Proton Meet : les appels vidéo cryptés, la pièce manquante de l'écosystème Proton

Dans un billet précédent, j'ai présenté Écosystème Proton comme étant probablement l'alternative la plus convaincante, pour l'utilisateur moyen, aux grandes plates-formes technologiques basées sur les collections. J'ai mentionné à l'époque que Proton Meet se trouve dans un environnement fermé. bêta disponible uniquement pour les clients Visionary et Lifetime. À partir du 31 mars 2026, c'est différent - Proton Meet est accessible au public sur meet.proton.me et tout le monde peut y participer sans s'inscrire.


Qu'est-ce que Proton Meet ?

Proton Meet est un service de vidéoconférence qui repose sur les éléments suivants chiffrement de bout en bout. Dans ses paramètres de base, il fonctionne comme Zoom ou Google Meet : vous générez un lien, vous l'envoyez aux participants, ils se connectent via navigateur ou d'une application. Des clients dédiés sont disponibles pour le web, iOS, Android, Windows, macOS et Linux.

La différence réside dans ce qui se passe sous le capot. Toutes les communications - audio, vidéo, partage d'écran et chat - sont cryptées côté client avant d'être envoyées. Proton n'a pas accès au contenu des appels, même si sa propre infrastructure est compromise. Selon Proton, les bases de données des serveurs ne contiennent que les identifiants des réunions, et non le contenu de la communication.

Le service ne nécessite pas de compte Proton pour participer à l'appel - les abonnés s'inscrivent via un lien sans aucune inscription. Un utilisateur anonyme sans compte peut également organiser une réunion, mais dans ce cas, la capacité est limitée à quatre participants (y compris l'organisateur). Pour les réunions d'une capacité totale de 50 participants, un compte Proton gratuit est nécessaire. Proton déclare qu'il ne garde pas de trace de qui a rencontré qui.


Protocole de cryptage MLS

Le cœur technique de Proton Meet est le protocole Sécurité de la couche messagerie (MLS) - une norme ouverte conçue pour le cryptage en temps réel des communications de groupe. Contrairement au cryptage de transport utilisé par Zoom ou Google Meet (où les données sont cryptées en transit mais où le fournisseur y a accès), MLS garantit que seul le participant peut décrypter le contenu de l'appel.

Le protocole fonctionne en créant un groupe cryptographique pour chaque réunion avec une clé d'époque partagée qui change chaque fois que quelqu'un se connecte ou se déconnecte. Les nouveaux arrivants ne peuvent pas lire les communications précédentes (forward secrecy) et les participants sortants n'ont pas accès aux communications futures. Les noms des abonnés sont cryptés de bout en bout, les adresses électroniques et les adresses IP ne sont pas partagées entre les abonnés.

Chaque référence de réunion contient un identifiant et un mot de passe qui sont stockés localement sur l'appareil hôte. Authentification L'abonnement est assuré par le protocole Secure Remote Password (SRP), que Proton utilise dans ses autres services depuis plus d'une décennie.

L'infrastructure est basée sur WebRTC avec des unités de transfert sélectif (SFU) pour la transmission des médias. Le MLS a fait l'objet d'un audit indépendant et son code source est ouvert.


Modèle de prix

Proton Meet propose une version gratuite et une version professionnelle payante :

Gratuit - Pour les hôtes disposant d'un compte Proton gratuit, la limite est de 50 abonnés et de 60 minutes par appel. Un utilisateur totalement anonyme sans inscription peut organiser une réunion instantanée pour un maximum de 4 personnes. Il n'est jamais nécessaire d'avoir un compte pour participer à un appel.

Rencontrer un professionnel - à partir de 7,99 $ par utilisateur et par mois. Jusqu'à 100 abonnés, appels illimités (jusqu'à 24 heures) et enregistrement des appels.

Ce service fait également partie d'un nouveau paquet de services aux entreprises. Espace de travail Proton, qui regroupe Mail, Calendar, Drive, Docs, Sheets, Meet, VPN et Pass en une seule licence. Workspace Standard coûte 12,99 $ par utilisateur et par mois (avec un abonnement annuel) et comprend 1 To de stockage, jusqu'à 15 domaines de messagerie personnalisés et Meet pour 50 abonnés. Workspace Premium, à 19,99 $ par mois, étend le stockage à 3 To, augmente la limite de Meet à 250 abonnés et ajoute l'accès à AI Assistant. Lumo.


Pourquoi Proton Meet a-t-il été créé maintenant ?

Le contexte de lancement n'est pas aléatoire et comporte plusieurs niveaux.

