Oublié Whatsapp, Telegram, Signal et passé par Olvid la messsagerie la plus sécurisé au monde.

20
10 janvier 2021
[mise à jour au 27.01.2021]

Olvid

En ces temps de manque de protection des données et de vie privée, je vous conseille cette application.

Olvid est une application avec comme modèle économique des options payantes. Actuellement, la seule option payante est les appels chiffrement de bout-en-bout. TOUT LE RESTE EST GRATUIT à ce jour.

Android:

play.google.com/store/apps/details?id=io.olvid.messenger&hl=fr&gl=FR

Apple:

apps.apple.com/fr/app/olvid/id1414865219

Olvid a tout d’une grande

Vos messages vont vite. Très vite. Échangez des messages avec vos proches à la vitesse de la lumière. Répondez à un message en particulier, partagez vos émotions avec de beaux emojis 🚀. Fini les SMS.

C’est encore mieux à plusieurs ! Recréez le groupe familial pour discuter toute la semaine 🍼, vos groupes d’amis pour organiser le week-end 🥂, et même un groupe pour vos collègues préférés ☕️.

Partagez tout. Sans limite. Échangez vos photos 📸, vidéos 🎥, tous vos documents 📄. Sans limite de taille 🐘 et à toute vitesse 🚄. Directement depuis votre téléphone.

Olvid vous veut du bien


Ne donnez pas vos données
Olvid ne requiert aucune donnée personnelle : aucun numéro de téléphone, aucun mail, aucun nom, aucun prénom, aucune adresse, aucune date de naissance.

Juste rien.

Contrairement à votre messagerie précédente, Olvid ne demandera jamais l’accès à votre carnet d’adresses.

Ça reste entre vous
Avec Olvid, tout est chiffré de bout-en-bout via des protocoles cryptographiques à la puissance inégalée. Vos messages & vos pièces jointes sont systématiquement protégés.

Les protocoles cryptographiques d’Olvid sont capables de garantir la sécurité de vos données même si nos serveurs se font pirater.


Ne laissez aucune trace numérique
Six ans de R&D nous ont permis de proposer une solution qui ne fait aucun compromis sur la sécurité, tout en restant très simple d’utilisation. Vos échanges ne laissent aucune trace numérique. À part vous, personne ne saura jamais avec qui vous avez échangé.

Pas même nous.

Une rupture technologique majeure

Notre modèle de sécurité est radicalement innovant. Olvid est le seul moyen de communication ne faisant plus reposer la sécurité des échanges sur des serveurs.

Les serveurs se font hacker ? Peu importe, il n’est pas possible de prendre connaissance des contenus échangés, ni de révéler les identités des interlocuteurs. Olvid est la seule messagerie à chiffrer également les métadonnées en garantissant ainsi l’anonymat des interlocuteurs. Olvid garantit enfin l’authentification des utilisateurs, contrairement à l’intégralité des serveurs des messageries qui se substituent aux tiers de confiance…

Garanties cryptographiques Sécurité assurée exclusivement par des mesures cryptographiques (par opposition à du simple contrôle d’accès/mot de passe).


fingerprint
Authentification forte Identité des correspondants garantie sans tiers de confiance


dns
Pas de confiance aux serveurs Sécurité assurée même en cas de serveur compromis


watch_later
Confidentialité persistante Garantie de la confidentialité de l’historique des échanges même en cas de compromission des clés (l’historique des échanges reste inaccessible, chaque message ou fichier échangé est chiffré avec une clé éphémère à usage unique)


devices_other
Solution multicanale Disponible sur Android et iOS. Bientôt sur desktop, avec synchronisation, sans dispositif maître.


security
Anonymat Incapacité de l’opérateur de savoir « qui parle à qui ».
Aucun tiers ne peut identifier les participants, pas même le serveur. Aucune trace des métadonnées

Documentation technique (EN)

Et la cryptographie post-quantique ?

