Le gouvernement Fr a créé son propre fork de Matrix, Tchap, pour offrir une plateforme secure aux administrations. Pourquoi ne pas ouvrir ça au grand public plutot que de passer par une startup? (question réthorique, je me doute que c’est des copains).
D’ailleurs en parlant de sécurisation, à l’époque de Tchap j’étudiais Matrix pour un client, une demande du gouvernement Fr a été de diminuer la sécurité du protocole, parce qu’à certains endroits, y a une obligation de passer absolument toutes les pièces jointes via un antivirus, et ils ont des serveurs antivirus pour ça. Résultat: ils devaient rendre toutes les pièces jointes décryptables par ce service centralisé. Je veux pas entrer dans le débat de si c’est une bonne décision ou pas, y a des arguments des deux cotés, mais que le gouvernement FR vienne ensuite dire que leurs solutions à eux sont plus secure, faut pas non plus abuser.
Ya matrix c’est clairement slack prévu pour avoir des channels etc, conversation par chan/grand groupe. L’autre c’est plutôt un telegram /whatsapp pour des conversations en petits groupes ou personnelles.
Olvid c’est un scam
Espérons un Streisand effect pour Olvid, mais j’ai des doutes.
Pour être honnête, Olvid j’ai du mal aussi. Ça sent un peu trop la startup et pas le protocole pérenne
Moi pas trop mais c’est ce qu’il ya de mieux pour les habituées de whatsapp. C’est centralisé sur un serveur aux usa. Ça a peut etre changé depuis ?
En tout cas le p2p, comme jami devrait etre plus sur que signal je crois.
il me semble que le serveur Signal est juste pour stocker temporairement les messages si les utilisateurs sont offline.
Je connais pas tous les partis mais il me semble que la plupart utilisent soit Telegram soit WhatsApp. Il y en a qui utilisent Signal ?
Pour le coup, je défendrais cette note. Au delà, de l’aspect technique, il y a le fait que la NSA peut exiger la collaboration de Signal pour décoder les messages et lui imposer de ne rien dire.
y a le fait que la NSA peut exiger la collaboration de Signal pour décoder les messages et lui imposer de ne rien dire.
Attends, tu as une source pour ça ? Ça semble assez violent quand même, il me semblait qu’ils pouvaient juste demander les métadonnées
La NSA (comme les autres agences) peut exiger n’importe quelle info de la part de Signal, qui a l’obligation légale de les lui fournir et l’interdiction de révéler publiquement cette demande. En revanche Signal n’est (à priori) pas en mesure de déchiffrer les messages qui transitent par ses serveurs.