Framavox
Fri 11 Oct 2024 5:02PM

12 octobre 2024 — La communication instantanée

F François Public Seen by 7

Ou : “les alternatives à WhatsApp”.

Ces nouveaux outils de communication, les “messageries instantanées”, sont bien utiles. Beaucoup de groupes ne s’y trompent pas et les utilisent à l’envi.
Une personne ne répond pas ? Un court message — sur la même plateforme — permet de ne pas oublier une communication importante. Pratique !
Sans compter que les messages de groupes et les communications individuelles sont aussi dans la même application.

Mais à nouveau, le choix d’un prestataire de service plutôt qu’un autre n’est pas aussi anodin qu’il y paraît.

WhatsApp, le service le plus connu, s’impose souvent sans que la question ait fait l’objet d’une réflexion ou d’un consensus. Et quand on dit qu’il “s’impose”, ça veut concrètement dire que “nous l’imposons” à celles et ceux qui veulent rejoindre le groupe.

Quelles sont les alternatives ?

F

François Fri 11 Oct 2024 5:02PM

Quelle “topologie” du réseau ?

La forme du réseau est importante et révélatrice de l'autonomie qu'on laisse aux abonné⋅e⋅s.

F

François Fri 11 Oct 2024 5:04PM

Quelles conditions d'utilisation accepter (et imposer) ?

C'est l'élément formel qui devrait nous dissuader de choisir trop rapidement une plateforme d'échange (qui verra passer des morceaux de notre vie privée).
Choisir une plateforme centralisée, c'est accepter de devoir “signer” des contrats modifiés de façon unilatérale. Bâtir les échanges d'un groupe sur cette plateforme, c'est inciter (ou même obliger) les membres du groupe à nous suivre sur cette voie hasardeuse.

⇒ La clé de l'ouverture et de la tolérance sont :

  • Les logiciels libres
  • réseaux décentralisés et fédérés
  • prestataire fiable (que les autres ne sont même pas obligés d'accepter !)
F

François Fri 11 Oct 2024 5:04PM

Signal ?

Signal ne remplit pas vraiment toutes les conditions pour être la plateforme alternative idéale, mais il est toutefois très correct :

:green_heart: Recommandée entre autres par Edward Snowden et l'EFF et …

:green_heart: financée par des personnes fiables, son montage légal devrait empêcher Signal de tomber dans de mauvaises mains.

:green_heart: Pour éviter d'avoir trop d'informations à fournir (ou à divulguer involontairement en cas d'attaque), Signal ne conserve les contenus échangés qu'un minimum de temps.

Mais…

:broken_heart: Sa structure est centralisée. Il n'y a qu'un serveur et il doit être utilisé par celles et ceux qui veulent communiquer ensemble. On peut théoriquement installer son propre serveur, mais il ne sera possible de communiquer qu'avec ses seul⋅e⋅s abonné⋅e⋅s.

:broken_heart: Un compte Signal est lié à un numéro de mobile (smartphone ou GSM, avec une inscription un rien plus compliquée dans ce dernier cas). En Belgique, les numéros de GSM sont liés à une carte d'identité, ce qui rend l'anonymat moins sûr.

:broken_heart: 1 numéro de GSM ⇔ 1 compte Signal…
Donc (pour une utilisation par des travailleurs) Signal n'est pas compatible avec le droit à la déconnexion si l'employeur ne fournit pas un n° professionnel (et un smartphone).

:broken_heart: Comme Signal ne garde pas les contenus délivrés aux appareils abonnés, il n'y a pas d'historique et chaque nouvelle installation (sur smartphone, tablette ou sur PC) démarre donc avec un historique vide.

F

François Fri 11 Oct 2024 5:05PM



Formellement, Matrix remplit toutes les conditions pour être l'application de communication instantanée à privilégier. Voyons ça…

:green_heart: Matrix n'est pas un logiciel une appli ou une plateforme, mais un protocole. Cela signifie que dire « on va communiquer via Matrix » est aussi peu contraignant pour nos contacts que dire « on va communiquer par e-mail ». Difficile d'imposer moins de contraintes…

:green_heart: On a le choix des logicielsclients” à installer sur nos appareils (et il y a même un choix— beaucoup plus restreint — pour les logiciels “serveurs”). Même si la possibilité de créer des logiciels propriétaires (= pas libres) existe théoriquement, je n'en connais pas et il est probable que peu d'utilisateurs veuillent s'en servir (et introduire un doute sur ce qui ce passe avec leurs données). Les différents logiciels libres disponibles offrent un choix bien suffisant !