Tout d'abord, Proton a été critiqué par le passé sur des forums axés sur les thèmes suivants Vie privée (y compris sur les guides de confidentialité) pour avoir utilisé Zoom en interne, une plateforme dont il a publiquement critiqué les failles de sécurité. Le service de vidéoconférence lui-même est une réponse directe à cette objection légitime.

Deuxièmement, les tensions géopolitiques entre l'UE et les États-Unis ont accru la demande de solutions qui ne relèvent pas de la compétence des États-Unis. Acte CLOUD. Organisations européennes soumises à l'obligation de GDPR est confrontée à un risque de conformité croissant en raison de sa dépendance à l'égard des plateformes américaines. Proton, dont le siège est en Suisse et qui est détenu majoritairement par une fondation à but non lucratif, se présente explicitement comme une alternative en dehors de ce cadre juridique.

Troisièmement, et c'est un argument que Proton lui-même met en avant, les grands acteurs comme Google, Microsoft et Zoom accélèrent l'intégration de l'IA dans leurs produits, ce qui entraîne un risque croissant que les données audio, vidéo et de chat des appels puissent être utilisées pour former des modèles d'IA. Proton Meet, grâce à son chiffrement de bout en bout, exclut une telle utilisation par principe architectural, car Proton n'a pas accès au contenu des appels.


Qu'est-ce qui manque et où sont les limites ?

Proton Meet est un nouveau service et vous devez tenir compte des limitations correspondantes.

Il manque les fonctionnalités avancées auxquelles les utilisateurs de Zoom ou Teams sont habitués - salles de réunion, tableaux blancs, outils d'administration avancés ou intégration avec des plateformes externes de gestion de la relation client et de projets. Proton n'a pas encore annoncé de calendrier pour l'extension des fonctionnalités ou des limites de capacité au-delà de l'offre actuelle.

La qualité vidéo et la stabilité du service avec un plus grand nombre d'abonnés doivent encore être testées dans la pratique. Le cryptage de bout en bout pour les appels de groupe nécessite davantage de calculs que le cryptage de transport, ce qui peut affecter les performances sur du matériel moins performant.

En outre, Proton Meet fait partie d'un écosystème plus large, dont j'ai mentionné la principale faiblesse dans mon article sur l'écosystème Proton : la dépendance à l'égard d'un fournisseur unique. Si une organisation passe entièrement à Proton Workspace, bien qu'elle bénéficie d'un chiffrement cohérent pour tous les services, elle concentre toutes les communications, le stockage, les mots de passe et les appels vidéo auprès d'une seule entreprise. L'objection „Tous les œufs dans le même panier“ reste légitime - et le lancement actuel de Workspace la renforce.


Comparaison avec d'autres solutions

Dans le segment des vidéoconférences cryptées, Proton Meet est principalement en concurrence avec Jitsi Meet, qui est entièrement open-source et auto-hébergé, mais qui n'utilise par défaut que le chiffrement de transport (E2EE est une fonction expérimentale avec des contraintes). Contrairement à Jitsi, Proton Meet E2EE propose E2EE comme paramètre par défaut pour tous les appels, ce qui constitue une différence significative en termes de sécurité.

Par rapport aux solutions commerciales telles que Zoom (E2EE disponible mais optionnel et limité), Google Meet (cryptage de transport uniquement) et Microsoft Teams (E2EE uniquement pour les appels 1:1), Proton Meet se distingue par le fait que l'E2EE est natif et ne peut pas être désactivé. Le prix à payer est l'absence de certaines des fonctionnalités avancées offertes par les concurrents susmentionnés.


Conclusion

Proton Meet est une étape logique dans la construction d'un écosystème complet axé sur la protection de la vie privée. Pour les organisations et les personnes qui utilisent déjà les services Proton, il s'agit d'un ajout naturel au portefeuille. Pour ceux qui recherchent une alternative chiffrée à Zoom ou Google Meet et qui ne sont pas gênés par les limites d'un nouveau service, il s'agit d'une option intéressante - en particulier avec un plan gratuit ne nécessitant pas d'inscription.

Le succès de Proton Meet face aux plates-formes établies dépendra de la rapidité avec laquelle Proton complétera les fonctionnalités manquantes et de la stabilité du service dans le cadre d'un déploiement plus large. La base technologique est solide, la question est celle de l'exécution.


Sources : Proton AG (proton.me), Bleeping Computer, Engadget, IT Security Guru, gHacks, Digital Trends, PCWorld, Privacy Guides Community

Les informations et les évaluations contenues dans cet article sont basées sur des sources accessibles au public à la date de publication et sont susceptibles d'être modifiées au fil du temps. Nous recommandons de vérifier l'état actuel des applications individuelles directement auprès de leurs opérateurs avant de prendre une décision.

Défiler vers le haut