• # Alternative pour de la messagerie ?

    Posté par  . Évalué à 2 (+3/-2).

    Parceque signal, whatsapp et co ce sont des réseau centralisés dont on n'a pas les sources (il me semble).

    PGP marche bien avec des personnes avec qui on a échangé les clés en personne. C'est intégré à Thunderbird, j'ai découvert Mailvelope pour les webmail (pas encore testé), mais oui, il faut éduquer les gens à cryptographie symétrique et je trouve c'est une bonne chose d'apprendre des trucs à Mme Michu.

    • [^] # Re: Alternative pour de la messagerie ?

      Posté par  (site web personnel) . Évalué à 7 (+4/-0).

      Delta Chat chiffre les mails avec un échange de clefs automagique et un sous ensemble de PGP. Je ne suis pas expert, mais ça semble répondre aux critiques formulées par 9x0rg.

      Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

    • [^] # Re: Alternative pour de la messagerie ?

      Posté par  . Évalué à 4 (+4/-1). Dernière modification le 14 décembre 2024 à 08:54.

      Pour Signal au moins la partie cliente est libre, c'est centralisé (mais ce n'est pas forcément le problème) et c'est financé par une fondation (mais ce n'est pas une garantie d'autant que c'est sous droit étasunien).

      WhatsApp est propriétaire et appartient à l'un des GAFAM.

      Pour GPG, je ne peux que faire le même constat que l'auteur de l'article. On y arrive avec quelques informaticiens (et encore…) mais pour le commun des mortels c'est trop compliqué.
      Sinon, il y a des services comme Proton Mail.

      • [^] # Re: Alternative pour de la messagerie ?

        Posté par  . Évalué à 5 (+3/-0).

        Pour Signal au moins la partie cliente est libre

        Yes, et à priori le serveur aussi : https://github.com/signalapp/Signal-Server

        Ce n'est pas une garantie que c'est bien le code qui tourne chez eux, mais à priori Signal c'est libre. Le client Android dépend de bibliothèques propriétaires Google et il y a des forks qui se débarrassent de ces dépendances (par exemple Molly-FOSS, sachant que les développeurs de Signal se sont par le passé montrés hostiles à ce que des clients non officiels se connectent à leurs serveurs.

      • [^] # Re: Alternative pour de la messagerie ?

        Posté par  . Évalué à 3 (+3/-1).

        je ne pense pas que cela soit trop compliqué, c'est juste compliqué par rapport
        au risque encouru d'envoyer à sa famille :

        ce soir barbecue chez moi !

        si nous étions dans un pays répressif ou tu risque la peine de mort pour un barbecue en famille, tous le monde trouverais génial GPG avec échange de clé pour envoyer des mails de soirée barbecue.

        dans cette exemple je ne tiens pas compte des voisins ;p

        • [^] # Re: Alternative pour de la messagerie ?

          Posté par  . Évalué à 6 (+4/-0). Dernière modification le 14 décembre 2024 à 11:34.

          tous le monde trouverais génial GPG avec échange de clé pour envoyer des mails de soirée barbecue.

          Pas vraiment, justement l'idée principale de ces articles contre les mails chiffrés, c'est que ce système ne permet pas de protéger les métadonnées (y compris le sujet du message, qui dit peut-être barbecue). Et les métadonnées, ça donne beaucoup de choses. Donc GPG, en plus d'être très peu pratique à utiliser (ce qui est une mauvaise pratique, la confidentialité devrait être facile par défaut), ça peut donner un faux sentiment de sécurité, ce qui est un autre mauvais pattern.

          • [^] # Re: Alternative pour de la messagerie ?

            Posté par  (site web personnel) . Évalué à 5 (+3/-0).

            Dans ce cas, autant utiliser le protocole Matrix, avec les clients Element (ou Element X).
            On peut même héberger son propre serveur, et ses propres clients web Element.

            C'est disponible dans Fdroid.
            Les serveurs et les clients web sont disponibles en quelques clics dans Yunohost.

            C'est du vrai logiciel libre.

            Client web : https://app.element.io

            Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html

            • [^] # Re: Alternative pour de la messagerie ?