:green_heart: Comme n'importe qui peut installer (sans frais de licence) un serveur Matrix et que les serveurs sont fédérés, il y a un énorme choix de fournisseurs de comptes Matrix, qui devraient vous permettre de communiquer avec n'importe qui sur un serveur Matrix en lien avec les autres. C'est comme ça que vous pouvez affirmer ne contraindre personne, même pas dans le choix du prestataire à qui faire confiance.

:green_heart: La sécurité est loin d'être en reste, puisque le gouvernement français a fait développer Tchap, une plateforme basée sur Matrix (et son prédécesseur Riot) pour garantir la confidentialité de ses échanges? Tchap n'est pas fédéré et fonctionne donc en vase clos.

:green_heart: Un compte Matrix n'est pas lié à un appareil ou à un numéro de téléphone. Même pas à une adresse mail, si on accepte le risque de ne pas pouvoir réinitialiser un mot de passe oublié. On peut donc ouvrir de multiples comptes Matrix. Autant qu'on le désire. Ceci est compatible avec le droit à la déconnexion et ouvre la possibilité aux employeurs d'utiliser Matrix dans le cadre du travail.

:green_heart: Il est possible d'utiliser Matrix sans l'installer sur un appareil. Le logiciel client “Element” donne accès à une version en ligne, que l'on peut utiliser à partir d'un navigateur web, comme Firefox … pourvu qu'on ait ses mots de passe sous la main !

:green_heart: Le serveur peut conserver l'historique des conversations et changer d'appareil ou réinstaller son client Matrix n'a pas pour conséquence de perdre ses contenus passés. Afin de ne pas risquer que ce contenu se retrouve exposé suite à une attaque (ou à l'indélicatesse d'un administrateur du serveur), il existe un système de chiffrement contrôlé par le client. Le résultat en est que ce qui se trouve sur le eserveur est indéchiffrable, y compris pour les personnes qui le gèrent.

Mais…

:broken_heart: Il y a un petit prix à payer pour conjuguer sécurité, disponibilité de l'historique et accessibilité :

Si l'usage d'un mot de passe pour s'identifier sur sa plateforme n'étonnera personne, la nécessité d'avoir un second mot de passe, pour déchiffrer son historique est beaucoup moins commune et rend l'usage de Matrix un poil moins évident.

F

François Fri 11 Oct 2024 5:05PM

'Y a plus qu'à…

Matrix n'ayant que le point de la facilité d'utilisation comme désavantage par rapport à Signal, c'est le premier des deux que nous apprendrons à utiliser.

1. Choisir un logiciel (ou une appli…)

Pour ça, on parcourt la liste des applications renseignées par Matrix et on choisit celle qui nous convient le mieux.
 
Autre possibilité : on va voir sur son dépôt favori d'applications, par exemple F-Droid, s'il n'y a pas des applications que l'on pourra installer facilement.

2. On lance l'application et on se crée un compte …

… sur un serveur qu'on choisit !
1. Le serveur Matrix est le plus gros. Sans doute très fiable, il a une position fort centrale et d'ailleurs Matrix explique sur son site (en anglais) pourquoi ce n'est pas nécessairement le meilleur des choix.
Outre la page “Hosting” de Matrix, il y a aussi une page plus fournie sur le site “JoinMatrix”.
    
1. On est invité à donner une adresse mail. En général, ce n'est pas obligatoire et parfois ça provoque même un petit bug. Rien n'empêche de s'inscrire sans donner d'adresse mail et de la configurer ensuite pour contourner ce petit problème si nécessaire.

3. Si on veut utiliser plusieurs appareils…

… On répète l'opération d'installation et on synchronise le second appareil avec le premier.
Cette opération n'impose pas de recourir au second mot de passe. Elle peut se faire en scannant un code QR avec le smartphone si les deux appareils sont à portée.

F

François Sun 13 Oct 2024 4:16PM

Plus en détail…

Comme nous avons pu rester sur notre faim à propos de certaines choses lors de l'atelier, faute de temps, et qu'il est toujours pratique d'avoir des explications un peu plus complètes sous la main (surtout au moment d'expliquer tout ça à des gens de notre entourage, ce qui est un peu le but…), voici un petit tuto.
Merci de m'aider à l'améliorer… Si vous y trouvez des fautes ou des passages qui mériteraient des explications plus claires, faites-m'en part afin que j'améliore ce document.

Logiquement, suivre ce tuto pas à pas devrait permettre de s'en sortir, sinon, il faut l'améliorer.