Secure messaging

, par MiKaël Navarro

J’en ai déjà parlé dans mon précédent billet sur WahtsApp et on le sait depuis longtemps (2013) Whatsapp viole le vie privée de ses utilisateurs, et ce n’est pas le rachat par Facebook qui va nous rassurer, on en a encore eut la preuve l’année dernière avec le vent de panique qui a suivit le changement des conditions d’utilisations de l’application en 2019 !

Ci-dessous donc de nouvelles solutions de messageries sécurisées en dehors des classiques Wire, Telegram, Signal, …

Olvid.io

Olvid est une application de messagerie française (2018), qui se targue d’être l’application de messagerie la plus sécurisée au monde ; Certifiée CSPN par l’ANSSI.

L’application cliente (Android/iOS & Web) est sous licence AGPLv3 et le serveur sous licence propriétaire (hébergé chez AWS) :
 Messages illimités, groupes
 Pièces jointes illimitées / chiffrées
 Édition après envoi, suppression à distance, messages éphémères
 Multi-profils
 Pas de n° de tél à l’enregistrement / ni d’accès aux contacts
 Pas d’annuaire central (au lieu de cela il faut s’échanger un QR code avec son interlocuteur)
 Chiffré de bout en bout + métadonnées

Session

Session est une application de messagerie décentralisée basé sur le réseau Oxen Service Node (anciennement Loki blockchain) :
 Chiffrement de bout en bout
 Création de compte complètement annonyme
 Réseau décentralisé
 Groupes fermés : privés, end-to-end encrypted (+ pièces jointes)
 No metadata logging / IP addr protection
 Entièrement open-source (AGPLv3)

+ Cf. https://github.com/oxen-io/session-android

Silence.im

Silence est un logiciel libre (pour Android) de chiffrement de messagerie (SMS, MMS) anciennement SMSSecure un fork de TextSecure :
 Fonctionne comme n’importe quelle application SMS. Pas d’inscription, pas besoin d’utiliser un nouveau service.
 Communique par SMS chiffrés. Pas de serveurs ou de connexion internet requise.
 Chiffrement de bout à bout grâce au protocole rigoureux de Signal (même société).
 Tous les messages sont chiffrés localement ; ils seront donc protégés si jamais votre téléphone est perdu ou volé.
 Libre et Open Source, permettant à n’importe qui de vérifier sa sécurité en auditant le code.

Briar

Briar, une messagerie sécurisée en peer-to-peer (GPLv3) :
 Les messages sont stockés chiffrés sur le terminal.
 Les messages sont échangés en P2P (chiffrés) et synchronisés directement entre les terminaux utilisateurs.

 Si Internet est inaccessible, Briar peut se synchroniser par Bluetooth ou Wi-Fi.
 Si Internet est accessible, Briar peut se synchroniser par le réseau Tor…

Threema

Threema est une application de messagerie instantanée développée par la société suisse Threema GmbH :
 Ne nécessite ni numéro de téléphone, ni email.
 Les serveurs sont situés en Suisse.
 Aucune donnée n’est conservée par la société.
 Chiffrement de bout en bout.

 Payant à l’achat ( = 5€)

Berty

Berty est une autre application en P2P chiffrée de bout en bout :
 Développée (open-source) par l’ONG française à but non lucratif : Berty Technologies.

 100% anonymous
 Chiffrement de bout-en-bout.
 Distribué & décentralisé (P2P) basé sur IPFS
 Peut fonctionner sans Internet (via Blutooth…)

P.-S.

Autres messageries décentralisées basées sur la blockchain :

  • Sylo
    • Nouvelle Zélande / BC
    • Réseau décentralisé des utilisateurs
    • Chiffrement de bout en bout (Signal)
  • Status
    • BC Ethereum
    • P2P
    • Open Source
  • Adamant
    • Anonymat
    • Sécurisé et décentralisé avant tout