Sécurité

Privé dès la conception.

Les conversations privées sont chiffrées de bout en bout par défaut. Les clés qui peuvent les lire sont créées sur tes appareils.

Conversations privées

Les discussions directes et les Messages enregistrés sont toujours chiffrés de bout en bout. Les messages de groupe sont chiffrés de bout en bout par défaut. Les chaînes privées aussi.

Dans ces conversations, les photos, la vidéo, les messages vocaux, les fichiers et les stickers sont chiffrés sur l'appareil avant d'être téléversés.

Les messages de groupe utilisent un schéma à clé d'émetteur. Un appareil chiffre pour le groupe, et le matériel de clé parvient aux appareils des membres. Le serveur ne conserve pas de copie lisible de cette clé de conversation.

Les chaînes publiques ne sont pas chiffrées de bout en bout. Elles sont destinées à être lues par les abonnés, et le service peut voir ce contenu.

Appels

La voix et la vidéo en tête-à-tête sont chiffrées entre les personnes qui participent à l'appel. Zam Zam n'enregistre pas l'appel. Un relais peut transporter les médias chiffrés et ne reçoit pas les clés qui servent à les lire. Il s'agit du chiffrement d'appel habituel, et non de la même conception que le chiffrement de bout en bout des messages.

Les médias des appels de groupe sont chiffrés de bout en bout par défaut. Les serveurs de médias acheminent l'appel et ne détiennent pas la clé de la salle sous une forme lisible.

Le partage d'écran fonctionne sur ordinateur et sous Android. Il n'est pas disponible sur iPhone.

Clés et appareils

Chaque appareil crée ses propres clés. Zam Zam conserve le matériel de clé publique pour qu'un autre appareil puisse commencer une conversation chiffrée. Les clés privées restent sur l'appareil.

Les clés de conversation lisibles ne sont pas stockées sur les serveurs.

La connexion sur un autre téléphone ou ordinateur ajoute un appareil. Un parcours pour associer un appareil par QR n'est pas encore disponible.

Un nouvel appareil peut lire les messages envoyés après son arrivée. Les anciens messages chiffrés ne sont pas restaurés, parce qu'une sauvegarde chiffrée n'est pas proposée.

Retirer un appareil le révoque. Les conversations auxquelles il appartenait passent à une nouvelle époque de chiffrement, de sorte que cet appareil devrait cesser de recevoir de nouveaux messages.

Ce que le chiffrement de bout en bout ne cache pas

Faire fonctionner une messagerie exige encore certaines informations que le service peut voir.

Ton compte : numéro de téléphone, nom d'utilisateur et nom affiché, et une photo de profil si tu en définis une. Le numéro de téléphone n'apparaît pas sur ton profil public.

Appareils et sessions : plateforme, nom de l'appareil, version de l'application, et le fait qu'une session est active.

Jetons push, pour qu'une notification puisse atteindre un téléphone. Par défaut, la notification est un libellé générique tel que « Nouveau message » ou « Photo ». Elle n'inclut pas le texte d'un message chiffré. Tu peux autoriser l'affichage du nom de l'expéditeur. Apple ou Google délivre la notification.

Données de distribution des messages chiffrés : à quelle conversation appartient un message, identifiants de message et horodatages. Pas le contenu lisible.

Qui est dans un groupe ou une chaîne.

Le contenu d'une chaîne publique, qui n'est pas chiffré de bout en bout.

Le texte d'une story, et le fait qu'une story existe. Les stories expirent au bout de 24 heures et ne sont pas chiffrées de bout en bout.

Mise en place de l'appel : qui participe à un appel, et quand il commence et se termine. Pas un enregistrement.

Les signalements d'abus que tu choisis d'envoyer. Un signalement n'inclut pas le texte lisible d'un message chiffré.

La découverte des contacts, si tu l'utilises. L'application envoie des numéros de téléphone pour que nous puissions dire lesquels utilisent déjà Zam Zam. Cette liste n'est pas conservée comme carnet d'adresses. Il n'y a pas encore d'interrupteur pour masquer ton compte lors de la découverte. Quelqu'un qui a déjà ton numéro peut apprendre que tu utilises Zam Zam, sauf si l'un de vous deux a bloqué l'autre.

TLS en plus

Les connexions à Zam Zam utilisent TLS en plus du chiffrement de bout en bout des conversations privées. TLS protège la connexion sur le trajet. Le chiffrement de bout en bout protège la conversation privée vis-à-vis du service.

Ce que nous n'affirmons pas

Le chiffrement est une protection réelle pour les conversations privées. Ce n'est pas une promesse que chaque partie du produit est invisible, ni qu'aucune attaque n'est possible.

Les chaînes publiques, les stories, les informations de profil et les données de service citées plus haut sont en dehors de cette protection de bout en bout.