Bonjour, l’intérêt de Signal est qu’étant entièrement libre, rien n’empêche de faire des forks qui communiquent entre eux avec le même protocole, utilisant différent serveurs. C’est en théorie comme XMPP mais avec un protocole plus sécurisé et plus moderne :
- Les clients cherchent les raccourcis pour se parler directement en P2P (pas supporté par XMPP)
- Le serveur fait la mise en relation, et si la mise en relation n’est pas possible, fait le simple relai des messages (et peut les stocker temporairement, comme XMPP)
- Les messages sont chiffrés end-to-end (et non entre les clients et le serveur), le serveur n’a pas la clé de chiffrement et ne peut pas les déchiffrer.
- Les clients et le serveur imitent des requêtes HTTPS classiques pour passer outre certains firewalls, ce qui fait que le service fonctionne même en Chine.
Le fait que XMPP soit un standard devrait motiver chacun d’entre nous de l’utiliser au quotidien, mais on en voit bien les limites en terme de sécurité. Il faut trouver un serveur XMPP auquel on a confiance, par exemple parmi les CHATONS. Je digresse un peu, mais j’aimerais bien que des CHATONS hébergent des serveurs Signal, je passerais par eux. Mais il faut encore que la communauté s’approprie Signal.
Pour moi le vrai bémol c’est que ton compte est associé à ton numéro de téléphone, et ça c’est bien stocké sur le serveur. Une meilleure alternative serait Wire, qui offre la plupart des avantages de Signal sans exiger de n° de téléphone.
@baragan Signal est une organisation à but non lucratif, et non une société. Mais c’est vrai que ce genre de choses peuvent changer.
@Galuel Pour un apéro, tout ce qu’il faut c’est une plateforme d’appel, n’est-ce pas ? Dans ce cas il y aussi XMPP, et bien d’autres. Mais pour ne pas avoir à demander à chacun de créer un compte, l’idéal pour moi c’est le WebRTC, avec Jitsi, Framatalk, ou d’autres serveurs hébergés par des CHATONS. L’avantage c’est que tu n’as rien à demander à installer à personne : tu choisis toi-même l’hébergement, ils cliquent, ça marche. Reste que si tu veux du chiffrement de bout en bout, je ne connais pas le fournisseur idéal (mais Signal le fait).
TLDR: WebRTC est le plus pratique, XMPP c’est un bon vieux standard bien supporté, mais en terme de sécurité il est clair que Signal et Wire sont meilleurs, mais ne sont pas encore assez décentralisés.