On parle beaucoup de solutions de messagerie décentralisée (ce que ne fait pas #Signal), mais personne n'a parlé de #jami qui est justement décentralisée (pair à pair d'ailleurs).
https://jami.net/
Tiens bas ils ont même un compte Mastodon: @Jami
@metal3d Comme peut-on savoir si Jami est plus protégé que Signal?
@GiacomoSansoni Voir le code source, mais c'est chiffré de bout en bout, et le canal est en peer to peer. Je ne dis pas que c'est plus protégé que Signal, mais que c'est décentralisé et que c'est un argument qui ressort souvent dans les discussions
@GiacomoSansoni je comprends tout à fait. C'est pas évident de donner une réponse sans beaucoup de tests. Signal est très bien foutu niveau sécurité. Jami je ne peux pas être formel, mais à première vue c'est vachement bien pensé. Par contre c'est pas le même fonctionnement. L'enregistrement de compte se fait sur une instance (dont celle de Jami). L'intérêt est de ne pas avoir de lien avec un numéro de tel. Par contre...
@metal3d Merci beaucoup Monsieur Ferlet, vous êtes très gentil
@GiacomoSansoni les appels passent potentiellement sur un serveur TURN et il y a une utilisation de STUN pour faire la connexion pair à pair. Les risques se trouvent ici à mon avis.
Faudrait qu'un spécialiste se pose sur l'application. J'ai la capacité de faire ce genre d'audit mais je préfère avoir des avis d'autres personnes.