Auteur Sujet: les applis de messagerie sécurisées, leurs alternatives..  (Lu 2466 fois)

0 Membres et 1 Invité sur ce sujet

trekker92

  • Abonné Free adsl
  • *
  • Messages: 898
voyant souvent le "palmarès" des applications dans certains médias et par la presse, je m'interroge sur la possiilité de centraliser les différentes application disponibles, et leurs commentaires & observations.
l'idée étant de "défricher" le travail journalistique, de ce qui est existant, très populaire, ou au contraire peu connu. Le plus complet fut pour moi celui du Point, mais face aux initiatives nouvelles, j'imagine qu'apporter sa pierre à l'édifice (liste longue, très ou trop longue?) en observant les avantages/inconvénients, me parait pas une idée si bete :

NTOP=NotTestedbyOriginalPoster (spécifique aux petites messageries "nouvelles/émergentes", sorties après 2020)

dernière maj : avril 2024


mes recommandations/notations :
  • pour une inscription via numéro de tel : 1. quicksy 2. signal 3. telegram 4. threema 5. les autres..
  • pour une inscription par mail ou identifiant ordinaire : 1. xmpp (conversations.im) 2. SIP (linphone, voip.ms, callcentric, etc..)
  • pour des communications confidentielles/clandestines : 1. tox. 2. briar 3. session 4. signal 5. telegram
  • pour l'inde : prav (initiative indienne et payante de quicksy)
  • pour faire des néconomies et sauver vos ptits sous à l'étranger, en échange de fournir vos données personnelles aux mastodontes du marketing : whapp, rcs, imessage...


les + connus/populaires/simples:

  • whatsapp : 2Milliards d'utilisateurs revendiqués

2009, usa. Racheté par Meta (facebook/insta..), parmi les pionniers sur smartphone, simplicité absolue bénéficie de facturation favorable (zero-rates dans certains pays africains/Amé.latine -ce qui est illégal en europe-) et le rend le plus populaire au monde. Exige un android/iphone (ou navigateur+JS). 2 milliards d'utilisateurs (+200M/mois) [https://www.reuters.com/technology/whatsapp-explores-ads-chat-app-ft-2023-09-15/]
https://www.whatsapp.com/
https://fr.wikipedia.org/wiki/Whatsapp
https://en.wikipedia.org/wiki/Whatsapp
chiffrement:  protocole signal ["WhatsApp messages are encrypted with the Signal Protocol.[217] WhatsApp calls are encrypted with SRTP, and all client-server communications are "layered within a separate encrypted channel"" ]
https://www.whatsapp.com/security/WhatsApp-Security-Whitepaper.pdf
https://web.archive.org/web/20160405210216/https://www.whatsapp.com/security/WhatsApp-Security-Whitepaper.pdf

  • signal (usa aussi, 2014, protocole Signal) , 40M d'utilisateurs

https://signal.org/
https://fr.wikipedia.org/wiki/Signal_(application)
https://en.wikipedia.org/wiki/Signal_(application)
chiffrement : protocole signal
préconisé par un grand nombre de geeks/nerds

  • telegram (dubai, 2013), inventé par des contestataires du pouvoir russe ; 900M d'utilisateurs rvendiqués

https://telegram.org/
https://fr.wikipedia.org/wiki/Telegram_(application)
https://en.wikipedia.org/wiki/Telegram_(application)
chiffrement: mélange de plusieurs techniques sous le nom de "MTProto"
[Telegram uses a custom build symmetric encryption scheme called MTProto. The protocol was developed by Nikolai Durov and other developers at Telegram and is based on 256-bit symmetric AES encryption, 2048-bit RSA encryption and Diffie–Hellman key exchange.]
900M d'utilisateurs [https://www.reuters.com/technology/telegram-platform-hit-1-bln-users-within-year-founder-says-2024-04-17/]
https://core.telegram.org/techfaq
https://web.archive.org/web/20170128144833/https://core.telegram.org/techfaq
Citer
++ les plus :
édition et effacement possible des messages envoyés
autodelete des messages (avec délai configurable)
vérification orthographique (plusieurs langues)
Signal de présence, lequel est désactivable
-- les moins
sortie sonore non configurable (mais il semble que cette friture a été ajoutée récemment)

  • viber (israel, 2010) ; créée par d'anciens des services israeliens, racheté par rakuten, basé à chypre. 1Md d'utilisateurs en 2018, racheté quatre ans plus tot par rakuten pour 900MUSD.

https://viber.com
https://fr.wikipedia.org/wiki/Viber
https://en.wikipedia.org/wiki/Viber
chiffrement : similaire à signal
https://web.archive.org/web/20160711035838/http://www.viber.com/en/security-overview




Issus des gros fabricants :

  • iMessage, (Apple, 2011), usa, par et pour les utilisateurs d'iphone, mac.. uniquement sous système apple.

http://support.apple.com/explore/messages
https://fr.wikipedia.org/wiki/IMessage
https://en.wikipedia.org/wiki/Imessage

