Manifestement, tu ne sais pas ce qu'est le chiffrement de bout en bout : tu partages un secret avec ton correspondant, secret qui est utilisé pour chiffrer le message (et non pas la communication, comme avec SSL) avant de l'envoyer à Facebook, qui ne fait que transmettre un blop inintelligible à ton correspondant, qui le déchiffrera grâce au secret.
Le principe de mod_otr ci-dessus (et de tout man-in-the-middle), c'est que si tu ne partages pas de secret a priori, alors un secret est négocié entre les deux clients, et Facebook au milieu peu imposer son propre secret à chaque bout, sans que tu saches si tu chiffres pour Facebook ou pour ton correspondant. C'est pour ça qu'il faut avoir un secret partagé par un autre canal avant de commencer la communication.
[^] # Re: OTR pwned
Posté par MrLapinot (site web personnel) . En réponse au journal Discutez avec vos contacts facebookTM via XMMP. Évalué à 4.
Le principe de mod_otr ci-dessus (et de tout man-in-the-middle), c'est que si tu ne partages pas de secret a priori, alors un secret est négocié entre les deux clients, et Facebook au milieu peu imposer son propre secret à chaque bout, sans que tu saches si tu chiffres pour Facebook ou pour ton correspondant. C'est pour ça qu'il faut avoir un secret partagé par un autre canal avant de commencer la communication.