Signal introduit la suppression automatique des messages
Comme dans Mission Impossible oui
Le 12 octobre 2016 à 08h20
3 min
Internet
Internet
L'application de messagerie chiffrée Signal propose désormais de supprimer automatiquement les messages d'une conversation, après une durée fixe suite à leur lecture. Une possibilité qui a fait le succès de nombreux autres services, comme Snapchat ou Telegram.
Le service de messagerie chiffrée Signal s'enrichit de semaine en semaine. Après avoir ouvert sa version PC aux utilisateurs de l'application iOS, il ajoute officiellement la suppression automatique des messages échangés, après un temps défini. Il s'agit d'une possibilité offerte par de nombreux services concurrents, qu'ils soient centrés sur la vie privée ou non. De Snapchat à Telegram, elle est devenue un standard parfois considéré comme plus important que le chiffrement des communications en elles-mêmes.
Quelques clics pour activer la fonction
Attention tout de même : il n'est pas ici question de définir un temps de suppression pour chaque message, mais par conversation. Selon nos constatations, la fonction marche également pour les discussions avec plusieurs interlocuteurs. Ainsi, chaque message disparaît après un temps donné, de cinq secondes à une semaine suite à sa lecture par chaque utilisateur. Cette disparition automatisée est configurable par chaque membre.
La fonction est disponible sur l'ensemble des versions de l'application, même s'il n'est pas encore possible de modifier la durée avant suppression dans une conversation de groupe depuis Signal Desktop. Sur mobile, il suffit d'appuyer sur le nom de l'interlocuteur pour accéder aux paramètres de la discussion et l'activer.
Des numéros de sécurité à scanner
Cette version inclut également les numéros de sécurité, qui permettent de vérifier l'identité d'un interlocuteur en scannant un QR Code ou en consultant un code de 60 caractères (répartis en 12 groupes de cinq caractères). Dans son billet de blog, l'équipe justifie le choix des chiffres par leur universalité. « Utiliser une liste de mots d'une langue donnée ne serait pas très accessible, et tenter de localiser des listes de mots pour créer des comparaisons entre langues pourrait générer facilement des erreurs » affirment-ils.
Avec ces fonctions, Signal compte donc encore s'affirmer comme un des logiciels de messagerie les plus sûrs, open source qui plus est. Ce n'est d'ailleurs pas le peu de métadonnées que le service a pu fournir au FBI, suite à une demande légale, qui les contredira. Cela même si les communications s'appuient beaucoup sur les services de Google, potentiellement moins discrets que Signal lui-même.
- Télécharger Signal sur Android
- Télécharger Signal sur iOS
- Télécharger Signal Desktop (Chrome Web Store)
Signal introduit la suppression automatique des messages
-
Quelques clics pour activer la fonction
-
Des numéros de sécurité à scanner
Commentaires (36)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 12/10/2016 à 09h55
c’est global, comme expliqué dans la note de blog de Moxie (linkée discrètement dans l’article). le compteur tourne à partir du moment où tu lis le message.
De toute manière c’est évidemment le genre de fonctionnalité qui ne sert à rien si la menace est le contact lui-même.
Concernant les QR codes, je viens de regarder: en fait avant on avait un code de vérification en hexadécimal, et ils sont passés en décimal parce que c’est plus pratique. c’est la seule modif. le reste est identique.
Le 12/10/2016 à 09h56
A moins d’un contact vicelard qui ferait des copies du message en question, il sera bien définitivement perdu.
Le 12/10/2016 à 09h57
J’espère que cette fonctionnalité sera intégrée rapidement dans la version libre de Signal." />
Le 12/10/2016 à 10h00
d’un autre côté, s’ils mettent ça en place, tu enverras des messages non chiffrés sans même faire gaffe, ce qui peut poser problème.
c’est sans doute pour ça que c’est pas implémenté.
