Signal passe au nom d’utilisateur et cache le numéro de téléphone
Le 21 février à 07h13
2 min
Logiciel
Logiciel
La messagerie chiffrée annonce que le numéro de téléphone de ses utilisateurs ne sera plus visible par tout le monde par défaut.
« Si vous ne voulez pas donner votre numéro de téléphone pour discuter avec quelqu'un sur Signal, vous pouvez désormais créer un nom d'utilisateur unique que vous pouvez utiliser à la place », explique Randall Sarafa, CPO chez Signal. Il précise que le numéro reste indispensable pour se connecter à l'application.
« Notez qu'un nom d'utilisateur n'est pas le nom de profil affiché dans les discussions, qu'il ne s'agit pas d'un identifiant permanent et qu'il n'est pas visible par les personnes avec lesquelles vous discutez dans Signal. Un nom d'utilisateur est simplement un moyen d'initier un contact sur Signal sans partager votre numéro de téléphone », ajoute-t-il.
L'utilisateur pourra aussi décider d'apparaître ou non dans la recherche par numéro de téléphone, ce qui permettra d'être contacté seulement via le nom d'utilisateur.
Par contre, les utilisateurs qui ont déjà votre numéro de téléphone enregistré dans Signal le garderont. Ces options sont pour l'instant disponibles dans la version beta de l'application, mais devraient intégrer la version finale dans quelques semaines.
L'application proposera aussi la génération d'un QR code ou d'une URL unique pour partager son nom d'utilisateur plus facilement.
L'application garde la possibilité de ne pas se créer de nom d'utilisateur et de pouvoir être contacté grâce au numéro de téléphone seul.
Le 21 février à 07h13
Commentaires (16)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 21/02/2024 à 08h33
Le 21/02/2024 à 09h02
Signal a, sur ce coup, fait les choses à moitié..
Le 21/02/2024 à 15h39
Tu veux quoi, un système de mot de passe à la place pour rendre tout moins sécurisé qu'aujourd'hui ?
Le 21/02/2024 à 18h31
Pas de numéro de téléphone.
Le spam, c'est pas très difficile à gérer sur une appli de messagerie. Contrairement à Twitter où l'intérêt est de voir des posts et des réponses de gens que tu ne connais pas. Sur une appli de messagerie il suffit d'avoir 3 modes:
"ouvert": tout le monde peut te contacter, si tu es une entreprise ou juste très ouvert.
"mixte": les messages de gens qui ne sont pas tes contacts vont par défaut dans une boite spam, tu peux ensuite aller voir ou pas.
"privé": seuls les contacts que tu as accepté ou à qui tu as envoyé des messages peuvent te contacter.
Le 22/02/2024 à 11h35
Le 23/02/2024 à 09h39
Pour répondre à ta question le "on" voulait dire "les utilisateurs" ; et je parle d'avoir le choix. Cela laisse la possibilité pour les utilisateurs "lamba" de garder le téléphone et le SMS 2FA comme authentification (bien que cela soit déconseillé en terme de SSI) et d'autres de choisir plutôt un pseudo ou un identifiant numérique aléatoire.
Bref, Signal garde malgré son avancé sur le sujet, le gros défaut d'être une base de donné gigantesque de numéros de téléphones.
D'ailleurs cette technique n'a rien d'imparable contre le spam, à l'époque du #DeleteWhatsapp il y a eu une recrudescence impressionnante de phishing via Signal
Le 23/02/2024 à 10h49
La sécurité c'est le pire maillon de la chaîne. Si tu laisses mes contacts utiliser des mots de passe pourris, ils en utiliseront. Donc MA confidentialité dans nos conversations va régresser. Donc non, je ne suis pas d'accord. C'est pas pour rien que Signal est réputée être la meilleure application au niveau de la confidentialité pour le grand public. Heureusement qu'ils ne prennent pas en compte les avis de random qui ne savent pas de quoi ils parlent.
Il n'y a rien d'imparable contre le spam. En revanche, c'est plus facile pour eux de trier avec des numéros de téléphones que des comptes random beaucoup plus faciles à créer.
Le 21/02/2024 à 19h11
Le 22/02/2024 à 11h35
Le 21/02/2024 à 10h49
Silence.im le fait (c'est développé par un gars de la Quadrature du net), mais n'est plus maintenu depuis des mois, et certains bugs commencent à être gênants au quotidien.
Modifié le 21/02/2024 à 11h49
Le 21/02/2024 à 18h31
Modifié le 22/02/2024 à 10h03
Il existe pléthore d'applis sécurisées (enfin, qui prétendent l'être, je n'ai pas les compétences pour juger moi-même), mais toutes impliquent que le correspondant ait la même appli. Et je ne vais pas installer plusieurs applis, ni imposer cela à mon entourage, qui a déjà du mal à comprendre pourquoi je lui demande d'installer une 2e appli alors qu'il est satisfait de l'appli (non sécurisée) de base dans l'OS...
Le 22/02/2024 à 11h34
- SMS lorsque je ne peux pas faire autrement et c'est souvent dans un seul sens (je suis uniquement en réception genre codes temporaires pour MFA, publicités etc.)
- Signal pour les contacts qui n'ont pas encore basculé sur Olvid
- Olvid pour ceux qui y sont
Le 22/02/2024 à 14h47
Modifié le 21/02/2024 à 14h15
Personnellement, je suis en train de tester simplex.chat (qui se veut également chiffré et décentralisé sans id comme le numero de téléphone)