Commentaires : Skred : Skyrock lance une app de messagerie chiffrée et audacieusement anonyme

applicationmobile
chiffrement
messagerie
opensource
Tags: #<Tag:0x00007f3d2a96f988> #<Tag:0x00007f3d2a96f820> #<Tag:0x00007f3d2a96f668> #<Tag:0x00007f3d2a96f500>

#1

Les « gens normaux » n’ont pas besoin de chiffrement, déclarait récemment une ministre britannique. Ce n’est pas le credo de Skred, une nouvelle application de messagerie chiffrée de bout en bout qui pousse son exigence de confidentialité jusqu’à n’exiger de vous ni numéro de téléphone, ni adresse email. Officiellement lancée le 25 septembre 2017, Skred se présente sur son site comme la « première messagerie libre et sécurisée », à la fois « simple n safe. » L’application est gratuite, anonyme et vous permet d’échanger par messages…. Publié sur http://www.numerama.com/tech/293058-skred-skyrock-lance-une-app-de-messagerie-chiffree-et-audacieusement-anonyme.html par Nelly Lesage


#2

Ils captent beaucoup trop de données pour que ce soit réellement anonyme et confidentiel (accès à la localisation pour régler la langue, LOL) :

L’Equipement

SKRED recueille des informations sur le type d’appareil que vous utilisez pour accéder au service, y compris le modèle, le système d’exploitation et sa version, l’identifiant unique de l’appareil, et des informations sur le réseau mobile utilisé. Ces données ne sont pas stockées et servent uniquement à améliorer votre expérience en vous proposant un service optimisé (qualité audio/vidéo, tailles des images, largeurs des écrans…).

La localisation

Si vous autorisez l’accès à vos informations de localisation, SKRED utilisera vos informations de géolocalisation afin de vous proposer une expérience prenant en compte, en priorité, vos préférences linguistiques…

Les logs

SKRED enregistre des informations sur votre usage du service, tels que le type de navigateur que vous utilisez, l’heure, votre adresse IP, l’ID du service utilisé… Ces données ne sont pas conservées de façon permanente et sont strictement nécessaires à la bonne marche du service.

Aucune indication sur la licence logicielle, aucune trace du code, aucune indication sur le type de chiffrement utilisé.

Bref, il vaut mieux utiliser Signal ou alors Conversation si on ne veut pas donner sont numéro de tel.


#3

Avoir un compte et un pseudo n'a rien d'anonyme.
C'est une messagerie comme les autres qui se dit ne pas être comme les autres.


#4

Un identifiant sera toujours nécessaire pour recevoir une information uninomement. L'anonymat est préservé lorsque qu'on ne peut pas rattacher l'identité réel à l'identifiant.
Cette application permet de rattacher un identifiant à un contexte qui permet de retrouver l'identité réelle, elle n'est donc pas anonyme


#5

Facile avoir un peu de monde dans un marché très concurrentiel, surtout si on s'appel Skyrock et qu'on a un très gros réseau pour faire sa pub.


#6

Voici un article qui apporte pas mal de précisions, contrairement au communiqué de presse :

En bref, l’application n’est pas du tout libre, elle est en réalité développée par Twinlife (Twinme), ça repose sur XMPP et le chiffrement repose sur le protocole WebRTC avec chiffrement dynamique DTLS.
Il n’y a pas de possibilité d’envoyer des messages de façon asynchrone, la communication étant en p2p (l’application tourne en arrière plan).

Pour le modèle économique :

l’Utilisateur autorise SKRED à associer au Contenu que l’Utilisateur diffuse sur l’un quelconque des Services, des messages publicitaires ou promotionnels de type textes, images, vidéo ou sons, choisis par SKRED et ce sous toutes formes. Plus généralement, l’Utilisateur accepte que SKRED puisse utiliser (et y faire référence) la diffusion du Contenu généré par l’Utilisateur pour assurer la promotion de ses Services. En aucun cas l’Utilisateur ne peut prétendre à une quelconque rémunération ou rétribution au titre de la présente autorisation