1
0
9x0rg.com/content/posts/infosec/chiffrement-de-messagerie-a-quel-protocole-se-fier.md

1.7 KiB
Raw Blame History

title date draft tags author hidemeta ShowReadingTime ShowPostNavLinks showtoc
Chiffrement de messagerie instantanée: à quel protocole se vouer? 2017-11-15T12:54:49+01:00 false
infosec
encryption
omemo
signal app
tech
xmpp
9x0rg false true true false

Comparaison des protocoles de chiffrement

Vu sur le site de l'ANSSI:

Accompagnant la prise de conscience généralisée du besoin de sécuriser ses communications électroniques, de nombreuses applications de messagerie (quasi) instantanée ont fait leur apparition sur les ordiphones. Toutes annoncent un haut niveau de sécurité, laissant ainsi lutilisateur dans le doute, vis-à-vis du niveau réel de sécurité à escompter.

Donc, que privilégier entre Signal, Telegram ou XMPP?

Je ne cite pas WhatsApp/Facecrook à dessein, hein.

Extrait de la conclusion de l'étude comparative [.pdf disponible ici - 303Ko] par Florian Maury Chiffrement de messagerie quasi instantanée: à quel protocole se vouer? :

OMEMO, avec la stabilité de sa spécification, sa licence ouverte, ses primitives cryptographiques à létat de lart et son architecture répartie, offre aux utilisateurs de XMPP une méthode de communication sécurisée satisfaisante, et potentiellement durable. -- Florian Maury

TL;DR: utilisez XMPP avec conversations.im + OMEMO pour le chiffrement, c'est bien.