Aller au contenu

Communication en temps réel

Voici nos recommandations pour de la communication en temps réel chiffrée.

Types de réseaux de communication

Messageries instantanées chiffrées

Ces messageries sont idéales pour sécuriser vos communications sensibles.

Signal

Logo de Signal

Signal est une application mobile développée par Signal Messenger LLC. The app provides instant messaging and calls secured with the Signal Protocol, an extremely secure encryption protocol which supports forward secrecy1 and post-compromise security.2

Homepage

Downloads

Signal demande votre numéro de téléphone pour l'enregistrement, mais vous devriez créer un nom d'utilisateur pour cacher votre numéro de téléphone à vos contacts :

  1. Dans Signal, ouvrez les paramètres de l'application et appuyez sur votre profil en haut.
  2. Appuyez sur Nom d'utilisateur et choisissez Continuer sur l'écran "Configurez votre nom d'utilisateur Signal".
  3. Entrez un nom d'utilisateur. Votre nom d'utilisateur sera toujours combiné avec un ensemble unique de chiffres afin que votre nom d'utilisateur reste unique et que personne ne puisse le deviner. Par exemple, si vous entrez "John", votre nom d'utilisateur pourrait être @john.35.
  4. Retournez à la page principale des paramètres de l'application et sélectionnez Confidentialité.
  5. Sélectionnez Numéro de téléphone
  6. Modifiez le paramètre Qui peut voir mon numéro et mettre : Personne

Vous pouvez également modifier le paramètre Qui peut me retrouver grâce à mon numéro de téléphone et mettre Personne si vous souhaitez empêcher les personnes qui possèdent déjà votre numéro de téléphone de trouver votre compte/nom d'utilisateur Signal.

La liste des contacts sur Signal est chiffrée à l'aide de votre code PIN Signal et le serveur n'y a pas accès. Votre profil est également chiffré et n'est partagé qu'avec les contacts avec lesquels vous discutez. Signal supports private groups, where the server has no record of your group memberships, group titles, group avatars, or group attributes. Signal has minimal metadata when Sealed Sender is enabled. L'adresse de l'expéditeur est chiffrée avec le corps du message, et seule l'adresse du destinataire est visible par le serveur. Expéditeur Scellé est uniquement activé pour les personnes de votre liste de contacts, mais peut être activé pour tous les destinataires avec le risque accru de recevoir du spam.

Le protocole a fait l'objet d'un audit indépendant en 2016. The specification for the Signal protocol can be found in their documentation.

Nous avons quelques conseils supplémentaires pour configurer et renforcer votre installation Signal :

Configuration et renforcement de Signal

SimpleX Chat

Logo Simplex

SimpleX Chat est une messagerie instantanée décentralisée qui ne dépend d'aucun identifiant unique tel qu'un numéro de téléphone ou un nom d'utilisateur. Les utilisateurs de SimpleX Chat peuvent scanner un code QR ou cliquer sur un lien d'invitation pour participer à des conversations de groupe.

Page d'accueil

Downloads

SimpleX Chat a été audité par Trail of Bits en Octobre 2022.

SimpleX Chat prend en charge les fonctionnalités de base des conversations de groupe, des messages directs et de l'édition de messages et du markdown. Les appels audio et vidéo E2EE sont également pris en charge. Vos données peuvent être exportées et importées sur un autre appareil, car il n'y a pas de serveur central où elles sont sauvegardées.

Briar

Briar logo

Briar is an encrypted instant messenger that connects to other clients using the Tor Network. Briar peut également se connecter par Wi-Fi ou Bluetooth lorsqu'il se trouve à proximité. Le mode de maillage local de Briar peut être utile lorsque la disponibilité d’internet pose problème.

Homepage

Downloads

Pour ajouter un contact sur Briar, vous devez d'abord vous ajouter tous les deux. Vous pouvez soit échanger des liens briar:// soit scanner le QR code d'un contact s'il se trouve à proximité.

The client software was independently audited, and the anonymous routing protocol uses the Tor network which has also been audited.

Briar a un cahier des charges entièrement publié.

Briar prend en charge la confidentialité persistante1 en utilisant le protocole Handshake et Transport de Bramble.

Autres options

Avertissement

Ces messageries instantanées ne disposent pas de la confidentialité persistante1 et, bien qu'ils répondent à certains cas d'utilisation que nos recommandations précédentes ne permettent pas, nous ne les recommandons pas pour les communications sensibles ou long terme. Toute compromission de la clé parmi les destinataires du message affecterait la confidentialité de toutes les communications passées.

