Chat Chiffre

Guide rapide

À quoi ça sert

Salle privée pour texte, fichiers et appels audio/vidéo optionnels. Pas de comptes. On se retrouve via le nom de salle ; un mot de passe rend l’entrée par devinette bien plus dure.

Messages

Chaque message (et l’indicateur de frappe) est chiffré dans le navigateur en AES-GCM avant d’atteindre le relais temps réel. Le relais ne voit que le ciphertext et des métadonnées minimales (id de salle, présence, ids/horodatages). Les serveurs ne conservent pas l’historique des messages.

Appels

La signalisation d’appel (offer, answer, ICE) est chiffrée comme le chat. L’audio/vidéo live passe par WebRTC en TURN uniquement pour cacher les IP. Le média est protégé par DTLS-SRTP entre participants — le TURN relaie des paquets chiffrés, pas de la parole claire.

Fichiers

Les fichiers sont d’abord chiffrés AES-GCM dans le navigateur. L’upload préféré est le stockage first-party (upload.encrypt.click). En cas d’échec, le ciphertext va seulement à l’API encrypt.click, qui le relaie côté serveur vers des hôtes de secours — le navigateur ne parle pas directement à ces tiers. Le lien et le nom voyagent dans un message de chat chiffré.

En quoi c’est sûr

Le clair du texte, le contenu d’appel et les octets de fichiers doivent rester côté client ou chiffrés de bout en bout. Relais et hôtes d’upload ne devraient voir que du ciphertext pour ces charges.

Attention

Sans mot de passe, la clé dérive du nom de salle — qui le devine peut déchiffrer. Le relais voit toujours que vous êtes en ligne et quand des blobs chiffrés bougent. Si l’upload first-party échoue, les hôtes de secours reçoivent le ciphertext (taille/timing) via notre serveur, pas un upload direct depuis votre navigateur. Préférez un mot de passe fort pour le sensible.

Entrez un nom de salon, ajoutez eventuellement un mot de passe, puis choisissez l'historique local des participants ou les messages ephemeres.

Quiconque saisit ce nom se retrouve dans le meme salon. Le nom n'est pas secret ; ajoutez un mot de passe pour plus de confidentialite.

Sans mot de passe, la cle est derivee du nom du salon. Plus simple a partager, mais plus faible qu'un vrai mot de passe.

Comment ca marche

1 Entrez un nom de salon. Ajoutez un mot de passe si vous voulez un chiffrement plus fort que le nom seul.
2 Choisissez l'historique local des participants, ou faites disparaitre les messages apres 10 ou 5 secondes.
3 Partagez le lien du salon. Les salons proteges par mot de passe ont toujours besoin du mot de passe separement.