Aller au contenu

Sécurité

Un chiffrement que vous pouvez comprendre

EKIP est conçu pour que le contenu des conversations privées soit chiffré sur votre appareil et ne puisse pas être déchiffré par l'infrastructure qui le transporte.

Le trajet d’un message

  1. 1

    Alice

    écrit un message

  2. 2

    Texte en clair

    n'existe que sur l'appareil d'Alice

  3. 3

    Chiffrement local

    sur l'appareil, avant l'envoi

  4. 4

    Cryptogramme

    ce qui quitte l'appareil

  5. 5

    P2P / boîte aux lettres chiffrée

    transport

  6. 6

    Cryptogramme

    ce que le serveur peut voir

  7. 7

    Déchiffrement local

    sur l'appareil de Bob

  8. 8

    Bob

    lit le message

Les messages sont chiffrés sur votre appareil avant de le quitter. L’infrastructure EKIP est conçue pour ne pas pouvoir déchiffrer le contenu des conversations privées.

Chiffrement côté client

Accord de clés X25519, signatures Ed25519 et chiffrement authentifié XSalsa20-Poly1305.

En savoir plus

Livraison pair à pair

Lorsque les deux appareils sont en ligne, les messages circulent directement via un canal de données WebRTC chiffré.

En savoir plus

Boîte aux lettres chiffrée hors ligne

Les messages hors ligne sont stockés sous forme de cryptogramme uniquement ; le serveur ne reçoit jamais la clé du message.

En savoir plus

ICE auto-hébergé

La voix et le P2P utilisent un STUN/TURN auto-hébergé — aucun STUN public ni relais tiers.

En savoir plus

Questions fréquentes

EKIP peut-il lire mes messages ?
Les messages sont chiffrés sur votre appareil avant de le quitter. L'infrastructure EKIP est conçue pour ne pas pouvoir déchiffrer le contenu des conversations privées.
Où sont stockées mes clés privées ?
Les clés privées restent côté client. Dans le navigateur, elles sont protégées par une clé AES-GCM non extractible conservée dans IndexedDB et ne sont jamais écrites dans localStorage, sessionStorage ni dans des cookies.
Que se passe-t-il lorsqu'un contact est hors ligne ?
Le message est chiffré sur votre appareil et mis en file d’attente dans une boîte aux lettres chiffrée. Le serveur ne stocke que le cryptogramme et ne peut pas le déchiffrer. Lorsque le contact se reconnecte, son appareil le déchiffre localement et accuse réception de la livraison.