Element

Element logo

Element is the reference client for the Matrix protocol, an open standard for secure decentralized real-time communication.

Les messages et les fichiers partagés dans les salons privés (ceux qui nécessitent une invitation) sont par défaut E2EE, tout comme les appels vocaux et vidéo individuels.

Homepage

Downloads

Les photos de profil, les réactions et les surnoms ne sont pas chiffrés.

Les appels vocaux et vidéo de groupe ne sont pas E2EE, et utilisent Jitsi, mais cela devrait changer avec Native Group VoIP Signalling. Les appels de groupe n'ont pas d'authentification actuellement, ce qui signifie que les participants ne faisant pas partie de la salle peuvent également se joindre aux appels. Nous vous recommandons de ne pas utiliser cette fonctionnalité pour les réunions privées.

Le protocole Matrix lui-même prend théoriquement en charge la confidentialité persistante1, mais elle n'est pas prise en charge par Element pour le moment car elle rompt certains aspects de l'expérience utilisateur tels que la sauvegarde des clés et l'historique des messages partagés.

Le protocole a fait l'objet d'un audit indépendant en 2016. The specification for the Matrix protocol can be found in their documentation. The Olm cryptographic ratchet used by Matrix is an implementation of Signal’s Double Ratchet algorithm.

Session

Logo de Session

Session est une messagerie décentralisée axée sur les communications privées, sécurisées et anonymes. Session prend en charge les messages directs, les discussions de groupe et les appels vocaux.

Session uses the decentralized Oxen Service Node Network to store and route messages. Chaque message chiffré est acheminé via trois nœuds dans le Oxen Service Node Network, ce qui rend pratiquement impossible pour les nœuds de compiler des informations significatives sur ceux qui utilisent le réseau.

Homepage

Downloads

Session permet le E2EE dans les chats individuels ou des groupes fermés pouvant compter jusqu'à 100 membres. Les groupes ouverts n'ont aucune restriction sur le nombre de membres, mais sont ouverts par conception.

Session était auparavant basée sur le protocole Signal avant d'être remplacée par son propre protocole en décembre 2020. Le protocole de Session ne prend pas en charge la confidentialité persistante.1

Oxen a demandé un audit indépendant pour Session en mars 2020. L'audit s'est conclu en avril 2021 : "Le niveau de sécurité global de cette application est bon et la rend utilisable pour les personnes soucieuses de la protection de leur vie privée."

Session a un livre blanc décrivant les spécifications techniques de l'application et du protocole.

Critères

Veuillez noter que nous ne sommes affiliés à aucun des projets que nous recommandons. En plus de nos critères de base, nous avons développé un ensemble d'exigences claires pour nous permettre de fournir des recommandations objectives. Nous vous suggérons de vous familiariser avec cette liste avant de choisir d'utiliser un projet, et de mener vos propres recherches pour vous assurer que c'est le bon choix pour vous.

Exigences minimales

  • Dispose de clients open-source.
  • Ne nécessite pas le partage d'identifiants personnels (numéros de téléphone ou e-mails spécifiquement) avec les contacts.
  • Utilise par défaut E2EE pour les messages privés.
  • Prend en charge E2EE pour tous les messages.
  • A fait l'objet d'un audit indépendant.

Dans le meilleur des cas

Nos critères de cas idéal représentent ce que nous aimerions voir d'un projet parfait dans cette catégorie. Nos recommandations peuvent ne pas inclure tout ou partie de cette fonctionnalité, mais celles qui l'inclus peuvent être mieux classées que les autres sur cette page.

  • Prend en charge la confidentialité persistante1
  • Prend en charge la confidentialité future (sécurité post-compromission)2
  • Dispose de serveurs open-source.
  • Décentralisé, c'est-à-dire fédéré ou P2P.
  • Utilise E2EE par défaut pour tous les messages.
  • Prend en charge Linux, macOS, Windows, Android et iOS.

  1. La confidentialité persistante est un système de rotation très fréquente des clés, de sorte que si la clé de chiffrement actuelle est compromise, elle n'expose pas également les messages antérieurs

  2. La confidentialité future (ou sécurité post-compromission) est une fonction qui empêche un attaquant de déchiffrer les futurs messages après avoir compromis une clé privée, à moins qu'il ne compromette également d'autres clés de session futures. Cela oblige en réalité l'attaquant à intercepter toutes les communications entre les parties, puisqu'il perd l'accès dès qu'un échange de clés non intercepté se produit. 

None Visit Crowdin

You're viewing the None copy of Privacy Guides, translated by our fantastic language team on Crowdin. If you notice an error, or see any untranslated sections on this page, please consider helping out!