Communication en temps réel
Voici nos recommandations pour de la communication en temps réel chiffrée.
Types de réseaux de communication
Messageries instantanées chiffrées¶
Ces messageries sont idéales pour sécuriser vos communications sensibles.
Signal¶
Recommendation
Signal est une application mobile développée par Signal Messenger LLC. L'application offre une messagerie instantanée, ainsi que des appels vocaux et vidéo.
Toutes les communications sont E2EE. Les listes de contacts sont chiffrées à l'aide de votre code PIN de connexion et le serveur n'y a pas accès. Les profils personnels sont également chiffrés et ne sont partagés qu'avec les contacts qui vous ajoutent.
Signal prend en charge les groupes privés. Le serveur n'a aucune trace de votre appartenance à un groupe, de vos titres de groupe, de vos avatars de groupe ou de vos attributs de groupe. Signal expose un minimum de métadonnées lorsque l'option Expéditeur Scellé est activée. L'adresse de l'expéditeur est chiffrée avec le corps du message, et seule l'adresse du destinataire est visible par le serveur. Expéditeur Scellé est uniquement activé pour les personnes de votre liste de contacts, mais peut être activé pour tous les destinataires avec le risque accru de recevoir du spam. Signal requiert votre numéro de téléphone comme identifiant personnel.
Le protocole a fait l'objet d'un audit indépendant en 2016. La spécification du protocole Signal se trouve dans leur documentation.
Nous avons quelques conseils supplémentaires pour configurer et renforcer votre installation Signal :
Configuration et renforcement de Signal
SimpleX Chat¶
Recommendation
SimpleX Chat est une messagerie instantanée décentralisée qui ne dépend d'aucun identifiant unique tel qu'un numéro de téléphone ou un nom d'utilisateur. Les utilisateurs de SimpleX Chat peuvent scanner un code QR ou cliquer sur un lien d'invitation pour participer à des conversations de groupe.
Téléchargements
SimpleX Chat a été audité par Trail of Bits en Octobre 2022.
Actuellement, SimpleX Chat ne fournit qu'un client pour Android et iOS. Les fonctionnalités de base de conversation de groupe, la conversation directe, l'édition des messages et le markdown sont pris en charge. Les appels audio et vidéo E2EE sont également pris en charge.
Vos données peuvent être exportées et importées sur un autre appareil, car il n'y a pas de serveur central où elles sont sauvegardées.
Briar¶
Recommendation
Briar est une messagerie instantanée chiffrée qui se connecte à d'autres clients par le réseau Tor. Briar peut également se connecter par Wi-Fi ou Bluetooth lorsqu'il se trouve à proximité. Le mode de maillage local de Briar peut être utile lorsque la disponibilité d’internet pose problème.
Téléchargements
Pour ajouter un contact sur Briar, vous devez d'abord vous ajouter tous les deux. Vous pouvez soit échanger des liens briar://
soit scanner le QR code d'un contact s'il se trouve à proximité.
Le logiciel client a été indépendamment audité et le protocole de routage anonyme utilise le réseau Tor qui a également été audité.
Briar a un cahier des charges entièrement publié.
Briar prend en charge la confidentialité persistante en utilisant le protocole de Handshake et Transport Bramble.
Autres options¶
Avertissement
Ces messagers ne disposent pas de la fonction Perfect Forward Secrecy (PFS), et bien qu'ils répondent à certains besoins que nos recommandations précédentes ne peuvent pas satisfaire, nous ne les recommandons pas pour les communications sensibles ou à long terme. Toute compromission de la clé parmi les destinataires du message affecterait la confidentialité de toutes les communications passées.
Element¶
Recommendation
!Logo d'Element](assets/img/messengers/element.svg){ align=right }
Element est le client de référence pour le protocole Matrix, un standard ouvert pour la communication décentralisée sécurisée en temps réel.
Les messages et les fichiers partagés dans les salons privés (ceux qui nécessitent une invitation) sont par défaut E2EE, tout comme les appels vocaux et vidéo individuels.
Les photos de profil, les réactions et les surnoms ne sont pas chiffrés.
