Contexte juridique et historique

Le 7 février 2025, le Washington Post a révélé qu’une Technical Capability Notice (TCN) avait été émise en janvier 2025 par le gouvernement britannique. Cette notice, prévue par l’Investigatory Powers Act 2016, oblige les fournisseurs de services à développer ou à maintenir une capacité technique permettant d’accéder aux données chiffrées lorsqu’un mandat judiciaire le requiert. La TCN ciblait spécifiquement Apple, en demandant la création d’un moyen d’accès aux données iCloud protégées par la fonction Advanced Data Protection (ADP), non seulement pour les utilisateurs du Royaume‑Uni mais pour tous les comptes Apple.

Apple a refusé publiquement toute modification de son architecture de chiffrement, rappelant qu’elle n’avait jamais construit de « back‑door » ni de « master key ». Le 21 février 2025, la société a annoncé que l’ADP ne serait plus disponible pour les nouveaux utilisateurs britanniques, invoquant l’impossibilité de garantir la sécurité d’une telle capacité technique.

Fonctionnement d’Advanced Data Protection

ADP étend le chiffrement de bout en bout (E2EE) à des catégories de données habituellement accessibles par Apple, notamment iCloud Backup, Photos, Notes et d’autres. Dans le modèle standard, les données sont chiffrées sur les serveurs Apple avec des clés détenues par l’entreprise, ce qui permet une récupération légale sous mandat. Avec ADP, les clés de chiffrement sont générées et stockées uniquement sur l’appareil de l’utilisateur ; Apple ne possède aucune copie. Ainsi, même sous contrainte judiciaire, Apple ne peut pas décrypter les données protégées par ADP sans la coopération explicite du dispositif client.

Impact du TCN sur les utilisateurs britanniques

Les utilisateurs comme « Alice » qui avaient activé ADP avant le retrait continuent de bénéficier du chiffrement E2EE, car la fonction reste active pour les comptes existants. En revanche, les nouveaux abonnés tels que « Bill » ne peuvent plus activer ADP, ce qui les contraint à un modèle où Apple conserve la capacité de déchiffrer leurs sauvegardes iCloud. Cette différence crée une double couche de protection au sein du même pays, illustrée par le titre de l’article source.

Techniquement, pour se conformer à la TCN, Apple aurait dû implémenter un mécanisme de récupération de clés, par exemple en stockant une copie chiffrée des clés de l’utilisateur dans le Secure Enclave et en la rendant accessible via une autorisation judiciaire. Une telle architecture introduirait un vecteur de compromission supplémentaire, augmentant le risque d’accès non autorisé par des acteurs malveillants ou des gouvernements étrangers.

Analyse des risques et limites

Le principal risque réside dans la création d’une capacité technique permanente qui, une fois développée, ne peut être garantie comme étant utilisée uniquement dans le cadre d’un mandat spécifique. La jurisprudence montre que les outils de contournement, une fois existants, sont souvent réutilisés (ex. : les outils de forçage de mots de passe demandés par le FBI en 2015). De plus, la TCN ne précise pas de mécanisme de contrôle d’accès, laissant la porte ouverte à des abus potentiels.

Sur le plan de la transparence, le gouvernement britannique n’a pas confirmé l’existence de la notice, conformément à l’obligation de secret imposée par le Home Office. Cette opacité empêche les parties prenantes d’évaluer l’étendue réelle de la capacité technique et complique la surveillance indépendante par le Tribunal des Pouvoirs d’Enquête (IPT).

En conclusion, la suppression de l’ADP pour les nouveaux utilisateurs britanniques constitue une réponse pragmatique d’Apple face à une contrainte légale, mais elle introduit une asymétrie de sécurité et un précédent juridique susceptible d’être exploité par d’autres juridictions cherchant à imposer des capacités similaires.