  • RCS, (google, 2022, rachat de jibe en 2015), des millions d'utilisateurs car activé par défaut sur un grand nombre de téléphones android vendus à partir de 2023, dans l'application messages [sms] par défaut)

https://jibe.google.com/
https://support.google.com/messages/answer/7189714
https://fr.wikipedia.org/wiki/Rich_Communication_Services
https://en.wikipedia.org/wiki/Rich_Communication_Services

NB : google et apple sont évidemment en guerre thermonucléaire sur leur segment mobile respectif, au point de s'éviter sur l'interopérabilité de leurs applis. Le RCS a dix ans de retard sur iMessage, mais google a tenté de convaincre les opérateurs dans le monde d'ouvrir un service de messagerie similaire. Face au refus quasi unanime de ceux ci, google a donc choisi de lancer son rcs sur android, activé par défaut, vers 2023.
NB2: j'aurais pu y rajouter feu BBerryMessenger..RIP




les moins connus/différents/indépedants/minoritaires

  • skype, microsoft : apogée au milieu des années 2000, fonctionne encore.. pour particuliers, pour pros, c'est teams.

à priori peu sécurisé, mais encore assez utilisé ; à noter que skype for business(pour entreprises) n'est autre que l'appli "lync" des années 90/2000 de microsoft, rebaptisée. Aucun chiffrement de bout en bout.
https://www.skype.com/fr/
https://fr.wikipedia.org/wiki/Skype
https://en.wikipedia.org/wiki/Skype
https://en.wikipedia.org/wiki/Skype_security
commentaires intéressants :
Citer
Pour moi, Skype n'est plus un réseau peer-to-peer, où les appels vocaux passent sur Internet plutôt que via un serveur centralisé.
Depuis plusieurs années, Microsoft a complétement abandonné le peer-to-peer.
Oui les échanges qui passent sur internet sont chiffrés entre le client et le serveur (comme pour n'importe quel site web), mais le chiffrement de bout en bout, c'est l'impossibilité pour la plateforme d'avoir accès au contenu, ce qui n'est pas le cas pour Skype où le contenu est en clair sur l'infra de Microsoft.
Citer
Si je ne me trompe pas, ca a été fait peu après l'acquisition de Skype par Microsoft sous pression du gouvernement américain, qui voulait que Skype respecte les wiretapping laws.
Donc oui, plus de chiffrement depuis très longtemps. (et un chiffrement faible et caduque avant, car mal implémenté et reposant sur RC4, dont on connait bien les faiblesses avec WEP)
Citer
Rappel, pour yahoo: https://www.theguardian.com/world/2014/feb/27/gchq-nsa-webcam-images-internet-yahoo

  • discord, usa, 2015, ~150Millions d'utilisateurs actifs en 2020

très populaire auprès des millenials (les jeunes nés après 2000), notamment dans l'univers vidéoludique. A cartonné avec les ados pendant le confinement pour les cours à distance.
https://discord.com
https://fr.wikipedia.org/wiki/Discord_(logiciel)
https://en.wikipedia.org/wiki/Discord


  • teams, microsoft, usa, 2017 : Essentiellement pour des échanges dans les entreprises et dans l'éducation. approx 280M d'utilisateurs mensuels.

https://www.microsoft.com/fr-fr/microsoft-teams/group-chat-software?ms.url=teamscom&rtc=1
https://www.cnbc.com/2023/03/27/microsoft-starts-public-preview-of-new-teams-for-commercial-clients.html
https://en.wikipedia.org/wiki/Microsoft_Teams
https://fr.wikipedia.org/wiki/Microsoft_Teams

  • BBMe (BlackBerryMessenger-Enterprise) ; successeur de feu blackberry messenger ; orienté secteur public, entreprises et grands groupes, ouvert aux particuliers

windows, macosx, android, iphoneOS, gratuit la première année.
chiffrement:  FIPS 140-2 certified cryptographic  et TLS.
https://www.blackberry.com/us/en/products/bbm-enterprise
https://en.wikipedia.org/wiki/BBM_Enterprise
https://fr.wikipedia.org/wiki/BlackBerry_Messenger_Enterprise
https://apps.apple.com/se/app/bbm-enterprise/id1147293419
https://play.google.com/store/apps/details?id=com.bbm.enterprise&hl=en_US
https://www.blackberry.com/us/en/pdfviewer?file=/content/dam/blackberry-com/PDF/secure-communication-solution-for-you-enterprise.pdf
https://www.blackberry.com/us/en/pdfviewer?file=/content/dam/blackberry-com/asset/enterprise/pdf/direct/2020-BlackBerry-WP-VDC_FINAL.pdf


  • Rocketchat, 2016, USA, assez proche de teams/slack

https://rocket.chat
http://www.wikidata.org/entity/Q24050001

  • slack, usa, 2013, assez proche de teams

https://slack.com
https://en.wikipedia.org/wiki/Slack_(software)
https://fr.wikipedia.org/wiki/Slack_(plateforme)


