# Signal 8.30 : sauvegardes chiffrées locales sur iOS et ordinateur

> La messagerie termine le déploiement de ses sauvegardes, avec un risque lié à la clé de récupération

- Source : KLYNLABS (https://klynlabs.eu)
- URL : https://klynlabs.eu/articles/signal-8-30-sauvegardes-chiffrees-locales-ios-bureau-cle-recuperation
- Auteur : Kelvyn
- Publié le : 1 octobre 2026 (2026-10-01T04:42:50.189Z)
- Rubrique : Logiciels
- Sujets : Sauvegarde, Chiffrement, Signal, Clé de récupération
- Langue : français

Signal a achevé avec la version 8.30 le déploiement de ses sauvegardes chiffrées sur Android, iOS, Linux, macOS et Windows, dont une option de sauvegarde locale sur l'appareil sans limite de taille, selon BleepingComputer du 29 septembre 2026.

La fonction, apparue sur Android il y a près d'un an, termine ainsi la première phase du projet de sauvegardes de la messagerie chiffrée. Voici ce qu'elle fait, et ce qu'elle ne règle pas.

## Quelles sont les deux options de sauvegarde Signal ?

Signal propose deux modes, tous deux chiffrés de bout en bout et nécessitant une clé de récupération pour être déchiffrés :

- **Sauvegarde hébergée par Signal** : pour les comptes gratuits, 45 jours de médias et 128 Ko par message ; les formules payantes offrent 100 Go. Une clé supplémentaire, renouvelée chaque jour dans un environnement d'exécution de confiance (TEE), complète le dispositif.
- **Sauvegarde locale sur l'appareil** : sans limite de taille, avec médias stockés à part de l'archive et fichiers en double conservés une seule fois.

## Que change la version 8.30 ?

- Transfert direct d'un iPhone à un autre via une connexion Wi-Fi locale chiffrée.
- Pour les abonnés, possibilité de purger les anciens médias tout en gardant les miniatures.
- Les messages éphémères réglés pour disparaître en moins de 24 heures sont exclus des sauvegardes.
- Un nouvel appareil peut récupérer les pièces jointes manquantes d'anciennes conversations lors de la liaison.

## Quel est le risque ?

Une clé de récupération sur l'appareil peut déchiffrer toutes les sauvegardes passées qu'elle a chiffrées, où qu'elles soient stockées : c'est précisément ce qui en fait une cible. BleepingComputer note que des acteurs malveillants ont déjà intégré les clés de récupération de sauvegarde à leurs stratégies depuis l'arrivée de la fonction. La clé doit donc être conservée hors de l'appareil, dans un gestionnaire de mots de passe ou sur papier, et jamais partagée.

Le compromis est classique : une sauvegarde facilite le changement de téléphone, mais crée une copie de l'historique qui doit être protégée aussi bien que l'original. Les messages éphémères de moins de 24 heures échappent à ce risque, puisqu'ils ne sont pas sauvegardés. Pour un autre exemple récent d'attaque visant des secrets numériques, voir [notre article sur le vol de jetons Claude](https://klynlabs.eu/articles/tokens-claude-voles-marche-noir-infostealer-anthropic).

## À retenir

- Signal a terminé avec sa version 8.30 le déploiement des sauvegardes chiffrées sur Android, iOS, Linux, macOS et Windows.
- Signal propose une sauvegarde hébergée (45 jours de médias en gratuit, 100 Go en payant) et une sauvegarde locale sans limite de taille.
- Une clé de récupération Signal peut déchiffrer toutes les sauvegardes qu'elle a chiffrées, où qu'elles soient stockées, et doit donc être gardée hors de l'appareil.
- Selon BleepingComputer, des acteurs malveillants visent déjà les clés de récupération des sauvegardes Signal.

## Source

- [BleepingComputer : Signal adds encrypted local backup support to iOS, desktop apps](https://www.bleepingcomputer.com/news/security/signal-adds-encypted-local-backup-support-to-ios-desktop-apps/)

---

Article publié par KLYNLABS, signé Kelvyn. À citer avec son lien : https://klynlabs.eu/articles/signal-8-30-sauvegardes-chiffrees-locales-ios-bureau-cle-recuperation