit, Alexa, Fortnite, Roblox ou encore Coinbase. Cette panne a perturbé une grande partie d'Internet et les activités commerciales à l'échelle mondiale.

Suite à cet incident, la présidente de Signal, Meredith Whittaker, a répondu aux critiques qui remettaient en question la dépendance de la messagerie chiffrée à Amazon Web Services, en affirmant que la concentration des infrastructures cloud ne laissait aucune alternative réaliste aux entreprises.

Meredith Whittaker a fait un constat réaliste sur l'infrastructure cloud que de nombreux utilisateurs de technologies ne voulaient pas entendre. Après qu'Elon Musk et d'autres aient critiqué la dépendance de Signal vis-à-vis d'Amazon Web Services à la suite de la panne de la semaine dernière, Whittaker s'est exprimée sur Bluesky avec une évaluation sans détour : il n'existe tout simplement pas d'alternatives viables.


« Le problème ici n'est pas que Signal ait « choisi » de fonctionner sur AWS », a écrit Meredith Whittaker dans un fil de discussion détaillé. « Le problème est la concentration du pouvoir dans le domaine des infrastructures, qui signifie qu'il n'y a pas vraiment d'autre choix : toute la pile, d'un point de vue pratique, appartient à 3 ou 4 acteurs. »

Cette révélation a pris de court de nombreux utilisateurs de Signal, mais Meredith Whittaker affirme que cette surprise fait partie du problème. Le nombre de personnes qui ne savaient pas que Signal utilisait AWS est « préoccupant », selon elle, car cela montre à quel point la concentration des infrastructures cloud est méconnue. Si vos messages chiffrés dépendent des mêmes serveurs que ceux qui alimentent les appareils Alexa et Fortnite, ce n'est pas la faute de Signal, mais le résultat inévitable de décennies de consolidation des infrastructures.

La réalité technique corrobore l'argument de Meredith Whittaker. L'exploitation d'une plateforme qui gère des millions d'appels audio et vidéo simultanés nécessite ce qu'elle appelle « un réseau préconstruit de calcul, de stockage et de présence en périphérie, qui couvre toute la planète et qui nécessite une maintenance constante, une consommation électrique importante et une attention et une surveillance persistantes ». Construire cela à partir de zéro coûterait des milliards, ce qui le rendrait inaccessible pour la plupart des entreprises.

Cela laisse à Signal trois options réalistes : Amazon Web Services, Microsoft Azure ou Google Cloud. Le choix entre ces géants technologiques n'en est pas vraiment un lorsque l'on a besoin d'une couverture mondiale et d'une latence inférieure à la seconde pour des communications en temps réel.

Meredith Whittaker a souligné que Signal ne fonctionne que « partiellement » sur AWS et utilise un chiffrement de bout en bout pour garantir que ni Signal ni Amazon ne puissent accéder aux conversations des utilisateurs. Mais cette protection technique ne résout pas le problème plus large de la dépendance à l'infrastructure, qui est devenu douloureusement évident lorsque AWS est tombé en panne.

La panne n'était pas seulement un problème pour Signal. Elle a également affecté les commandes mobiles chez Starbucks, les téléchargements sur Epic Games Store, les sonnettes Ring, les fonctionnalités Snapchat et même les lits intelligents, laissant les utilisateurs en proie à une chaleur excessive. Lorsqu'un seul fournisseur de services cloud peut perturber tout, des commandes de café à la qualité du sommeil, le problème de concentration des infrastructures dépasse largement le cadre des applications de messagerie.

Microsoft et Google sont confrontés aux mêmes problèmes de dépendance avec leurs propres services. Teams, Office 365, Gmail et YouTube dépendent tous de leurs plateformes cloud respectives. La différence est que ces entreprises possèdent leur propre infrastructure, un luxe que les petites entreprises comme Signal ne peuvent pas se permettre.

Les chiffres sont éloquents. AWS a généré 90 milliards de dollars de chiffre d'affaires l'année dernière, tandis que Signal fonctionne comme une organisation à but non lucratif avec une fraction de ce budget. Même les start-ups bien financées ont du mal à justifier les dépenses d'investissement nécessaires pour mettre en place une infrastructure mondiale alors que les fournisseurs de cloud computing proposent ce service.

Meredith Whittaker considère cette panne comme une occasion potentielle d'« apprendre » les risques liés à la concentration des infrastructures. « Mon espoir, c'est que la panne d'AWS puisse être une occasion d'apprendre, où les risques liés à la concentration du système nerveux de notre monde entre les mains de quelques acteurs deviennent très clairs », a-t-elle écrit.

Le débat met en évidence une tension fondamentale dans la technologie moderne. Les utilisateurs veulent bénéficier des avantages d'une communication mondiale et instantanée sans accepter les compromis infrastructurels qui la rendent possible. Signal ne peut pas offrir à la fois une fiabilité comparable à celle de WhatsApp et une indépendance totale vis-à-vis des grandes plateformes technologiques.

La défense par Meredith Whittaker de la dépendance de...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de calvaire
Expert éminent https://www.developpez.com
Le 29/10/2025 à 9:08
il existe pourtant des protocoles décentralisé...
une DHT pour la découverte réseaux et un système d’identité basé sur les clés publiques par exemple.

à la rigueur un serveur centrale pour:
- Trouver l’autre utilisateur.
- Passer à travers les pare-feux/NAT.
- Éventuellement relayer le flux si le P2P direct échoue

signal j'ai du l'utiliser 1 minutes max dans ma vie, premier lancement il me demande le numéro de téléphone...pourquoi faire ?
j'utilise Jami avec un compte ring qui est lui 100% décentralisé.