  • threema (suisse, 2012, 1€ à l'ouverture (peut etre un abonnement)) ; 10M d'utilisateurs

https://fr.wikipedia.org/wiki/Threema
https://en.wikipedia.org/wiki/Threema
https://threema.ch/
chiffrement:  Naci (ECC chiffrement)
the encryption process used by Threema is based on the open-source library NaCl library. Threema uses asymmetric ECC-based encryption, with 256-bit strength.
https://web.archive.org/web/20181125211914/https://threema.ch/validation/

  • citadel/tchap : thalès/ercom, francais mais voix/visio payants ; citadel a destination des pros/particuliers, tchap est sa réédition réservée aux fonctionnaires. Basés sur Elements

https://www.thalesgroup.com/fr/citadel-team
https://www.ercom.fr/solutions/citadel-team-presentation
(pas de page wiki :D)

  • olvid, 2018, france : créée par des docteurs en cryptographie, audio/vidéo payants ; similaire à citadel/thales. Imposé de manière soudaine au gouvernement français, avec de sérieuses critiques à ce sujet

https://www.olvid.io/fr
https://fr.wikipedia.org/wiki/Olvid

  • skred : francais, du groupe skyrock, fusion récente avec twinme

https://skred.mobi/fr/
https://fr.wikipedia.org/wiki/Skred
chiffrement : non précisé (https://skred.mobi/fr/securite/)

  • wire : suisse, 2014, gratuit

https://wire.com/
https://fr.wikipedia.org/wiki/Wire_(logiciel)
https://en.wikipedia.org/wiki/Wire_(software)
chiffrement : proteus (https://www.x41-dsec.de/reports/Kudelski-X41-Wire-Report-phase1-20170208.pdf)

  • element : israel, 2016, je comprends pas trop d'où il prend ses racines, très prisé par les communautés opensource ; successeur de Riot, utilise le protocole matrix, interopérable avec jabber/xmpp, pour communiquer. Aujourd'hui la fondation Matrix est localisée au UK. Client Matrix, donc interopérable avec les autres logiciels matrix, ainsi que jabber/xmpp.

https://element.io
https://fr.wikipedia.org/wiki/Element_(logiciel)
https://en.wikipedia.org/wiki/Element_(software)
utilise le protocole matrix :
https://matrix.org
https://fr.wikipedia.org/wiki/Matrix_(protocole)
https://en.wikipedia.org/wiki/Matrix_(protocol)
chiffrement : non précisé
Citer
++ les plus :
édition des messages envoyés
Plusieurs salles (réseau social)
signal de message lu
vérif l'orthographique (plusieurs langues)
-- les moins
ne supprime les messages que par paquets
pas d'autodelete
pas de signal de présence (est-ce une qualité ou un défaut ?)
Citer
les + : 2 : interopérable, "moderne"
les - :
interface web lente au possible
enchaine les "bug de déchiffrement des messages"
complexifie la pratique via 2mdp différents (1mdp session, 1mdp déchiffrer l'historique des communications)
bénéficient de millions USD via une fondation
ils ont cassé du sucre sur xmpp :
https://linuxfr.org/nodes/112771/comments/1715131
https://linuxfr.org/users/postroutine/journaux/pourquoi-jabber-n-a-pas-plus-de-succes-meme-chez-les-informaticiens
Citer
Matrix est une superbe idée accompagnée d'un écosystème à se pendre. Je viens d'essayer le client officiel Element : c'est lourd et anti-ergonomique, limite inutilisable.
Il m'a fallu une demi-heure pour comprendre comment réinitialiser mon mot de passe, ajouter un contact (physiquement à mes côtés tout du long) et mettre mon e-mail/numéro de téléphone en visible -auxquels d'autres ne pourront de toute façon pas accéder sans réaliser 5 crypto-étapes.
https://linuxfr.org/nodes/127632/comments/1890712

  • conversations (allemand, 2014, fonctionne avec xmpp/jabber, donc interopérable, gratuit et optimisé pour android ; alternatives snikket/siskin pour version ios) ; nécessite une création de compte, via l'appli ou via autre serveur jabber, gratuite. Réalisé par Daniel Gultsch. [Mon favori avec quicksy]

https://conversations.im/
https://fr.wikipedia.org/wiki/Conversations
https://en.wikipedia.org/wiki/Conversations_(software)
chiffrement: OpenPGP, ou OMEMO (par défaut)
https://conversations.im/#security
https://conversations.im/omemo/

  • quicksy : presque identique au précédent (meme développeur) mais utilise le numéro de téléphone pour générer un identifiant/mdp jabber.  Aussi par Daniel Gultsch

https://quicksy.im/
https://fr.wikipedia.org/wiki/Conversations#Quicksy
https://en.wikipedia.org/wiki/Conversations_(software)#Quicksy
chiffrement identique au précédent
gratuit sur fdroid ; pour l'inde, "prav", mais payant.