Le 12/10/2016 à 10h01
ça m’étonnerait, étant donné que c’est du pur SMS.
on peut pas avoir le beurre et l’argent du beurre. ^^
Le 12/10/2016 à 10h46
Je commençais à me demander c’était quoi le rapport avec le dentifrice en lisant le titre …. " />
Le 12/10/2016 à 10h52
Super application, j’ai réussi à faire passer quelques personnes de mon entourage dessus. Par contre il y a toujours ce bug d’exportation des sms qui est incomplète. Dommage moi qui aime bien changer de tel souvent je perd pas mal de sms.
Le 12/10/2016 à 11h06
Le 12/10/2016 à 11h19
Pas besoin d’être vicelard pour faire une capture d’écran " />
Le 12/10/2016 à 11h24
Cette appli….. elle ne sera pas sur fdroid et quand on voit les raisons, ça laisse pas rêveur
Le 12/10/2016 à 11h48
Tu peux développer sa m’intéresse ?
Le 12/10/2016 à 12h02
Le 12/10/2016 à 12h22
ben d’un autre côté c’est ses serveurs, il en fait ce qu’il veut. ^^
de toute manière il présente clairement les raison qui le poussent à refuser la fédéralisation.
Le 12/10/2016 à 12h28
C’est parti d’un fork : LibreSignal (FOSS)
Le repo fdroid :https://fdroid.eutopia.cz/
Le github : GitHubEt l’explication de pourquoi c’est mort : GitHub/issues/37#issuecomment-217211165
Le 12/10/2016 à 13h09
Le 12/10/2016 à 13h17
Le 12/10/2016 à 08h43
J’ai vu ça. bon franchement c’est super basique.
ils ont du pondre ça en quelques heures, ça peut apporter plus de monde sans coûter grand chose.
Pour les numéros de sécu, ça fait depuis le début qu’il y a un QRcode pour vérifier l’identité des contacts… je vois pas la nouveauté là….
par contre j’avais pas vu les commentaires sous l’appli sur le store. y’a des champions quand même.
“bouhouhou j’ai plus le numéro masqué!”" />
Le 12/10/2016 à 08h50
Ce mécanisme se limite à vérifier l’identité d’un contact ou est-ce qu’on pourrait aussi en ajouter un qui n’est pas dans notre répertoire juste en s’échangeant les QR Code et de ce fait, s’échanger ses clefs sans passer par un serveur ?
Le 12/10/2016 à 08h58
De Snapchat à Telegram, elle est devenue un standard parfois considéré comme plus important que le chiffrement des communications en elles-mêmes
heu… comment dire… tout dépend du threat model, mais c’est incomparable.
et puis Snapchat ou Telegram au niveau sécu, lol. ^^
edit: je veux dire: si la menace c’est ta mère, effectivement c’est peut-être plus important, surtout si t’as pas mis de phrase de pass pour verrouiller Signal.
sans doute pour ça que c’est comparé à Snapchat ou Telegram, d’ailleurs. " />
Le 12/10/2016 à 09h00
il me semble que non: tu ajoutes ton contact, et c’est après que tu peux vérifier l’identité via le QR code.
enfin c’est comme ça que ça marchait jusqu’à présent.
Le 12/10/2016 à 09h08
Mouais, enfin comme toutes les fonctionnalités similaires, il est illusoire de penser que le message sera bel et bien définitivement et irrémédiablement perdu.
Le 12/10/2016 à 09h23
Le 12/10/2016 à 09h26
Cette suppression des messages est elle unilatérale ? Dans le cas contraire, l’utilité serait limitée puisqu’il suffirait d’aller consulter le matériel de l’interlocuteur pour lire le message…
Le 12/10/2016 à 09h44
Ce qui manque quand même grandement lorsque tu utilises l’app c’est sa capacité à adapter le type de message si le smartphone a accès à Internet ou non.
Si pas connecté => SMS non sécurisé par défaut.
Si connecté => Message Signal sécurisé.
Modifié le 07/11/2024 à 15h37
Le 12/10/2016 à 13h34
Signal c’est le fork de TextSecure pas de Signal.
