Apple a publié iOS 26.5 le 11 mai 2026, introduisant une fonctionnalité attendue depuis des années : le chiffrement de bout en bout pour les messages RCS échangés entre iPhone et Android. Une avancée majeure pour la confidentialité des communications, mais qui soulève aussi de nouvelles questions pour les utilisateurs et les entreprises en Suisse. Ce que vous devez savoir — et pourquoi un spécialiste en sécurité informatique peut vous aider à en tirer pleinement parti.
iOS 26.5 : le chiffrement RCS, une révolution silencieuse
Depuis le lancement de RCS (Rich Communication Services) sur iPhone avec iOS 18, les messages envoyés entre iPhone et Android restaient visibles par les opérateurs et les hébergeurs. Avec iOS 26.5, Apple et Google ont finalisé l'implémentation du chiffrement de bout en bout pour les conversations RCS interapplication. Concrètement : vos messages partent de votre téléphone chiffrés et ne sont déchiffrés que sur l'appareil du destinataire. Aucun tiers — pas même Apple ou Google — ne peut lire leur contenu.
Cette évolution avait été annoncée par la GSMA (association mondiale des opérateurs mobiles) comme l'étape logique de l'adoption massive du RCS. Elle se concrétise maintenant sur des centaines de millions d'appareils simultanément.
Qu'est-ce que le chiffrement de bout en bout change concrètement ?
Pour l'utilisateur moyen, le changement est invisible. Vos messages ressemblent exactement à ce qu'ils étaient auparavant. Mais leur niveau de protection est radicalement différent.
Avant iOS 26.5, un message RCS entre un iPhone et un Android pouvait être :
- intercepté par l'opérateur téléphonique
- accessible sur demande d'une autorité judiciaire via l'opérateur
- potentiellement exposé en cas de faille sur les serveurs d'un hébergeur
Avec iOS 26.5, seuls l'expéditeur et le destinataire peuvent lire le contenu. En cas de saisie judiciaire, les données stockées sur les serveurs sont illisibles. Cette protection est identique à celle que WhatsApp ou Signal offrent depuis des années.
Ce que dit la loi suisse sur la confidentialité des communications
En Suisse, la Loi fédérale sur la protection des données (LPD), révisée et entrée en vigueur en septembre 2023, impose aux entreprises traitant des données personnelles de garantir leur sécurité par des mesures techniques appropriées. Le chiffrement de bout en bout est explicitement considéré comme une bonne pratique par le Préposé fédéral à la protection des données et à la transparence (PFPDT).
Pour les professionnels de santé, les avocats, les fiduciaires ou toute entreprise échangeant des informations confidentielles par messagerie, iOS 26.5 représente donc un changement significatif dans la conformité de leurs outils de communication.
RCS chiffré vs. applications de messagerie sécurisée : que choisir ?
Le chiffrement RCS d'iOS 26.5 est une avancée, mais il est important de connaître ses limites :
Avantages du RCS chiffré :
- Natif, sans installation d'application tierce
- Universel entre iPhone et Android récents
- Supporte les photos, vidéos et réactions en haute qualité
Limites à connaître :
- Le chiffrement E2E RCS ne fonctionne qu'entre appareils compatibles et à jour
- Les sauvegardes iCloud ou Google Drive non chiffrées peuvent contenir les messages en clair
- En entreprise, les solutions MDM (Mobile Device Management) peuvent interagir avec ce chiffrement
Pour les usages professionnels sensibles, Signal, Threema (très populaire en Suisse) ou Microsoft Teams avec chiffrement avancé restent des alternatives plus robustes pour les données ultra-confidentielles.
Que signifie iOS 26.5 pour votre entreprise en Suisse ?
Avec l'entrée en vigueur de la LPD révisée, les entreprises suisses sont soumises à des obligations strictes en matière de protection des données personnelles. Plusieurs questions pratiques se posent avec l'arrivée de iOS 26.5 :
Vos collaborateurs utilisent-ils des iPhones pour échanger des données clients ? Si oui, la mise à jour vers iOS 26.5 améliore automatiquement le niveau de protection de ces échanges avec des interlocuteurs Android.
Votre politique BYOD (Bring Your Own Device) est-elle à jour ? Le chiffrement RCS peut interagir avec certaines solutions de gestion d'appareils mobiles. Il est conseillé de vérifier la compatibilité avec votre DSI.
Vos employés savent-ils que leurs sauvegardes cloud ne sont pas forcément chiffrées ? Un message RCS chiffré en transit peut être visible dans une sauvegarde iCloud non sécurisée. La formation des collaborateurs reste essentielle.
L'iPhone 18 Pro et la sécurité des données personnelles
Cette mise à jour s'inscrit dans une tendance plus large : Apple renforce systématiquement la confidentialité de ses produits. Comme nous l'avons analysé dans notre article sur l'iPhone 18 Pro et vos données personnelles, l'intégration de l'Apple Intelligence sur les nouveaux modèles soulève aussi des questions sur le traitement local vs. cloud des données — un point sensible pour les entreprises soumises à la LPD.
Faire appel à un expert en sécurité informatique
L'évolution constante des standards de sécurité mobiles — chiffrement RCS, Apple Intelligence, LPD, RGPD — rend difficile pour une PME suisse de rester seule à la pointe. Un spécialiste en sécurité informatique peut auditer vos pratiques de communication, mettre à jour votre politique de données, former vos équipes, et garantir votre conformité à la LPD.
Sur Expert Zoom, consultez un expert en informatique et cybersécurité en ligne, sans déplacement. Une consultation ciblée peut identifier vos vulnérabilités et vous mettre en conformité avec les nouvelles exigences légales suisses.
Note : les informations contenues dans cet article sont à jour au 11 mai 2026. Les fonctionnalités de chiffrement RCS requièrent iOS 26.5 ou version ultérieure, ainsi qu'un interlocuteur Android compatible.

Vincent Genoud