  • cheogram : pareil que les deux précédents, mais optimisé pour l'appel de contacts SIP.

projet canadien, issu de soprani. La téléphonie SIP est couramment utilisée par les particuliers là bas.
passerelle tel classique vers xmpp/jabber (sous conditions, voir plus bas)
https://cheogram.com/

  • delta chat : libre, permet d'envoyer des messages à des adresses email

https://delta.chat/fr/help
chiffrement :  autocrypt, SecureJoin depuis 2024
https://linuxfr.org/users/devnewton/journaux/delta-chat-1-42-le-chiffrement-de-bout-en-bout-plus-simple-et-plus-securise
https://securejoin.readthedocs.io/en/latest/
https://en.wikipedia.org/wiki/Autocrypt
Citer
++ les plus :
Pas d'inscription nécessaire (identifiant = courriel)
autodelete (après période configurable)
peut bloquer un contact
signal de msg lu (configurable)
-- les moins :
pas d'édition des messages envoyés
pas de présence (logique, puisqu'il passe par les courriels)
pas de verif ortogr.

  • Jami

2016, Rien à voir avec Fred, c'est pas sorcier : Le seul a être entièrement distribué (pas de serveur) chiffré et Libre. Basé sur SIP.
Messagerie instantanée (les groupes sont en béta pour l'instant) et Visio-conférence entre autres.
https://jami.net/
https://fr.wikipedia.org/wiki/Jami_(logiciel)
https://en.wikipedia.org/wiki/Jami_(software)


  • linphone (sip, recommandé pour la voix/visio)

application grenobloise pour le grand public, utilisant SIP (voix/visio). Entre utilisateurs sip (linphone ou autres) ; approx 700k users
https://linphone.org/
https://fr.wikipedia.org/wiki/Linphone
https://en.wikipedia.org/wiki/Linphone
chiffrement zrtip, srtp

  • ippi (sip, recommandé pour la voix/visio)

fournisseur de services SIP français, permet les appels vers le réseau téléphonique traditionnel via abonnement.
chiffrement : pareil que le précédent
https://ippi.com

  • voip.ms, fournisseur de services sip, avec callcentric, très prisés des utilisateurs voip dans le monde (serveurs un peu partout)
  • Tribu (2022)
Citer
c'est uniquement orienté groupe et c'est imaginé pour la famille et les amis.
Le grosse différence avec les autres messageries c'est les différents outils (crypté également) associés aux groupes (listes partagées, gestionnaire de dépenses, etc..) qui permettent de s'organiser en groupe pour les vacances ou la vie quotidienne
https://tribu.free-explorers.com/

  • keet (NTOP) : peer to peer app, featuring : video, file sharing, USD+BTC payments, made by holepunch (p2p apps)

https://keet.io


  • DekuSMS, Android (NTOP):

says : Android SMS app ~ Featuring E2EE, Cloud Forwarding, RMQ integrations
https://github.com/deku-messaging/Deku-SMS-Android


  • IRC, ICQ : toujours utilisés après vingt/trente ans de loyaux services, toujours des fervents adeptes de ce protocole, majoritairement pour les geeks. Principalement orienté "salons de discussions". Tentez l'aventure :)

https://en.wikipedia.org/wiki/Internet_Relay_Chat
https://en.wikipedia.org/wiki/ICQ
https://fr.wikipedia.org/wiki/Internet_Relay_Chat
https://fr.wikipedia.org/wiki/ICQ



Spécialisés par région/pays/zone :

  • Weixin/Wechat/QQ: entre 1 et 3 miyiards d'utilisateurs (!!) car pénétration quasi totale en chine
Citer
ça s'appelle Weixin là bas, et c'est tellement populaire qu'il n'est même plus envisagé que tu n'y aies pas un compte :
Tu vois un petit vieux dans la rue qui fait des portraits de gens à la sauvette. Au moment de payer il sort une petite pancarte avec un code QR imprimé pour qu'il puisse se faire payer via WeChat, parce que les passants n'ont sans doute pas de cash sur eux.
https://chinesebusinessclub.fr/quelles-sont-les-applications-pour-communiquer-en-chine/ (non officiel)
https://fr.wikipedia.org/wiki/Wechat
https://en.wikipedia.org/wiki/Wechat
https://fr.wikipedia.org/wiki/Tencent_QQ
https://en.wikipedia.org/wiki/Tencent_QQ
servent à "tout faire" en termes de gestion numérique, d'interactions entre particuliers/entreprises/gvt : zéro confidentialité, mais 100% pratique pour presque toute la vie quotidienne en chine (paiemnts, rdv..)
/!\ à ne pas confondre: WeChat, l'appli indispensable à la vie pratique en chine, et weechat, le client irc

  • Line, japon, 2011: très utilisé en asie et ailleurs : japon, corée, chine (avec censure), thaïlande, mais aussi le chili, l'espagne.. centaines de millions d'utilisateurs

https://line.me/fr/
https://fr.wikipedia.org/wiki/LINE_(logiciel)
https://en.wikipedia.org/wiki/Line_(software)
« Modifié: 23 avril 2024 à 17:08:53 par trekker92 »

trekker92

  • Abonné Free adsl
  • *
  • Messages: 898
les applis de messagerie sécurisées, leurs alternatives..
« Réponse #1 le: 02 août 2023 à 11:39:25 »
les "clandestins/vagabons/invisibles" (ya pas d'autre mots :D ):

