Discord a officiellement déployé le chiffrement de bout en bout pour tous les appels vocaux et vidéo sur sa plateforme, menant ainsi un effort de plusieurs années visant à améliorer la vie privée des utilisateurs et la sécurité des communications.
La société a confirmé que le chiffrement de bout en bout est désormais activé par défaut pour les messages directs, les messages privés de groupe, les canaux vocaux et les diffusions Go Live. Ce déploiement fait suite au déploiement progressif par Discord de son protocole de chiffrement personnalisé DAVE, introduit pour la première fois en 2024 dans le cadre de l’initiative plus large de confidentialité de la plateforme.
Selon Discord, le système de chiffrement empêche les tiers, y compris Discord lui-même, d’accéder au contenu des conversations audio et vidéo en cours. La société a indiqué que les clés de chiffrement restent exclusivement sur les appareils participants, garantissant que seuls les utilisateurs impliqués dans un appel peuvent déchiffrer les communications.
Le protocole DAVE a été conçu pour supporter l’infrastructure à grande échelle de Discord tout en maintenant des performances voix et vidéos à faible latence sur plusieurs plateformes, y compris les clients de bureau, les appareils mobiles, les navigateurs web et les consoles de jeux. Discord a indiqué que tous les clients pris en charge devaient adopter DAVE avant de rejoindre les appels, éliminant ainsi le support de secours pour les anciennes connexions non chiffrées plus tôt cette année.
Discord a initialement commencé à expérimenter des technologies de voix et de vidéo chiffrées en 2023 avant de lancer publiquement DAVE en septembre 2024. L’entreprise a ensuite étendu la compatibilité aux navigateurs, consoles, bots et intégrations tierces dans le cadre de sa migration vers des communications chiffrées obligatoires.
Le protocole et sa mise en œuvre ont également été publiés sous forme de projets open source, permettant à des chercheurs externes et des experts en sécurité d’auditer la technologie. Discord a indiqué que le cadre de chiffrement avait subi des contrôles de sécurité tiers et faisait toujours partie du programme actif de prime contre les bugs de l’entreprise.
Malgré le déploiement élargi du chiffrement, Discord a précisé que les messages texte sur la plateforme ne sont pas chiffrés de bout en bout. L’entreprise a indiqué que de nombreuses fonctionnalités de modération, de sécurité et de gestion de plateforme reposent actuellement sur l’accès côté serveur aux communications textuelles, rendant la messagerie chiffrée beaucoup plus difficile à mettre en œuvre sans repenser les fonctionnalités principales.
Les canaux de scène restent également exclus du chiffrement de bout en bout car ils sont conçus pour une communication de type diffusion à grande échelle plutôt que pour des conversations privées.
Cette décision place Discord aux côtés de plateformes de messagerie telles que Signal, WhatsApp et iMessage d’Apple, qui utilisent déjà le chiffrement de bout en bout pour les communications privées. Les défenseurs de la vie privée ont précédemment décrit l’adoption par Discord des appels vocaux et vidéo chiffrés comme une amélioration significative de la sécurité des utilisateurs sur les grandes plateformes de communication.
