Sécurité

Comment Droplet protège vos messages de bout en bout, ce que voient ceux qui les transportent, et ce qu'aucune application ne peut protéger à votre place.

Dernière mise à jour : 9 octobre 2026

Chiffré de bout en bout

Un message est chiffré sur votre téléphone et ne redevient lisible que sur celui de votre destinataire. Entre les deux, qu'il passe par des téléphones voisins ou par Internet, il n'est qu'une suite de caractères illisibles.

Droplet utilise le protocole Signal, le même principe que les grandes messageries chiffrées : chaque message a sa propre clé, et la clé change à chaque échange. Même si une clé était un jour dérobée, elle n'ouvrirait ni les messages d'avant, ni ceux d'après.

Le chiffrement repose sur des algorithmes éprouvés : X25519 pour s'accorder sur une clé, AES‑256‑GCM pour chiffrer, HMAC-SHA256 pour faire évoluer les clés.

Les groupes

Dans un groupe, chaque membre possède sa propre clé d'envoi, transmise aux autres membres par des messages eux-mêmes chiffrés. Elle avance à chaque message. Quand un administrateur retire quelqu'un du groupe, les clés sont renouvelées : la personne retirée ne peut pas lire ce qui s'écrit ensuite.

Une identité sans numéro

Votre identité est une paire de clés fabriquée sur votre téléphone. Il n'y a ni numéro de téléphone, ni adresse e-mail, ni mot de passe de compte à voler sur un serveur.

Pour être sûr de parler à la bonne personne, comparez votre code de sécurité avec le sien, ou scannez son code QR : si les deux correspondent, personne ne s'est glissé entre vous.

Des relais aveugles

Les téléphones qui relaient un message transportent une enveloppe scellée. Ils savent d'où elle vient et où elle va, pas ce qu'elle contient. Le détail de ce qu'ils voient figure dans la politique de confidentialité.

Pour cacher aussi qui parle à qui sur Internet, Droplet peut passer par Tor : nos serveurs ne voient alors plus votre adresse IP.

Les appels

Les appels audio et vidéo sont chiffrés de bout en bout et passent directement d'un téléphone à l'autre dès que c'est possible. Quand ce n'est pas possible, un relais fait suivre le son et l'image chiffrés, sans pouvoir les écouter.

Sur votre téléphone

  • Discussions verrouillées : une discussion peut se cacher derrière votre empreinte ou votre visage.
  • Messages éphémères : ils s'effacent tout seuls, des deux côtés, après le délai choisi.
  • Vue unique : une photo ou une vidéo qui ne s'ouvre qu'une fois.
  • Sauvegardes chiffrées : protégées par votre mot de passe (PBKDF2, 300 000 itérations, puis AES‑GCM). Sans lui, personne ne peut les ouvrir, nous non plus.
  • Clés à l'abri : votre clé d'identité est rangée dans le coffre de clés d'Android.

Ce que Droplet ne peut pas protéger

Être honnête sur la sécurité, c'est aussi en dire les limites :

  • Quelqu'un qui tient votre téléphone déverrouillé peut lire vos discussions non verrouillées. Protégez-le par un code.
  • Votre correspondant peut faire une capture d'écran ou photographier son écran.
  • Les métadonnées nécessaires à l'acheminement (qui écrit à qui, quand) restent visibles des relais et de nos serveurs, sauf si Tor est actif pour la partie Internet.
  • Les statuts publics et les signaux d'urgence sont faits pour être lus par tous ceux qui sont à portée.
  • L'assistant en ligne et la traduction envoient du texte à des services tiers. Ils sont désactivés par défaut.

Signaler une faille

Vous avez trouvé une faille de sécurité ? Écrivez-nous à contact@dropletmesh.app avant de la rendre publique, avec de quoi la reproduire. Nous répondons à chaque signalement et vous tenons au courant de la correction.

Haut de page