Olvid a tout prévu ! La résistance des algorithmes cryptographiques aux ordinateurs quantiques est une question récurrente depuis quelques années. La cryptographie à clé secrète mise en oeuvre aujourd’hui dans Olvid est déjà résistante à ce type de machines, mais ce n’est pas le cas des primitives à clé publique dans la mesure où il n’existe, à ce jour, pas de standard « post-quantique » reconnu.


C’est pour cette raison que le NIST (National Institute of Standards and Technology) a organisé un appel à contribution mondial (NIST - Post-Quantum Cryptography) visant à standardiser plusieurs primitives à clé publique. Les vainqueurs devraient être annoncés dans le courant de l’année 2020. L’architecture du cœur cryptographique d’Olvid a été conçue en prévision de l’arrivée de ces algorithmes que nous serons parmi les premiers à intégrer dans un produit commercial.


Les enjeux de sécurité

Authentification & chiffrement des données et métadonnées Aucun moyen de communications actuel ne peut garantir simultanément ces 3 composants.

Les messageries mails chiffrées garantissent l’authentification des utilisateurs mais le niveau de sécurité des échanges n’est pas suffisant. Les messageries instantanées proposent des qualités de chiffrement diverses mais ne garantissent pas l’authentification des utilisateurs. Enfin, messageries mails et instantanées actuelles laissent toutes des traces sur les serveurs…

Olvid résout dans une seule et même application ces trois problématiques.

Authentification Garantir l’utilisation de la bonne clé afin d’être sûr que l’on communique avec la bonne personne

lock
Chiffrement des données Utiliser cette clé correctement, avec des mécanismes à l’état de l’art afin d’être sûr qu’aucun tiers ne puisse prendre connaissance de vos échanges

volume_off
Chiffrement des métadonnées Protéger l’ensemble de l’information par cette clé afin de préserver l’anonymat des échanges

Olvid est disponible pour votre iPhone et votre smartphone Android.

Pas de SIM ? Pas de problème. Comme Olvid n’a pas besoin de numéro de téléphone pour fonctionner, vous pouvez utiliser votre iPad, votre iPod ou votre tablette Android préférée.

Olvid fonctionne même dans un émulateur. Les geeks vont se régaler.

Pas besoin de carte SIM. Le Wifi suffit.

Olvid s’engage

Fondamentalement gratuite
La plupart des messageries prétendument gratuites se financent via l’exploitation des données échangées. De vos données. Ce n’est un secret pour personne : c’est vous qui êtes au service du réseau social.

Olvid a été conçue pour ne jamais avoir accès à la moindre de vos données.

Olvid se finance grâce à des options payantes. Le chiffre d’affaire généré permet de garantir une qualité de service irréprochable à tous nos utilisateurs, qu’ils payent ou pas.

Et le cercle est vertueux : les utilisateurs de la version gratuite donnent toute leur valeur aux options payantes.

C’est gagnant-gagnant. Et on pense que ce modèle est le bon.

Simple. Viable. Honnête.

Olvid vous libère des autres messageries
Olvid vous garantit des espaces de confiance, hermétiques aux agressions externes, qui vous isolent du bruit numérique des autres réseaux sociaux. Constituez des groupes avec votre famille, vos proches, vos collaborateurs clés. Pas de spam, pas de pub. Vous reprenez enfin le contrôle total de vos communications.

La vocation d’Olvid n’est pas de vous pousser à tisser un réseau virtuel de 5000 « amis ». Olvid est la première messagerie à taille humaine.

Olvid a été conçue pour être le meilleur endroit où échanger sur les sujets qui importent, avec ceux qui comptent.

Bienvenue dans l’ère de l’intimité numérique !


La liberté ne se délègue pas
L’immense majorité des messageries implique un « tiers de confiance », matérialisé par un annuaire de l’ensemble des utilisateurs, avec lequel il est obligatoire de partager son numéro de téléphone, celui de ses contacts, voire l’intégralité de son carnet d’adresses.

