Contexte législatif
Le projet de loi C‑22, présenté au Parlement canadien, impose aux fournisseurs de services électroniques l’obligation d’introduire des modifications secrètes dans leurs systèmes afin de permettre aux services de police et au CSIS d’accéder aux communications. Cette « lawful‑access » vise à créer des points d’interception qui ne sont pas publiquement documentés, ce qui constitue une dérogation aux pratiques de transparence habituelles en matière de cybersécurité.
Implications techniques pour Psiphon
Psiphon, né d’un projet du Citizen Lab en 2006 et devenu une société privée, dessert aujourd’hui plus de 20 millions d’utilisateurs mensuels. Son architecture repose sur des tunnels chiffrés, des techniques d’obfuscation et des serveurs de relais répartis mondialement pour contourner la censure en Iran, Myanmar, Russie et Chine. L’exigence de « modifications secrètes » impliquerait l’insertion de back‑doors au niveau du protocole TLS ou du mécanisme de négociation de clés, compromettant ainsi la chaîne de confiance établie entre le client Psiphon et les serveurs de relais. Une telle altération forcerait le logiciel à transmettre des métadonnées ou des flux déchiffrés à des points d’écoute contrôlés par les autorités, ce qui contredirait les principes de conception de la plateforme.
Risques pour la confidentialité des utilisateurs
Les utilisateurs de Psiphon se connectent depuis des régimes où la surveillance étatique est déjà élevée. Si le logiciel devait intégrer des capacités de surveillance, les données de connexion – adresses IP, horodatage, destinations – pourraient être exploitées pour identifier des dissidents ou des journalistes. Le fait que le projet de loi exige la confidentialité de ces modifications augmente le risque de découverte tardive par la communauté de sécurité, réduisant ainsi les possibilités de correction rapide. De plus, la contrainte légale pourrait pousser Psiphon à désactiver certaines fonctions de chiffrement ou à affaiblir les algorithmes afin de satisfaire les exigences de « surveillance », ce qui affaiblirait la protection offerte aux 20 millions d’utilisateurs.
Perspectives et alternatives
Face à ces exigences, la direction de Psiphon a indiqué son intention de transférer ses opérations hors du Canada. Un tel déménagement permettrait de rester sous une juridiction où les obligations de « lawful‑access » sont moins intrusives, préservant ainsi l’intégrité du code source et la capacité de publier des audits de sécurité indépendants. En attendant, les développeurs pourraient envisager de publier des versions « fork » du client, hébergées dans des pays neutres, ou de migrer vers des protocoles de contournement qui ne reposent pas sur des serveurs centralisés, comme les réseaux maillés. Toutefois, ces solutions exigent des ressources importantes et un soutien communautaire, ce qui n’est pas garanti à l’échelle d’une entreprise commerciale.