              Posté par  . Évalué à 5 (+4/-0).

              Matrix?

              Euh on va éviter, merci mais non merci..

              Vu tous les comparatifs entre matrix et xmpp ici et là, le stockage et les ressources exhorbitantes exigées par le "nouveau" protocole, rester ou basculer vers xmpp me parait plus que sage.

              Matrix, l'idée est bonne, mais le résultat est plus lourd que la tour eiffel. Et c'est sous estimé.

              • [^] # Re: Alternative pour de la messagerie ?

                Posté par  (site web personnel) . Évalué à 3 (+1/-0).

                De mon expérience récente de XMPP, la visioconférence fonctionne très bien, c'est très confortable.

                Il y a 15 ans… mais de nos jours, c'est vraiment différent, ça reste léger et efficace, avec, synchronisation entre plusieurs périphériques (fonctionnalité de Prosody).

                Merci pour le rappel.

                Le client Conversation sur smartphone, disponible sur F-droid par exemple, fonctionne très bien.

                Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html

      • [^] # Re: Alternative pour de la messagerie ?

        Posté par  . Évalué à 5 (+4/-1).

        Whatsapp, Signal demandent une identification par numéro de spyphone, et Telegram par numéro de tel portable (grosse nuance !), donc pas de pseudonymat possible. Signal permet de cacher le numéro aux autres utilisateurs, mais il est connu de leurs serveurs,

        Telegram permet une installation sur ordi uniquement, mais Signal et Whatsapp ne peuvent pas fonctionner sans une version installée sur spyphone ; et whatsapp oblige même que cette version soit active 1 (pour Signal, je ne sais pas). Et pour la grande majorité de utilisateurs, qui ne savent pas installer une ROM alternative, cela implique d'être dans les griffes de Google ou Apple. Et comment on fait quand on n'en a pas ? Pour communiquer avec nos amis, relations (de travail ou non) ou administrations, on est ostracisés quand on refuse de se plier à ce diktat moderne : se balader avec internet en poche !

        Y a plein d'autres logiciels ou protocoles qui permettent des échanges sans être obligés de se mettre volontairement ce boulet spyphonien au pied, mais évidemment ce sont les plus contraignants qui font loi (et même pour l'auteur du billet, qui estime que Signal est la panacée).

        Si Signal permettait une installation sur PC uniquement, je pense que je l'aurais adopté. Là, je navigue entre Deltachat et Telegram (j'aimerais bien abandonner ce dernier, mais …) ; et Linphone pour les conversations parlées (deltachat n'est pas pratique du tout de ce point de vue).


        1. Facebook (ça n'était pas encore Meta, à l'époque) a même menacé de poursuite un gars qui avait fait un petit utilitaire libre permettant de lancer Whatsapp uniquement sur son ordi, sans que la version spyphone soit active. Il a dû fermer son dépôt logiciel. 

        • [^] # Re: Alternative pour de la messagerie ?

          Posté par  (site web personnel) . Évalué à 4 (+2/-0).

          Une idée en passant : le rôle putatif des numéros de téléphone pour les services de communication à vocation privatifs et sécurisés, est-ce bien d'authentifier de manière unique un utilisateur ? Si tel est le cas, est-ce qu'une application — plus utile que le réchauffement de la planète — de la blocs-chaine ne pourrait pas-être de fournir un système décentralisé d'authentification anonyme (en la couplant avec des jeux de clefs asymétrique) et ouvert ? Ça permettrait d'appuyer un système de messagerie chiffré sur autre chose que les numéros de téléphone ?

          « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

        • [^] # Re: Alternative pour de la messagerie ?

          Posté par  . Évalué à 5 (+4/-0).

          personnellement je propose xmpp, soit :
          -quicksy sur android, iphone (oui, oui, adaptation de monal), utilisant le numéro de tel
          -conversations sur android, avec un identifiant/mdp par un serveur au choix
          -dino pour tout le reste : postmarketos, windows, linux, macos, bsd…

          franchement xmpp est très léger, chiffré (omemo), fait de la visio et est le plus multiplateformes que j'ai pu trouver.
          Si vous avez mieux, vous avez toute mon attention.