La conception d’Olvid est fondamentalement différente : la sécurité des échanges repose exclusivement sur la confiance que les utilisateurs se font, comme dans la vraie vie. Vous maîtrisez enfin votre carnet d’adresses.

Avec Olvid, tous les échanges profitent de la même sécurité qu’une discussion réelle à huis-clos.

Les autres vous l’ont promis. Olvid l’a fait.

Ne nous croyez pas sur parole

Nous mettons tout en œuvre pour vous assurer qu’Olvid est bien la messagerie la plus sûre du monde. C’est pour cette raison que nous soumettons notre travail au regard critique de professionnels d’excellence, aux compétences complémentaires. Jugez plutôt.

Validation scientifique
Pour créer Olvid, nos cryptologues ont conçu des protocoles cryptographiques sur mesure et adapté des protocoles théoriques aux contraintes du monde réel. Le fruit de ce travail fait l’objet d’une validation formelle par Michel Abdalla, Directeur de Recherche au CNRS, Professeur-attaché à l’ENS, président du board de l’IACR (International Association for Cryptologic Research). Le premier article formalisant ses résultats est disponible sur les ePrint de l'IACR.

Certification
Olvid est la première messagerie instantanée ayant reçu une CSPN, délivrée par l'ANSSI. La cible de sécurité ainsi que le rapport de certification sont disponibles dans la liste des produits certifiés.

Par volonté de transparence, nous avons décidé de rendre public le Rapport Technique d'Évaluation produit par l'excellente équipe de Synacktiv. Attention, c'est effectivement « technique ». Âmes sensibles s'abstenir .

Validation Pratique
Un programme public de Bug Bounty est aujourd’hui en cours via la plateforme de Yes We Hack. Cela signifie que nous avons officiellement autorisé des hunters (experts en attaques) à attaquer nos implémentations iOS et Android d’Olvid. Si une faille est trouvée, nous la corrigeons et rémunérons le hunter victorieux. Olvid est ainsi plus sûre, le hunter est heureux, la vie est belle 🌈.


Olvid se distingue:

2072987.jpg
ssi.gouv.fr/entreprise/certification_cspn/olvid/


Avec cible de sécurité:

ssi.gouv.fr/uploads/2020/10/anssi-cible-cspn-2020_30fr.pdf


Et rapport de certification:

ssi.gouv.fr/uploads/2020/10/anssi-cspn-2020_30fr.pdf

2072987.jpg
2072987.jpg
2072987.jpg
2072987.jpg

Quelques articles de presse conventionnelle et spécialisé:

lesassisesdelacybersecurite.com/Les-prix-des-Assises/Prix-de-l-Innovation/Questions-et-reponses-aux-finalistes/Questions-et-reponses-a-Olvid

portail.polytechnique.edu/dsi/olvid

challenges.fr/high-tech/olvid-la-messagerie-francaise-qui-se-veut-plus-securisee-que-whatsapp-telegram-et-signal_699488

solutions-numeriques.com/olvid-une-messagerie-instantanee-chiffree-made-in-france/


informatiquenews.fr/olvid-la-messagerie-securisee-made-in-france-70177


globalsecuritymag.fr/Olvid-recoit-le-Prix-de-la-Startup,20200129,95152.html?homeEventArticleId=6313

i.trackr.fr/article-data-security-breach-olvid-une-messagerie-securisee-made-in-france

business.lesechos.fr/entrepreneurs/marketing-vente/0604046250789-it-olvid-commercialise-de-sa-messagerie-ultra-securisee-340338.php

lefigaro.fr/secteur/high-tech/olvid-une-start-up-francaise-defie-whatsapp-et-telegram-sur-la-securite-20201016