  • session : messagerie chiffrée utilisant la blockchain. Sans serveur je crois. Anonymat fort, si l'on active pas la voix/visio.

https://en.wikipedia.org/wiki/Session_(software)
chiffrement : basé sur blockchain, avec noeuds décentralisés (style tor?)
https://www.gadgets360.com/cryptocurrency/news/session-private-blockchain-messenger-decentralised-nodes-2568208

  • ricochet, 2014, messagerie chiffrée au travers de noeuds tor, sans serveur

https://www.ricochetrefresh.net/#about
https://fr.wikipedia.org/wiki/Ricochet_(logiciel)
https://en.wikipedia.org/wiki/Ricochet_(software)

  • tox : protocole de messagerie chiffré, confidentiel, libre et sans serveur. Différents clients sur ios/android/fdroid, voir :

https://fr.wikipedia.org/wiki/Tox_(logiciel)
https://en.wikipedia.org/wiki/Tox_(protocol)
https://tox.chat/
https://f-droid.org/fr/packages/com.zoffcc.applications.trifa/
(meilleur client que j'ai pu tester, bien appuyer longtemps dans l'ID profil pour faire apparaitre le QR code, c'est pas toujours évident :D)
chiffrement : NaCl (https://en.wikipedia.org/wiki/NaCl_(software))
Citer
++ les plus :
pas de serveur
pas d'inscription
capture d'écran de l'intérieur du logiciel
Signal de présence (vaut mieux, vu qu'il n'y a pas de serveur)
supprime tous les messages avec un seul clic
-- les moins :
Ne transmet les messages que lorsque les deux sont en ligne (pas de serveur, donc c'est le défaut de sa qualité)
pas d'autodelete des messages
pas d'édition des messages
pas de suppression des messages chez le destinataire
Pas de signal de messages lus
pas de vérif orthographique

  • Briar : Successeur de Ensichat. communications chiffrées via... Tor (inernet), ou wifi (hors internet), ou encore bluetooth ou carrément supports externes (microcarte sd)

recommandée par snowden. utilise le protocole Bramble. Semble encore plus "parano" que tox: pas d'appels/visio.
https://f-droid.org/fr/packages/org.briarproject.briar.android
https://briarproject.org/
https://en.wikipedia.org/wiki/Briar_(software)
chiffrement : compliqué, voir:
https://briarproject.org/how-it-works/
https://code.briarproject.org/briar/briar/-/wikis/home


  • SimpleX : 2020, revendique : Other apps have user IDs: Signal, Matrix, Session, Briar, Jami, Cwtch, etc.

SimpleX does not, not even random numbers.
https://simplex.chat/
https://app.simplex.chat/
(pas encore de page wiki)


NB: pour cette dernière catégorie, certains sont volontairement dénués de visio/voix, pour protéger la vie privée et la confidentialité au maximum. Session affiche un avertissement en ce sens, par exemple, avant l'activation ; j'ai pas trouvé comment l'activer sur briar (je crois pas que ce soit dispo)



NB2: certains évoquent que les whatsapp, signal, telegram et autres utilisent le protocole jabber(xmpp); ce fut certainement vrai aux débuts des messageries mobiles (2010..) dans le sens où meme hangout et les messageries instantanées "experimentées" par google, ont commencé avec ce genre de base technique.
cf https://grenoble.ninja/comment-tuer-un-reseau-decentralise-tel-que-le-fediverse
d'autres applications utilisent des protocoles plus ou moins similaires, pas toujours (meme jamais) ouverts.

les moins connus, plutot visio que messagerie :
  • jitsi, très simple et libre
  • facetime pour apple
  • skype, teams, lync(skypeforbusiness/enterprise) (voir plus haut, partie skype)
  • galene, petit logiciel libre de visioconf, utilisé dans le monde du libre et pédagogique, et par l'univ paris et la sorbonne) :

https://galene.org/

  • bigbluebutton, canada, 2007, orienté pédagogique, mais aussi adopté en complémentaire des outils de l'état (dinum france)

https://bigbluebutton.org/
https://fr.wikipedia.org/wiki/BigBlueButton
https://en.wikipedia.org/wiki/BigBlueButton

on peut citer également les logiciels/fournisseurs de sip, peut etre?

  • linphone et ippi, tous les deux francais, avec leurs applis respectives (peuvent etre joints du "monde entier" -enfin presque :D - à partir des passerelles pstn/pots vers sip, voir section sip gw) (+voir voip.ms, app dispo sur fdroid, avec callcentric, tous deux moteurs nord américains -usa/canada- de la voip, appréciés des amateurs voip/sip dans le monde)
  • after xmpp+(openedSIP), whom is the best protocol imho ;)

après xmpp, SIP/ToIP, qui pour moi est l'évidence de l'idéal..
après imessage d'apple/iphone,
après RCS imposé par google sur android,
alors que les gafam se disputent une guerre à la starwars,
l'IETF vous apporte son nouveau cadeau, un pro-to-cole :D
https://datatracker.ietf.org/wg/mimi/about/


another reason to not use facebook:

