Affaire Bardella : ce que vaut techniquement le constat d'huissier de Mediapart

Illustration : Affaire Bardella : ce que vaut techniquement le constat d'huissier de Mediapart

Des messages controversés et une authentification revendiquée

Mediapart a annoncé avoir fait authentifier par un huissier de justice des messages à caractère antisémite attribués à Jordan Bardella. Selon la RTBF, le média français affirme que cette démarche valide l’authenticité des éléments publiés. L’affaire soulève immédiatement une question que ni les partisans ni les adversaires du politique ne posent avec la rigueur nécessaire : sur le plan strictement technique, que vaut ce type de constat ?

C’est cette question, et seulement elle, que cet article traite. Ni la culpabilité de Bardella, ni la crédibilité éditoriale de Mediapart ne sont jugées ici. Ce qui est en jeu, c’est la solidité juridique et informatique d’une procédure précise.

Ce qu’un huissier peut constater, et ce qu’il ne peut pas établir

Un huissier de justice est compétent pour constater ce qu’il voit sur un écran au moment où il le voit. Il peut certifier qu’à telle date, à telle heure, tel contenu était visible sur tel appareil ou telle interface. C’est une compétence réelle, encadrée par la loi, et les constats d’huissier sont régulièrement admis dans les procédures civiles et pénales.

Mais cette compétence a une limite précise : l’huissier atteste d’une apparence visuelle, pas d’une origine cryptographique. Il ne dispose d’aucun outil pour vérifier si un fichier a été modifié avant d’être affiché, si des métadonnées ont été altérées, ou si le contenu présenté à l’écran correspond fidèlement à ce qui a été émis sur les serveurs de Meta.

En d’autres termes, un constat d’huissier réalisé après coup, sur un export de données, certifie que l’export existait et ressemblait à ceci. Il ne certifie pas que l’export est intègre.

Le problème central : un export Meta n’est pas signé cryptographiquement

Lorsqu’un utilisateur télécharge ses données depuis Facebook ou Instagram via la fonctionnalité prévue à cet effet, il reçoit un fichier. Ce fichier n’est accompagné d’aucune signature numérique émise par Meta qui permettrait à un tiers de vérifier, après coup, que le contenu n’a pas été modifié.

C’est un point fondamental en forensic numérique, la discipline qui établit les standards de preuve informatique acceptables devant un tribunal. Un fichier non signé peut être altéré sans laisser de trace visible à l’œil nu ou même à celui d’un huissier non spécialisé. Ajouter, supprimer ou modifier un message dans un export JSON ou HTML issu de Meta est techniquement accessible à quelqu’un disposant de connaissances modestes en informatique.

Cela ne signifie pas que les messages ont été falsifiés. Cela signifie que le constat d’huissier réalisé sur un tel export, des semaines après l’extraction, ne permet pas de l’exclure non plus.

Ce que les standards de la preuve numérique exigent réellement

Pour qu’une pièce de ce type soit considérée comme juridiquement irréfutable dans un dossier sérieux, deux voies sont reconnues par les praticiens de la forensic numérique.

La première est la réquisition judiciaire adressée directement à Meta. Dans ce cas, c’est la plateforme elle-même qui transmet les données aux autorités, sans passer par l’intermédiaire d’un utilisateur. La chaîne de custody, c’est-à-dire la traçabilité de qui a eu accès aux données et dans quel état, est préservée dès la source.

La seconde est le constat d’huissier réalisé en temps réel, lors de l’extraction des données, sur l’interface officielle de Meta, avec une documentation précise de chaque étape. Dans ce cas, l’huissier certifie le processus complet, pas seulement le résultat final.

Ce que Mediapart décrit, selon la RTBF, semble correspondre à une troisième voie : un constat réalisé après extraction, sur un fichier déjà produit. C’est la variante la moins robuste des trois.

Une posture technique, pas un soutien politique

Pointer cette limite n’est pas défendre Bardella. C’est appliquer les mêmes exigences qu’on appliquerait à n’importe quelle pièce numérique dans n’importe quelle affaire, quelle que soit l’identité de la personne visée ou de l’organe de presse qui publie.

Un export non signé, authentifié après coup par un huissier, peut être recevable comme élément de contexte dans une enquête journalistique. Il ne constitue pas, à lui seul, une preuve au sens où l’entend un expert judiciaire ou un tribunal pénal.

Si Mediapart dispose d’éléments complémentaires, comme un hash cryptographique produit au moment de l’extraction, des métadonnées vérifiables côté serveur, ou une confirmation directe de Meta, leur publication changerait substantiellement la valeur probante du dossier. En l’état de ce qui est rapporté par la RTBF, la procédure décrite présente une lacune technique que la défense de tout mis en cause, quel qu’il soit, serait fondée à soulever.

C’est précisément pour cette raison que les standards existent : non pas pour protéger les puissants, mais pour que la preuve soit la preuve, indépendamment de qui elle accuse.