Les appels vocaux et vidéo de groupe ne sont pas E2EE, et utilisent Jitsi, mais cela devrait changer avec Native Group VoIP Signalling. Les appels de groupe n'ont pas d'authentification actuellement, ce qui signifie que les participants ne faisant pas partie de la salle peuvent également se joindre aux appels. Nous vous recommandons de ne pas utiliser cette fonctionnalité pour les réunions privées.
Le protocole Matrix lui-même prend théoriquement en charge la PFS, mais ce n'est pas actuellement pris en charge par Element car elle rompt certains aspects de l'expérience utilisateur tels que la sauvegarde des clés et l'historique des messages partagés.
Le protocole a fait l'objet d'un audit indépendant en 2016. La spécification du protocole Matrix se trouve dans leur documentation. Le cliquet cryptographique Olm utilisé par Matrix est une implémentation de l'algorithme Cliquet Double de Signal.
Session¶
Recommendation
Session est une messagerie décentralisée axée sur les communications privées, sécurisées et anonymes. Session prend en charge les messages directs, les discussions de groupe et les appels vocaux.
Session utilise le réseau décentralisé [Oxen Service Node Network] (https://oxen.io/) pour stocker et acheminer les messages. Chaque message chiffré est acheminé via trois nœuds dans le Oxen Service Node Network, ce qui rend pratiquement impossible pour les nœuds de compiler des informations significatives sur ceux qui utilisent le réseau.
Session permet l'E2EE dans les chats individuels ou des groupes fermés pouvant compter jusqu'à 100 membres. Les groupes ouverts n'ont aucune restriction sur le nombre de membres, mais sont ouverts par conception.
Session ne prend pas en charge PFS, c'est-à-dire lorsqu'un système de chiffrement change automatiquement et fréquemment les clés qu'il utilise pour chiffrer et déchiffrer des informations, de sorte que si la dernière clé est compromise, elle expose une plus petite partie des informations sensibles.
Oxen a demandé un audit indépendant pour Session en mars 2020. L'audit s'est conclu en Avril 2021 : "Le niveau de sécurité global de cette application est bon et la rend utilisable pour les personnes soucieuses de la protection de leur vie privée."
Session a un livre blanc décrivant les spécifications techniques de l'application et du protocole.
Critères¶
Veuillez noter que nous ne sommes affiliés à aucun des projets que nous recommandons. En plus de nos critères de base, nous avons développé un ensemble d'exigences claires pour nous permettre de fournir des recommandations objectives. Nous vous suggérons de vous familiariser avec cette liste avant de choisir d'utiliser un projet, et de mener vos propres recherches pour vous assurer que c'est le bon choix pour vous.
Cette section est récente
Nous travaillons à l'établissement de critères définis pour chaque section de notre site, et celles-ci peuvent être sujet à changement. Si vous avez des questions sur nos critères, veuillez [poser la question sur notre forum] (https://discuss.privacyguides.net/latest) et ne supposez pas que nous n'avons pas pris en compte un élément dans nos recommandations s'il ne figure pas dans la liste. De nombreux facteurs sont pris en compte et discutés lorsque nous recommandons un projet, et la documentation de chacun d'entre eux est en cours.
- Doit avoir des clients open-source.
- Doit utiliser E2EE pour les messages privés par défaut.
- Doit supporter E2EE pour tous les messages.
- Doit avoir fait l'objet d'un audit indépendant.
Dans le meilleur des cas¶
Nos critères de cas idéal représentent ce que nous aimerions voir d'un projet parfait dans cette catégorie. Nos recommandations peuvent ne pas inclure tout ou partie de cette fonctionnalité, mais celles qui l'inclus peuvent être mieux classées que les autres sur cette page.
- Devrait prendre en charge la Confidentialité Persistante.
- Devrait avoir des serveurs open-source.
- Devrait être décentralisé, c'est-à-dire fédéré ou P2P.
- Devrait utiliser E2EE pour tous les messages par défaut.
- Devrait prendre en charge Linux, macOS, Windows, Android et iOS.