Et un fait du SMS, l’autre ça passe par la data comme WhatsApp. Donc c’est pas le même outils non plus.
Le 12/10/2016 à 13h50
C’est fou en effet de demander de donner ses données et un accès root à distance à Google pour protéger ses conversations " />
https://tuxicoman.jesuislibre.net/2016/10/utiliser-signal-impose-la-presence-de-…
Le 12/10/2016 à 14h00
heu alors d’un côté on a Signal qui est juste le renommage de Textsecure et qui fait du SMS simple et de la messagerie chiffrée (via la data), et de l’autre Silence, ou encore LibreSignal (qui semble arrêté?) qui est un fork de l’ancien Textsecure qui faisait juste du chiffrement de SMS.
Le 12/10/2016 à 14h07
ben effectivement dans pas mal de cas, le threat model c’est pas google. ^^
après je sais pas ce que Google a comme metadata… ça serait intéressant de savoir. " />
Pour conversations ça a l’air bien, seulement ça fait pas de sms, et ça semble payant et uniquement sur Android.
tout ça limite quand même vachement la portée du bouzin.
mais ça a l’air chouette. " />
These extensions are defined in so called XEPs. Conversations supports a couple of those XEPs to improve reliability and all in all provide for a better user experience.
There is a chance that your current XMPP server does not support these extensions; therefore to get the most out of Conversations you should consider either switching to an XMPP server that does or — even better — run your own XMPP server for you and your friends.
encore un truc de geeks donc. utilisé que par des geeks. dommage.
Le 12/10/2016 à 14h37
LibreSignal c’est juste un fork de Signal lui même sans la partie ‘google’. Ca passait par les serveurs de Signal.
Pourquoi Conversation un truc de geek ?
Tu n’es pas obligé de faire tourner son serveur xmpp. Y’a beaucoup de services xmpp où tu as juste à rentrer un login/mdp et hop. Ce n’est pas payant. Dispo sur fdroid. La différence avec les autres, c’est que tu n’utilises pas ton numéro perso sur le service mais un couple login/mdp. C’est vrai qu’en 2016, c’est geek.
Le 12/10/2016 à 14h49
ben lis bien ce que j’ai cité.
il faut chercher et trouver un serveur XMPP qui supporte les extensions utilisées par conversations.
le péquin moyen va juste pas se faire chier à faire ça.
le péquin moyen, il installe et il utilise directement. et si le paramétrage dépasse les 30s il abandonne.
Le 12/10/2016 à 15h05
Dans ce cas tu peux aussi regarder du côté de Kontalk… si tu as des contacts qui l’utilise. Mais bon c’est du XMPP derrière.
Quelqu’un a des retours sur Wire? C’est cool car ça comprends aussi l’audio et la vidéo mais je ne sais pas à quel point c’est ouvert.
Le 12/10/2016 à 22h13
“Je suis avec ma copine Bernadette dans une grande manifestation dans son canton. Je lui ai fait un numéro de charme. Mais tu ne dois pas t’inquiéter. Dans son discours, elle a fait un lapsus formidable. Rire général, même chez les sans-dents.”
Ce message va s’effacer dans 5 secondes.
(ou pas)
Le 12/10/2016 à 23h00
pour wire :https://f-droid.org/forums/topic/please-add-wire/
donc comme d’hab avec les dernières applications du genre qui surfent sur la vague du “open source” et “vie privée” et en ayant toujours les foutus dépendance à google….
par contre kontalk c’est bien mieux dans l’idée. chiffrement par pgp. à voir. de plus enregistrement par no de tel, pour les non geek ça devrait aller du coup ?..
Le 13/10/2016 à 09h41
ben oui mais le souci c’est qu’il gère pas le PFS. ^^
en 2016 une crypto sans PFS c’est un peu ballot quoi.
ah et à priori il chiffre pas le stockage sur le terminal.
enfin bref. ^^
Le 14/10/2016 à 08h46
Et toujours pas de mot de passe pour ouvrir l’application…. c’est si compliqué ?