L'Electronic Frontier Foundation (EFF) est un groupe de pression dédié à la «défense des libertés civiles dans le monde numérique». Chez MakeUseOf, nous aimons ce qu'ils font. J'ai présenté leur travail avant dans mon explication de canaris de mandat. La mine de confidentialité: Lettres de sécurité nationale et canaris de mandat expliqués La mine de confidentialité: Lettres de sécurité nationale et canaris de mandat expliqués Read More et beaucoup d'autres auteurs ont également écrit des articles qui les citent.
En plus de mener des campagnes actives sur des questions telles que la neutralité du Net Qu'est-ce que la neutralité du Net et pourquoi devrais-je m'en soucier? Qu'est-ce que la neutralité nette et pourquoi devrais-je m'en soucier? Un nombre significatif voit la neutralité du Net comme essentielle à la survie d'Internet. Dans cet article, nous allons voir pourquoi la neutralité du Net est importante et pourquoi nous devrions nous battre pour la protéger. Lire la suite et la Loi sur la lutte contre le piratage en ligne (SOPA), l'EFF publie également des informations sur les entreprises qui soutiennent vos libertés civiles en ligne Qui se bat contre vous et contre la vie privée? Qui se bat en votre nom contre la NSA et pour la vie privée? Il y a plusieurs groupes d'activisme Internet qui se battent pour votre vie privée. Ils font de leur mieux pour éduquer les internautes. Voici quelques-uns d'entre eux qui sont incroyablement actifs. Lire la suite .
L'une des nombreuses choses qu'ils conservent est la carte de pointage de messagerie sécurisée. De l'EFF:
Le tableau de bord de la messagerie sécurisée examine des douzaines de technologies de messagerie et évalue chacune d'entre elles en fonction d'une gamme de meilleures pratiques en matière de sécurité. Notre campagne est axée sur les technologies de communication, notamment les clients de discussion, les applications de messagerie texte, les applications de messagerie électronique et les technologies d'appel vidéo. Ce sont les outils dont les utilisateurs ont besoin quotidiennement pour communiquer avec leurs amis, les membres de leur famille et leurs collègues, et nous avons besoin de solutions sécurisées pour eux.
Ce qui rend une application de messagerie sécurisée
Le tableau de bord de la messagerie sécurisée marque les différentes applications de communication sur sept dimensions:
- Vos messages sont-ils cryptés à toutes les étapes de la communication?
- Le chiffrement est-il de bout en bout, de sorte que la société de messagerie ne peut pas accéder à vos communications?
- Pouvez-vous vérifier qui vous envoyez des messages?
- Si vos clés de chiffrement sont volées, êtes-vous sûr de vos communications précédentes?
- Le code de l'application peut-il être revu indépendamment?
- La conception et la mise en œuvre de la cryptographie sont-elles documentées et disponibles pour examen?
- Le code et la mise en œuvre ont-ils été vérifiés de manière indépendante au cours de la dernière année?
Bien que ces dimensions ne garantissent pas qu'une application de messagerie est sécurisée, elles mettent en évidence les applications les plus susceptibles de l'être. Plus important encore, si une application échoue l'un des quatre premiers critères, elle peut être considérée comme non sécurisée dans une certaine mesure.
Populaire? C'est probablement peu sûr
Les résultats du tableau de bord sont assez troublants. Parmi les applications de communication les plus populaires - BlackBerry Messenger, Facebook Chat, iMessage, Skype, Snapchat, Viber et WhatsApp - seul iMessage a réussi plus de deux tests.
Plus inquiétant, toutes les sociétés mères, à l'exception d'Apple, peuvent déchiffrer et lire vos messages. Grâce à des programmes comme PRISM Qu'est-ce que PRISM? Tout ce que vous devez savoir Qu'est-ce que PRISM? Tout ce que vous devez savoir La National Security Agency aux États-Unis a accès à toutes les données que vous stockez avec des fournisseurs de services américains tels que Google Microsoft, Yahoo et Facebook. Ils surveillent également la plupart des flux de trafic à travers le ... Lire la suite, les organismes gouvernementaux peuvent potentiellement accéder à tous les messages que vous avez déjà envoyé ou reçu.