Et quelques vidéos:








itnumeric.com/la-messagerie-ultra-securisee-olvid-se-confronte-aux-15-000-hackers-de-la-communaute-yeswehack/

bfmtv.com/economie/replay-emissions/tech-and-co/start-up-co-olvid-propose-la-premiere-messagerie-instantanee-entierement-securisee-11-02_VN-202002120280.html

alliancy.fr/thomas-baigneres-olvid-urgent-outils-securises-preserver-entreprises

Conférence Club Cyber AEGE / Olvid:

Informations supplémentaires
High-tech & informatique

Catégories

20 commentaires

triés par
Avatar de
  1. Avatar de supprimé1202073
    Utilisateur anonyme
    - (modifié)
  2. Avatar de baka-rcl
    sebastienbb1619/01/2021 23:57

    Je ne veux pas être méchant, mais, tu te permets de critiquer, alors que t …Je ne veux pas être méchant, mais, tu te permets de critiquer, alors que toi même, tu fais une FAUTE. Sans compter la ponctuation. Un peu de respect. Personne t'oblige à lire.


    J'étais pourtant persuadé d'avoir correctement orthographié le mot FÔTE, quel idiot je fais...
  3. Avatar de LCCAuteuil75
    Français, sécurisé et protections des donnés dans la même phrase.

    Y’a pas un truc qui cloche l’auteur ?

    Moindre plainte, moindre enquêtes, ça déballera tout.
  4. Avatar de Nctgb
    Ingridro20/01/2021 13:41

    @NeurchiBP: pouvez-vous me donner le modèle économique de Signal, s'il v … @NeurchiBP: pouvez-vous me donner le modèle économique de Signal, s'il vous plaît?


    Je pense qu'ils n'en ont pas de correct. Leur démarche est humaine et populaire avant de vouloir faire du fric.

    C'est pas pour rien qu'ils reçoivent des donations et qu'il s'agisse d'une organisation à but non lucrative.

    On s'en fout de la santé financière quand l'action relève de l'intérêt public car il y aura toujours des gens/entitées pour les subventionner.
  5. Avatar de baka-rcl
    4 fôtes dans le titre du thread ça ne donne pas trop envie d'aller plus loin désolé
  6. Avatar de NeurchiBP
    Comparer ce truc startup French Tech blabla à Signal, faut oser
  7. Avatar de Nctgb
    Je ne vois pas l'intérêt face à Signal, qui lui au moins, peut utiliser le réseau GPRS (EDGE) avec SMS et MMS quasiment partout sur Terre, même en zone sans Internet et en Europe sans nécessiter de forfait de données mobiles... (modifié)
  8. Avatar de Ingridro
    Auteur(e)
    Nctgb14/01/2021 16:53

    Je ne vois pas l'intérêt face à Signal, qui lui au moins, peut utiliser le …Je ne vois pas l'intérêt face à Signal, qui lui au moins, peut utiliser le réseau GPRS (EDGE) avec SMS et MMS quasiment partout sur Terre, même en zone sans Internet et en Europe sans nécessiter de forfait de données mobiles...


    [Mise à jour: 27.01.2021]

    Bonjour @Nctgb ,

    Merci pour ce commentaire.

    Nous parlons de service de chiffrement de bout-en-bout.

    Donc merci de lire ceci.


    Excellente fin d'après-midi Nctgb. (modifié)
  9. Avatar de sebastienbb16
    Nctgb14/01/2021 16:53

    Je ne vois pas l'intérêt face à Signal, qui lui au moins, peut utiliser le …Je ne vois pas l'intérêt face à Signal, qui lui au moins, peut utiliser le réseau GPRS (EDGE) avec SMS et MMS quasiment partout sur Terre, même en zone sans Internet et en Europe sans nécessiter de forfait de données mobiles...