          • [^] # Re: Alternative pour de la messagerie ?

            Posté par  (Mastodon) . Évalué à 3 (+0/-0).

            Alors parlons de Quicksy.

            Alors moi j'avais tenté de motiver des parents à utiliser XMPP pour la communication entre ma fille et leurs enfants. Comme elle n'a pas encore de numéro de tel c'était facile de leur dire que ma fille ne pouvait pas utiliser whatsapp.

            Ma fille utilise conversation avec le serveur xmpp de notre choix. Vu que c'est compliqué de faire installer un truc de f-droid et que dès qu'une application est payante, même pour une modique somme, les gens ne t'écoutent plus, j'ai proposé quicksy aux parents qui ont déjà donné un smartphone à leurs enfants. Malheureusement ils n'ont pas pu créer de compte car au moment où je leur ai proposé le fournisseur de SMS utilisé par le projet ne fonctionnait pas ou était bloqué par les principaux fournisseurs de téléphone dans notre pays. J'en ai parlé à l'auteur de Quicksy/Conversations qui a changé de fournisseur en quelques heures pour un qui lui coûte plus cher, merci à lui. Le problème c'est que c'était déjà trop tard. Les gens ont essayé, ça n'a pas marché, du coup Quicksy/Conversations/XMPP c'est nul ça marche pas, du coup ils sont tous passé à un truc proprio et fermé (qui comme whatsapp à ses débuts utilise sûrement XMPP par ailleurs): JusTalk kids.

            Bref conclusion:

            • Ce n'est pas facile pour un individu seul de maintenir un projet avec le même niveau de fiabilité qu'un service proprio.
            • Testez l'installation de l'appli, la création d'un compte sur le service libre et son fonctionnement juste avant de le recommander car si ça ne marche pas ce jour là vous perdez l'occasion pour toujours (mais impossible avec un truc comme quicksy qui utilise un numéro de tel unique, à part si on est prêt à acheter une carte prépayée à chaque essai).
            • Si ce n'est pas dans le playstore ça n'existe pas (pour 99% des gens).
            • Si c'est payant ce n'est pas envisageable (pour 99% des utilisateurs android, même si c'est juste 5€ une fois).
            • la prochaine fois je ne sais pas si je propose xmpp mais plutôt jami qui est dispo dans le playstore

            /!\ note: il y a un truc qui fait que whatsapp (et d'autres grosses messageries comme Signal) font de la concurrence déloyale aux projets libre: la plupart des messageries libres et clients XMPP sont soumis aux règles de sauvegarde de la batterie par défaut sur android et apple alors que whatsapp et ses consors comme imessage sont whitelistés. Pour Android c'est facilement contournable via l'option adhoc ou en utilisant les notifications push, pour Apple c'est mort.

            • [^] # Re: Alternative pour de la messagerie ?

              Posté par  (site web personnel, Mastodon) . Évalué à 3 (+1/-0).

              Ce n'est pas facile pour un individu seul de maintenir un projet avec le même niveau de fiabilité qu'un service proprio.

              Je dirais plutôt : "Ce n'est pas facile pour un individu seul de maintenir un projet avec le même niveau de fiabilité qu'un service commercial."

              Le fait que ce soit propriétaire ou pas n'est pas le sujet : c'est surtout qu'il y a un bénévole d'un côté et une équipe de professionnels de l'autre.

              Et d'ailleurs, c'est la même problématique pour une petite équipe de professionnels vs une grosse équipe de professionnels.


              Pour le reste je suis complètement d'accord ; ce fil m'a donné envie de ré-utiliser XMPP … mais en même temps j'ai l'impression que c'est peine perdue car tout le monde a migré sur des messageries autres : whatsapp, google, signal, facebook, matrix …

              J'ai testé récemment Delta Chat qui m'a paru séduisant ; j'ai pas trouvé comment "trier" les emails des "fils de discussion type chat" mais j'ai l'impression que c'est la piste que je vais creuser.

              Quand je vois toutes les services qui sont créés pour faire tout et n'importe quoi sans autre solution que d'installer une app Android ou iOS …

              #tracim pour la collaboration d'équipe __ #galae pour la messagerie email __ dirigeant @ algoo

              • [^] # Re: Alternative pour de la messagerie ?