https://news.ycombinator.com/item?id=38216901


Citer
Samsung even abandoned their own TizenOS for Smartphones because the reality is: most of the people don’t care about the OS, they care about features and apps. And if another OS don’t brings advantages and/or more features than Android (and no, more privacy is not an advantage because most people don’t care about privacy), people will see no need to switch to another OS, unless as I said something happens to Android.
https://forum.sailfishos.org/t/sfos-compared-to-other-oses/12442/4





pour les OS alternatifs/minoritaires/indépendants (non ios, non android/lineageos-like), type postmarketos, mobian, sailfish (xperia/jolla), manjaro, pinephone or purism/pureos...
il existe des clients jabber/xmpp, au meme titre que des clients SIP, qui sont "plus ou moins fiables" (et dispos :D). Pour ma part sur PMOS j'ai jamais eu de soucis à échanger avec jabber/xmpp (client intégré), par contre SIP n'est pas le meme combat :D

en complément, sur postmarketos, sur lequel whatsapp n'est pas compatible, dispose d'une petite palanquée d'alternatives :
un moment je crois qu'un client discord était dispo, il semblerait que ce soit plus le cas, bien qu'il y ait bien des adaptations/portages de clients telegram et signal sur ce système :
https://wiki.postmarketos.org/wiki/Applications_by_category#Instant_messenger_clients

Section sip/gw : À noter que les adresses xmpp/jabber (pour les très courtes :D) et SIP peuvent recevoir des d'appels en provenance du réseau téléphonique traditionnel (via tel fixe ou portable) en passant par les passerelles pstn/pots(tel tradi)> SIP/jabber/xmpp (composer le numéro de la passerelle selon le pays/région, et un robot demande le numéro réseau+utliisateur) . Pratique pour les appels internationaux gratuits, notamment via tel fixe. Voir le sujet suivant :
https://linuxfr.org/users/dlorah/journaux/appels-internet-demande-d-avis
En gros, un utilisateur SIP/VOIP peut être contacté via les passerelles. Un tel fixe ou portable ordinaire (smartphone ou non), utilise une ligne tel standard (pstn, ou pots, dans le jargon), et en appelant cette passerelle (via un numéro de tel local), un robot demande quel numéro composer : suffit de mettre le numéro du réseau (voir sipbrokers), suivi du numéro du correspodnant - nous avons essayé (via sip/xmpp), ca fonctionne mais attention à la latence...


google, qui a encore confiance en leur store?
https://linuxfr.org/users/glandos/journaux/google-expulse-temporairement-element-client-matrix-du-play-store
https://element.io/blog/element-on-google-play-store/
https://linuxfr.org/users/maclag/journaux/google-retire-conversations-du-magasin-play-play-store
https://gultsch.social/@daniel/111929074071688694

ressources complémentaires :
https://dontkillmyapp.com <= liste des fabricants priorisant (par prétexte ou légitimement?) l'autonomie de batterie, à leur réaction en arrière plan pour recevoir les communications instantanément

achever ce post en une caricature:







sujets croisés:
https://lafibre.info/techno-du-web/les-applis-de-messagerie-securisees-leurs-alternatives/
https://forum.hardware.fr/hfr/gsmgpspda/android/application-messagerie-securisee-sujet_34757_1.htm
https://forum.xda-developers.com/t/overview-of-all-secured-orless-messaging-apps.4612087/post-88827659

les autres comparatifs:
EN: https://www.messenger-matrix.de/messenger-matrix-en.html
FR: https://wiki.jabberfr.org/Jabber_en_5_minutes#Comparatif_des_messageries_instantan%C3%A9es
FR: https://www.freie-messenger.de/dateien/system/Messenger_FR.PDF
EN: https://www.freie-messenger.de/dateien/system/Messenger_EN.PDF
DE: https://www.freie-messenger.de/dateien/system/Messenger.PDF
EN: https://www.freie-messenger.de/en/
DE: https://www.freie-messenger.de/
EN: https://en.wikipedia.org/wiki/Comparison_of_instant_messaging_clients
EN: https://en.wikipedia.org/wiki/Messaging_apps
EN: https://en.wikipedia.org/wiki/Comparison_of_user_features_of_messaging_platforms

https://bkil.gitlab.io/secuchart/
https://eylenburg.github.io/im_comparison.htm

et vous, quel est votre préféré?
quelles spécificités, observations, recommandations ou mises en gardes souligneriez vous dans un comparatif?

nos ainés déjantés imploraient de "lacher vos comms!" sur une très célèbre plateforme de blog française, ici une belle suggestion serait de préciser quelle serait votre, ou vos solutions retenues, mises de coté, exclues ou adoptées, d'en préciser les raisons... mais aussi d'indiquer quelle appli cette liste vous fait connaitre, et le retour positif/négatif associé :)

Citer
Mais reste le pourquoi? C'est compliqué face à un population totalement résignée vis à vie du respect de la vie privée et des solutions privatrices (mais ils savent déjà tout sur nous et patati et patata étant la remarque habituelle). Les seuls que t'arrivent à migrer ce sont les gens qui se retrouvent du jour au lendemain avec leur compte google/microsoft/meta désactivé/banni sans aucun recours.
« Modifié: 23 avril 2024 à 17:09:45 par trekker92 »

vivien

  • Administrateur
  • *
  • Messages: 47 231
    • Twitter LaFibre.info
les applis de messagerie sécurisées, leurs alternatives..
« Réponse #2 le: 02 août 2023 à 11:45:37 »
Skype fonctionne bien et reçoit toujours des mises à jour régulières.

