Chiffré de bout en bout
Un message est chiffré sur votre téléphone et ne redevient lisible que sur celui de votre destinataire. Entre les deux, qu'il passe par des téléphones voisins ou par Internet, il n'est qu'une suite de caractères illisibles.
Droplet utilise le protocole Signal, le même principe que les grandes messageries chiffrées : chaque message a sa propre clé, et la clé change à chaque échange. Même si une clé était un jour dérobée, elle n'ouvrirait ni les messages d'avant, ni ceux d'après.
Le chiffrement repose sur des algorithmes éprouvés : X25519 pour s'accorder sur une clé, AES‑256‑GCM pour chiffrer, HMAC-SHA256 pour faire évoluer les clés.
Les groupes
Dans un groupe, chaque membre possède sa propre clé d'envoi, transmise aux autres membres par des messages eux-mêmes chiffrés. Elle avance à chaque message. Quand un administrateur retire quelqu'un du groupe, les clés sont renouvelées : la personne retirée ne peut pas lire ce qui s'écrit ensuite.
Une identité sans numéro
Votre identité est une paire de clés fabriquée sur votre téléphone. Il n'y a ni numéro de téléphone, ni adresse e-mail, ni mot de passe de compte à voler sur un serveur.
Pour être sûr de parler à la bonne personne, comparez votre code de sécurité avec le sien, ou scannez son code QR : si les deux correspondent, personne ne s'est glissé entre vous.
Des relais aveugles
Les téléphones qui relaient un message transportent une enveloppe scellée. Ils savent d'où elle vient et où elle va, pas ce qu'elle contient. Le détail de ce qu'ils voient figure dans la politique de confidentialité.
Pour cacher aussi qui parle à qui sur Internet, Droplet peut passer par Tor : nos serveurs ne voient alors plus votre adresse IP.
Les appels
Les appels audio et vidéo sont chiffrés de bout en bout et passent directement d'un téléphone à l'autre dès que c'est possible. Quand ce n'est pas possible, un relais fait suivre le son et l'image chiffrés, sans pouvoir les écouter.
Sur votre téléphone
- Discussions verrouillées : une discussion peut se cacher derrière votre empreinte ou votre visage.
- Messages éphémères : ils s'effacent tout seuls, des deux côtés, après le délai choisi.
- Vue unique : une photo ou une vidéo qui ne s'ouvre qu'une fois.
- Sauvegardes chiffrées : protégées par votre mot de passe (PBKDF2, 300 000 itérations, puis AES‑GCM). Sans lui, personne ne peut les ouvrir, nous non plus.
- Clés à l'abri : votre clé d'identité est rangée dans le coffre de clés d'Android.
Ce que Droplet ne peut pas protéger
Être honnête sur la sécurité, c'est aussi en dire les limites :
- Quelqu'un qui tient votre téléphone déverrouillé peut lire vos discussions non verrouillées. Protégez-le par un code.
- Votre correspondant peut faire une capture d'écran ou photographier son écran.
- Les métadonnées nécessaires à l'acheminement (qui écrit à qui, quand) restent visibles des relais et de nos serveurs, sauf si Tor est actif pour la partie Internet.
- Les statuts publics et les signaux d'urgence sont faits pour être lus par tous ceux qui sont à portée.
- L'assistant en ligne et la traduction envoient du texte à des services tiers. Ils sont désactivés par défaut.
Signaler une faille
Vous avez trouvé une faille de sécurité ? Écrivez-nous à contact@dropletmesh.app avant de la rendre publique, avec de quoi la reproduire. Nous répondons à chaque signalement et vous tenons au courant de la correction.