                Posté par  (Mastodon) . Évalué à 4 (+1/-0).

                Le fait que ce soit propriétaire ou pas n'est pas le sujet : c'est surtout qu'il y a un bénévole d'un côté et une équipe de professionnels de l'autre.

                Oui j'ai fais un lapsus proprio / commercial.

                J'ai testé récemment Delta Chat qui m'a paru séduisant

                Je l'ai testé avec ma compagne, mais il avait fallu trifouiller dans les réglages de gmail. Ouais, si les gens ne sont pas déjà dégooglisé avant c'est compliqué.

            • [^] # Re: Alternative pour de la messagerie ?

              Posté par  . Évalué à 2 (+0/-0).

              /!\ note: il y a un truc qui fait que whatsapp (et d'autres grosses messageries comme Signal) font de la concurrence déloyale aux projets libre

              Une autre concurrence déloyale aux autres projets (et pas seulement libres), c'est que dans certains pays, les flux whatsapp (messages écrits, audio ou vidéo ; les appels directs eux sont décomptés) ne sont pas décomptés de la quantité de données utilisées, et sont donc gratuits.

              Dans les pays où la franchise n'est pas aussi confortable qu'en France, c'est un facteur qui joue vraiment et qui fait que personne dans ces pays ne pensera à utiliser autre chose que wahtsapp. Ce qui augmente d'autant plus le volant d'inertie qui fait que personne ne comprendra qu'on n'utilise pas cette cochonnerie.

              Dans le pays où j'habite, même les services officiels utilisent whatsapp, on n'arrive même plus à les joindre par tel. Et je ne parle pas des boîtes commerciales ! Quant aux emails, suivant les services, ça peut mettre des jours avant d'obtenir une réponse, si réponse il y a, et ça va en s'aggravant.

            • [^] # Re: Alternative pour de la messagerie ?

              Posté par  . Évalué à 3 (+1/-0).

              la prochaine fois je ne sais pas si je propose xmpp mais plutôt jami qui est dispo dans le playstore

              Je l'ai installé pour mon fils, sur un téléphone sans puce. Ça ne fonctionne PAS. Il envoie des messages à sa grand-mère, elle ne reçoit jamais les notifications. J'ai joué dans toute les options des 2 téléphones, en fait pour que ça marche il faut que les 2 personnes soient connectées en même temps. Sans intérêt donc.

          • [^] # Re: Alternative pour de la messagerie ?

            Posté par  . Évalué à 1 (+0/-0).

            Pareil, j'utilise XMPP avec mon entourage depuis plus de huit ans, principalement avec le client Conversation (Android), mais aussi Movim (web) et Dino (PC).

            Certains sont aussi utilisateurs de Line ou Whatsapp, et Conversation ne souffre pas de la comparaison.

        • [^] # Re: Alternative pour de la messagerie ?

          Posté par  . Évalué à 0 (+0/-1). Dernière modification le 14 décembre 2024 à 14:01.

          Extrait de l page Wikipedia déjà donnée en lien :

          Signal nécessite un numéro de téléphone pour la création d'un compte. Il ne doit pas être nécessairement le même que celui de la carte SIM de l'appareil, l'utilisateur peut utiliser un numéro VoIP ou un téléphone fixe tant qu'il peut recevoir le code de vérification sur le numéro de téléphone avec lequel il s'enregistre.

          On peut donc utiliser un numéro anonyme. Cela ne garanti pas que l'application ne transmet pas le numéro réel (IP ou autre) de l'appareil. Il faudrait analyser le code source pour le savoir.

        • [^] # Re: Alternative pour de la messagerie ?

          Posté par  . Évalué à 3 (+3/-1).