Il intègre pas mal de fonctions évoluées non disponibles sur les autres applications avec des visios à plusieurs dans un décor virtuel, possibilité d'envoyer des icônes animées sur le flux vidéo,...

On peut aussi se partager de gros fichiers (plusieurs Go qui sont conservés quelques semaines sur les serveurs de Microsoft)

Par contre, il n'est pas du tout sécurisé.

L'avantage : Pas besoin de smartphone, il fonctionne avec l'identifiant Microsoft

Mon reproche : J'ai noté des bugs quand il est exécuté sous linux avec Wayland (ok avec X11)

ericse

  • Abonné Free fibre
  • *
  • Messages: 335
les applis de messagerie sécurisées, leurs alternatives..
« Réponse #3 le: 02 août 2023 à 12:01:31 »
J'ai encore 2 correspondants sur Skype, dont une entreprise avec une passerelle PSTN privée pour conf-call mixtes.
Mais comme je disais, c'est plus pour l'exhaustivité et l'historique.

trekker92

  • Abonné Free adsl
  • *
  • Messages: 898
les applis de messagerie sécurisées, leurs alternatives..
« Réponse #4 le: 02 août 2023 à 12:47:01 »
Skype fonctionne bien et reçoit toujours des mises à jour régulières.

Il intègre pas mal de fonctions évoluées non disponibles sur les autres applications avec des visios à plusieurs dans un décor virtuel
le décor virtuel n'est dispo sur teams (comme skype j'imagine) qu'avec le client lourd sous windows
pour avoir régulièrement des visios teams :
a/ pas besoin d'avoir de compte teams, un lien suffit
b/ le décor visuel ne fonctionne qu'avec le client windows, pas via le web
c/ est il possible d'échanger avec des personnes hors de son entreprise (ou des particuliers) avec teams?

jme souviens que sur iphone, pour utiliser teams/skype, c'était simple : skype pour les communications entre particuiers, teams pour les entreprises.
jamais eu d'échange teams avec des particuliers (que des pros) et inversement, pour skype.

mais comme je vois pas trop la ligne directrice, à l'exception de la communication d'entreprise... si pas sécurisé, vivien tu peux détailler? sources?
jle rajouterais bien mais jme demande si skype n'est pas sur le banc de touche (pour les particuliers) tandis que teams ferait foi dans le monde pro uniquement (je crois pas que 2 particuliers souhaitant échanger, puisse générer un lien teams, ni meme avoir un compte teams sans compte pro msft)

Par contre, il n'est pas du tout sécurisé.
quelle est ta source?
j'ai trouvé ca:
http://www.01net.com/actualites/skype-adopte-enfin-le-chiffrement-de-bout-en-bout-1347876.html

J'ai encore 2 correspondants sur Skype, dont une entreprise avec une passerelle PSTN privée pour conf-call mixtes.
Mais comme je disais, c'est plus pour l'exhaustivité et l'historique.
les passerelles pstn?
pour échanger d'un tel classique vers des communications sip? comme dans le dernier lien, les appels internet?
« Modifié: 02 août 2023 à 13:34:00 par trekker92 »

vivien

  • Administrateur
  • *
  • Messages: 47 231
    • Twitter LaFibre.info
les applis de messagerie sécurisées, leurs alternatives..
« Réponse #5 le: 02 août 2023 à 13:42:30 »
si pas sécurisé, vivien tu peux détailler? sources?
Skype (je parle du Skype grand public, pas de sa version entreprise qui est différente) ne fait pas de chiffrement de bout en bout.

Le chiffrement de bout en bout est de plus en plus populaire, depuis sa généralisation par WhatsApp.

Skype est une veille application, une des premières à avoir adopté le codec vidéo VP8 : http://blog.webmproject.org/2011/08/one-to-one-vp8-video-calling-now.html
Je ne sais pas si c'est encore le cas aujourd'hui.

En visioconférence, les 3 codecs populaires sont H.264, VP8 et VP9, mais peu d'applications indiquent le codec vidéo utilisé. Certaines en changent si un iPhone se connecte (les iPhone supportent VP8 en WebRTC, mais pas VP9 ou AV1 qui est désactivé par défaut).

trekker92

  • Abonné Free adsl
  • *
  • Messages: 898
les applis de messagerie sécurisées, leurs alternatives..
« Réponse #6 le: 02 août 2023 à 14:39:31 »
Skype (je parle du Skype grand public, pas de sa version entreprise qui est différente) ne fait pas de chiffrement de bout en bout.

Le chiffrement de bout en bout est de plus en plus populaire, depuis sa généralisation par WhatsApp.