Signal pourrait évoluer dans ce sens, se passer du numéro de téléphone et utiliser un id de 30 caractère/qrcode par exemple (comme sur jami)
Proposer un fonctionnement avec Open DHT.
Ca pourrait grandement alléger leurs charge serveurs et aussi se passer de aws en cas de panne (avec un mode "dégradé").

Un exemple j'avais développé il y'a 15ans un jeu multijoueurs en p2p (sans serveur centrale), tous les joueurs exécutent la même simulation localement et chaque action est envoyée à tous les autres joueurs sous forme d’instruction, en fonction du nombre de joueurs (de 1 à 1000) il envoi par paquets de 10 aux plus proches et ces 10 autres envois aux 10 autres plus proches...etc.
Autre exemple notre datacenter à singapour, si il fallait le redémarrer en cas de scénario catastrophe, repose sur du bittorrent pour le boot pxe, y'a +2000 serveurs, ce serait impossible de charger 2000 fois une image, on en démarre une 50 aines, et ensuite la 50aines fait démarrer les 2000 autres nœuds.
Je pense que le p2p est en 2025 toujours largement sous exploités, il permet de gros gains aux entreprises en réduisant drastiquement les frais d’infra (qui repose sur les utilisateurs).

Je pense que la formation des dev est aussi mauvaise la dedans, les dev apprennent à coder en procédurale et en client-serveur.
les formations qui font découvrir le fonctionnelle et le p2p sont bien plus rare, ils sont peu a connaitre et maitriser ces paradigmes de programmation.

Dans un autre registre, pourquoi les maj se font encore majoritairement en mise à jour complète, les maj delta allègent énormément les infras réseaux. J'ai en têtes les jeux vidéos principalement, ou l'on me fera pas croire que pour un patch des devs ont modifié 50go de données...
3  0 
Avatar de Fagus
Membre expert https://www.developpez.com
Le 29/10/2025 à 14:12
Citation Envoyé par calvaire Voir le message
...
C'est la maladie de la surabondance. Les ressources sont surabondantes et ya Bibi qui paie à la fin donc tout le monde s'en fiche de l'optimisation.

Avant, au temps des modem RTC, il n'y avait que des mises à jour delta.

Je connais une boîte de formation, avec une audience de centaines de vidéos par an d'une heure pour un ordre de grandeur de 10 000 adhérents. Leurs vidéos font dans les 2Go chacune alors que c'est juste de la voix et des powerpoint à 90%. Bizarrement, quand je recompresse avec des optimisations "still image" et opus, on divise la taille couramment de 2 ordres de grandeurs (versus leur format HD à débit constant). Je l'ai signalé mais tout le monde s'en fiche. Il suffit de mettre plus d'infrastructure et de la faire payer et tant pis si malgré ça le réseau rame encore.

Windows ça a l'air pareil. Toutes les app. natives de windows 11 chargent avec un délai très perceptible sur des config énormes pour de la bureautique (ex, calc, viewer), alors que sur mon raspberry 5 bien réglé, le délai est imperceptible.
3  0 
Avatar de ericb2
Membre averti https://www.developpez.com
Le 29/10/2025 à 8:18
Il est là le problème : " Alors que les utilisateurs exigent à la fois confidentialité et performances"

C'est simplement FAUX : les utilisateurs exigent bien la performance, mais ils n'ont même pas conscience de ce que signifie le mot "confidentialité". Si c'était le cas, personne n'utiliserait Whatsapp ni tout ce qui vient de chez Microsoft.

Mme Whitaker est brillante et toujours pertinente. C'est quelqu'un d'exceptionnel, et c'est une chance d'avoir une nana comme ça à la tête de Signal. Pourvu que ça dure.
2  0 
Avatar de calvaire
Expert éminent https://www.developpez.com
Le 30/10/2025 à 8:05
Citation Envoyé par Fagus Voir le message
Je connais une boîte de formation, avec une audience de centaines de vidéos par an d'une heure pour un ordre de grandeur de 10 000 adhérents. Leurs vidéos font dans les 2Go chacune alors que c'est juste de la voix et des powerpoint à 90%. Bizarrement, quand je recompresse avec des optimisations "still image" et opus, on divise la taille couramment de 2 ordres de grandeurs (versus leur format HD à débit constant). Je l'ai signalé mais tout le monde s'en fiche. Il suffit de mettre plus d'infrastructure et de la faire payer et tant pis si malgré ça le réseau rame encore.
et pourtant la video et l'un des rares domaines ou y'a de l'optimisation chez les gros.
Les géants comme youtube ont migré vers l'av1 et la résolution proposé part défaut est jamais du 4k.

ré-encoder les vidéos en av1 est pas compliqué. Bien vérifié avant quand même ce qui va lire les vidéos, si c'est des vielles machines embarqué sous windows xp, l'av1 n'est pas un bon plan, si c'est des étudiants/salariés avec des pc qui ont moins de 10ans, l'av1 en FHD marchera très bien.

Je suis toujours tres décu coté smartphone, y'a que google qui propose l'enregistrement de videos en av1, les autres sont encore au mieux sur de l'h.265.
le gain de place est pourtant bien la, quand je les reencode sur mon pc, je gagne 20% d'espace disque sur mes films face au h.265.
1  0