Les applications de communication sécurisées dont vous n'avez probablement jamais entendu parler
Il y a, cependant, certaines applications qui sont vraiment sécurisées. ChatSecure, Silent Phone et Silent Text de Silent Circle, et Signal, RedPhone et TextSecure de WhisperSystems ont tous obtenu des notes complètes dans le tableau de bord de l'EFF.
ChatSecure
ChatSecure est une application iOS et Android gratuite qui «utilise des bibliothèques cryptographiques Open Source bien connues» telles que XMPP, OTR et Tor pour garantir la confidentialité de vos messages. Avec ChatSecure, vous pouvez communiquer avec d'autres utilisateurs d'applications et également avec toute personne utilisant une application prenant en charge les mêmes protocoles.
Vous pouvez télécharger l'application à partir d'iTunes ou du Google Play Store.
Cercle silencieux
Silent Circle offre un plan d'abonnement qui couvre deux des applications qui ont obtenu toutes les notes dans le tableau de bord de l'EFF: Silent Phone et Silent Text. Les applications sont disponibles pour iOS et Android. Silent Phone permet de faire des appels vocaux, vidéo et de conférence cryptés. Pensez-y comme un Skype sécurisé.
Vous pouvez même utiliser Silent Phone pour appeler des non-utilisateurs et l'appel sera crypté. Silent Text est une alternative sécurisée à la plupart des applications de messagerie. Son ensemble de fonctionnalités est assez similaire à WhatsApp ou Facebook Chat.
Silent Circle est destiné aux voyageurs d'affaires qui ont besoin de sécurité sur la route. Les plans commencent à partir de 12, 99 $ par mois et comprennent des communications illimitées entre les membres de Silent Circle via Silent Phone et Silent Text. La différence entre les forfaits est le nombre de minutes mensuelles que vous avez pour appeler en toute sécurité des non-membres avec Silent Phone.
Vous pouvez vous inscrire à un plan sur le site web de Silent Circle.
WhisperSystems
Comme Silent Circle, WhisperSystems produit plusieurs applications sécurisées différentes. Pour Android, ils ont Red Phone et TextSecure, et pour iOS ils ont Signal.
RedPhone s'intègre avec le numéroteur par défaut de votre téléphone. Si vous appelez un ami sur lequel RedPhone est également installé, vous aurez la possibilité de passer un appel chiffré plutôt qu'un appel de cellule normal. TextSecure, de même, s'intègre pleinement avec votre téléphone Android. Il remplace l'application de messagerie texte par défaut. Si vous envoyez un message à un autre utilisateur de TextSecure, les données sont automatiquement cryptées.
Signal - l'application iOS - ne s'intègre pas aussi complètement avec le système d'exploitation. Cela fonctionne exactement comme RedPhone mais c'est une application autonome. Vous pouvez même appeler les utilisateurs de RedPhone. La prise en charge de la messagerie de style TextSecure est en cours de développement.
Vous pouvez télécharger RedPhone et TextSecure depuis le Google Play Store. Signal est disponible dans l'App Store iOS.
Politique de confidentialité personnelle
Il existe d'innombrables menaces à votre vie privée en ligne. Des hackers au gouvernement. Même les données Google relatives à la confidentialité peuvent vous permettre de figurer sur une liste de surveillance de la NSA. Votre intérêt pour la confidentialité garantira que vous êtes ciblé par la NSA Votre intérêt pour la confidentialité garantira que vous êtes ciblé par la NSA Oui, c'est exact. Si vous vous souciez de la vie privée, vous pouvez être ajouté à une liste. Lire la suite .
Toutes les applications présentées dans cet article rendent le plus difficile possible l'interception de vos communications. Vous n'avez pas besoin d'être un trafiquant de drogue pour que vos messages soient difficiles à intercepter et à lire.
Connaissez-vous des applications plus sécurisées ou êtes-vous surpris par les résultats du tableau de bord de Secure Messaging? Partagez vos pensées en laissant un commentaire.