    Signal est intéressant, mais son problème est l'incompatibilité avec le RCS. Lorsqu'un correspondant utilise le RCS (comme Google Message), Signal ne le reçoit pas. Très embêtant pour la fonction SMS.
  10. Avatar de benb781
    Olvid est payante pour les appels
  11. Avatar de Ingridro
    Auteur(e)
    benb78117/01/2021 22:42

    Olvid est payante pour les appels


    Oui, c'est son modèle économique.
  12. Avatar de sebastienbb16
    baka-rcl19/01/2021 22:08

    4 fôtes dans le titre du thread ça ne donne pas trop envie d'aller plus l …4 fôtes dans le titre du thread ça ne donne pas trop envie d'aller plus loin désolé


    Je ne veux pas être méchant, mais, tu te permets de critiquer, alors que toi même, tu fais une FAUTE. Sans compter la ponctuation. Un peu de respect. Personne t'oblige à lire.
  13. Avatar de Dealeasy
    À lire les commentaires ça fait pas rêver
  14. Avatar de Ingridro
    Auteur(e)
    NeurchiBP20/01/2021 01:49

    Comparer ce truc startup French Tech blabla à Signal, faut oser


    @NeurchiBP: pouvez-vous me donner le modèle économique de Signal, s'il vous plaît?
  15. Avatar de Ingridro
    Auteur(e)
    Nctgb22/01/2021 20:39

    Je pense qu'ils n'en ont pas de correct. Leur démarche est humaine et …Je pense qu'ils n'en ont pas de correct. Leur démarche est humaine et populaire avant de vouloir faire du fric.C'est pas pour rien qu'ils reçoivent des donations et qu'il s'agisse d'une organisation à but non lucrative.On s'en fout de la santé financière quand l'action relève de l'intérêt public car il y aura toujours des gens/entitées pour les subventionner.


    @Nctgb : Je connais une autre entreprise qui a le même modèle que tu nous parles:

    20minutes.fr/hig…ets



    #rienn'estgratuit
  16. Avatar de Nctgb
    Ingridro23/01/2021 04:38

    @Nctgb : Je connais une autre entreprise qui a le même modèle que tu nous …@Nctgb : Je connais une autre entreprise qui a le même modèle que tu nous parles:https://www.20minutes.fr/high-tech/2841287-20200817-firefox-mozilla-abandonne-petit-petit-navigateur-profit-autres-projets #rienn'estgratuit


    Sauf que Mozilla c'est juste le précurseurs d'énormements de projet, dont la base du fameux projet Tor.

    Alors bon, le voir disparaître ça ne risque pas
  17. Avatar de supprimé1202073
    Utilisateur anonyme
    - (modifié)
  18. Avatar de sebastienbb16
    supprimé120207327/01/2021 09:50

    Signal, Olvid, WhatsApp et les autres ont besoin d'une connection Internet …Signal, Olvid, WhatsApp et les autres ont besoin d'une connection Internet pour fonctionner, peu importe la qualité (2G/3G/4G). Sans Internet, pas de messages ni d'appels.Ce n'est pas le fait que l'application soit crypé chiffrée qui justifie que ce soit des données mobiles et non pas de la voix traditionnelle. Même une application de messagerie non chiffrée utiliserait uniquement la connection Internet de l'utilisateur.La confidentialité des échanges est garantie seulement lorsque les deux interlocuteurs utilisent Signal. Si des SMS sont envoyés par Signal, il n'y a aucun chiffrement. Il n'y a donc plus aucun intérêt.


    Je suis d'accord avec le fait que les SMS ne sont pas chiffrés. Cependant, tout le monde ne possède pas de smartphone. Comment envoyer un message un ces personnes ? Pourquoi avoir 2 voire 3 applications qui font au bout du compte la même chose que autre. Ma remarque concernant le RCS, c'était juste pour alerter les utilisateurs de Signal qui étaient en contact avec des personnes utilisant le RCS et qui ne pouvaient recevoir une réponse de leur part. Mais, en effet, aucun intérêt d'utiliser Signal que pour les SMS.
  19. Avatar de supprimé1202073
    Utilisateur anonyme
    - (modifié)
  20. Avatar de the_abyssion
    Et l'application session ? ( @sessionapp) ???
Avatar de
Marchands populaires