Skype est une veille application, une des premières à avoir adopté le codec vidéo VP8 : http://blog.webmproject.org/2011/08/one-to-one-vp8-video-calling-now.html
Je ne sais pas si c'est encore le cas aujourd'hui.

En visioconférence, les 3 codecs populaires sont H.264, VP8 et VP9, mais peu d'applications indiquent le codec vidéo utilisé. Certaines en changent si un iPhone se connecte (les iPhone supportent VP8 en WebRTC, mais pas VP9 ou AV1 qui est désactivé par défaut).

ya qd meme ca:
https://en.wikipedia.org/wiki/Skype_security

vivien

  • Administrateur
  • *
  • Messages: 47 231
    • Twitter LaFibre.info
les applis de messagerie sécurisées, leurs alternatives..
« Réponse #7 le: 02 août 2023 à 15:04:55 »
Pour moi, Skype n'est plus un réseau peer-to-peer, où les appels vocaux passent sur Internet plutôt que via un serveur centralisé.

Depuis plusieurs années, Microsoft a complétement abandonné le peer-to-peer.

Oui les échanges qui passent sur internet sont chiffrés entre le client et le serveur (comme pour n'importe quel site web), mais le chiffrement de bout en bout, c'est l'impossibilité pour la plateforme d'avoir accès au contenu, ce qui n'est pas le cas pour Skype où le contenu est en clair sur l'infra de Microsoft.

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
les applis de messagerie sécurisées, leurs alternatives..
« Réponse #8 le: 02 août 2023 à 15:13:27 »
Pour moi, Skype n'est plus un réseau peer-to-peer, où les appels vocaux passent sur Internet plutôt que via un serveur centralisé.

Depuis plusieurs années, Microsoft a complétement abandonné le peer-to-peer.


Si je ne me trompe pas, ca a été fait peu après l'acquisition de Skype par Microsoft sous pression du gouvernement américain, qui voulait que Skype respecte les wiretapping laws.
Donc oui, plus de chiffrement depuis très longtemps. (et un chiffrement faible et caduque avant, car mal implémenté et reposant sur RC4, dont on connait bien les faiblesses avec WEP).

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 121
  • Marseille
les applis de messagerie sécurisées, leurs alternatives..
« Réponse #9 le: 02 août 2023 à 18:01:33 »
j'utilise skype au quotidien et ca fonctionne tres bien. visio, etc..
j'utilise aussi :
teams et je deteste.
Slack, pareil
discord, bof

et sinon dans la liste il manquerait irc et il me semble qu'il y a encore des mammouth ici qui l'utilisent..

trekker92

  • Abonné Free adsl
  • *
  • Messages: 898
les applis de messagerie sécurisées, leurs alternatives..
« Réponse #10 le: 16 novembre 2023 à 23:19:57 »
une (petite) page se tourne..

https://www.theverge.com/2023/11/16/23964171/apple-iphone-rcs-support?showComments=1

that's sad
quand on voit à quel point le rcs de google est une cata..

https://old.reddit.com/r/GooglePixel/comments/ysf6il/why_is_google_messages_with_rcs_so_bad/
https://old.reddit.com/r/GalaxyS22/comments/tbci80/rcs_messaging_is_a_disaster_heres_my_experience/
https://arstechnica.com/gadgets/2021/08/a-decade-and-a-half-of-instability-the-history-of-google-messaging-apps/7/


xmpp/matrix/sip doivent s'en retourner dans leur interopérabilité, définitivement je ne conserverai que ces trois premiers qui ont largement fait leurs preuves à mes yeux :)

vivien

  • Administrateur
  • *
  • Messages: 47 231
    • Twitter LaFibre.info
les applis de messagerie sécurisées, leurs alternatives..
« Réponse #11 le: 17 novembre 2023 à 13:10:27 »
Merci l'Europe ! Après avoir passé des années à s’opposer au RCS, le nouveau standard moderne de messagerie, Apple annonce avoir pris la décision de le déployer sur iPhone en 2024.

Tim Cook, s’était prononcé publiquement à la fin de 2022, laissant entendre à l’époque qu’un tel scénario était improbable. Lorsqu’un membre du public avait exposé ses difficultés à envoyer certaines vidéos à sa mère équipée d’un mobile Android, Tim Cook lui avait répondu : « Achetez un iPhone à votre mère ! », déclenchant une polémique.

Depuis le règlement sur les marchés numériques (Digital Markets Act ou DMA) est entrée en vigeure en Europe et une enquête de la Commission européenne a été ouverte pour déterminer si iMessage est ou non concernés par le texte => https://ec.europa.eu/commission/presscorner/detail/en/IP_23_4328

Attention, à l'heure actuelle, Apple n’abandonne pas les iMessage pour autant. RCS sera utilisé uniquement pour échanger avec Android dans un premier temps. Peut-être qu'après plusieurs années (le temps que les vieux iPhone qui ne supportent pas les versions d'iOS récentes) soient hors service, Apple ne garde que le RCS (C'est ma vision en tout cas).

Il y avait déjà l'USB-C qui était arrivé sur l'IPhone grâce à l'Europe.