          Whatsapp, Signal demandent une identification par numéro de spyphone

          malheureusement, les gens ne jurent que par cela, et la sacro-sainte gafamisation est plus que louée en france, même en dehors de certains forums.

          vous n'aimez pas facebook, au mieux ils seront gentils et vous pointeront du doigt à chaque fois ; au pire ils attendront (un quart d'heure maxi) que vous ayez créée votre compte, devant eux "parce qu'il faut quand meme", uen fois le whasapp installé par leurs soins sur votre appareil, sans vous demander votre avis. Déjà vu plusieurs fois. "Parce qu'un moment faut que tu sois connecté quand meme"

          pour beaucoup ce n'est plus une question mais une "obligation sociale" et les réticents ….. il n'y a plus de mots.

          • [^] # Re: Alternative pour de la messagerie ?

            Posté par  . Évalué à 3 (+1/-0).

            vous n'aimez pas facebook, au mieux ils seront gentils et vous pointeront du doigt à chaque fois ; au pire ils attendront (un quart d'heure maxi) que vous ayez créée votre compte, devant eux "parce qu'il faut quand meme", uen fois le whasapp installé par leurs soins sur votre appareil, sans vous demander votre avis. Déjà vu plusieurs fois. "Parce qu'un moment faut que tu sois connecté quand meme"

            pour beaucoup ce n'est plus une question mais une "obligation sociale" et les réticents ….. il n'y a plus de mots.

            On a des vies radicalement différentes. Mon entourage comprend pourquoi je n'ai pas WhatsApp, comprennent mon point de vue sur les logiciels libres et sur les gafam, sont même d'accord dans le principe au moins dans une certaine mesure, et me foutent la paix là dessus. J'ai même eu le droit à "ah, t'as pas whatsapp ? C'est plutôt cool" de la part d'un utilisateur de whatsapp sensibles à ces questions.

            Ça exclue quand même un peu, les cousins-cousines ont un groupe whatsapp dans lequel je suis le seul à ne pas être. Mais personne ne m'a mis la pression là dessus. Peut-être qu'un jour, tout le monde sera sur une alternative libre (probablement Signal), une moitié y est déjà.

          • [^] # Re: Alternative pour de la messagerie ?

            Posté par  (site web personnel) . Évalué à 2 (+1/-2).

            Celui qui ose toucher à mon terminal, je poste ses coordonnées sur 4chan.

            Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

          • [^] # Re: Alternative pour de la messagerie ?

            Posté par  . Évalué à 2 (+0/-0).

            uen fois le whasapp installé par leurs soins sur votre appareil, sans vous demander votre avis.

            Si quelqu'un peut se permettre d'installer une application sur ton téléphone sans ton autorisation, je pense que tu as un problème (avec cette personne) bien plus grave que whatsapp ou pas whatsapp. C'est un manque de respect gravissime. Personne de mon entourage n'oserait faire ça.

        • [^] # Re: Alternative pour de la messagerie ?

          Posté par  . Évalué à 0 (+0/-1).

          Merci pour vos commentaires, ça me conforte dans la solution de dinosaure avec ses cryptoparties et la vulgarisation clé publique / clé privée à Mme Michu. Si je savais écrire, je me fendrais d'un article réponse a ce monsieur.

  • # Moi non plus, mais

    Posté par  (site web personnel) . Évalué à 5 (+5/-2).

    • Je chiffre mes sauvegardes (avant de les envoyer dans le cloud), et les sauvegardes de ma femme et moi sont chiffrées avec nos deux clefs, pour que l’on puisse les récupérer (enfin ça surtout moi dans ce cas là).
    • nos mots de passes sont chiffrés, et ma femme est satisfaite avec pass (synchronisé sur android et son pc).
    • J’utilise mon jeton GPG pour me connecter en ssh
    • etc.

    J’ai l’impression que le soucis est surtout l’association GPG = email. Peut être parce qu’à l’origine la question du chiffrement ne s’envisageait pas ailleurs, mais si on laisse de côté cette composante, on a encore plein d’autres utilisations pour GPG !

    J’apprécie de mon côté le fait d’avoir une interface unique pour m’occuper de toute ces questions. Plutôt que d’avoir à gérer chaque application séparément, GPG me permet d’avoir un point de connexion unique qui peut être connecté à différents points d’entrées.

    Oui, la mise en place est compliquée, mais je ne croit pas qu’il y ait de remplaçant pour l’instant.

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.