Ouvrir le menu principal

iGeneration

Recherche

Tchap : lancement raté pour la messagerie instantanée au service de la France

Mickaël Bazoge

jeudi 18 avril 2019 à 23:01 • 34

App Store

Tchap n’est pas qu’une énième messagerie instantanée. Développée par la direction interministérielle du numérique et du système d’information et de communication de l’État (DINSIC), cette application — également disponible sur Android — est la messagerie sécurisée destinée aux membres du gouvernement et aux administrations, bref, à tous les agents de la fonction publique d’État. Ces derniers peuvent également envoyer des invitations.

Sans adresse mail qui se termine en .gouv.fr ou une invitation, impossible d’aller plus loin que le panneau de connexion.

Les conversations, chiffrées de bout en bout, sont stockées sur des serveurs appartenant à l’État. À l’heure actuelle, il n’est possible que de s’envoyer des messages texte, mais à terme Tchap (en hommage à Claude Chappe, inventeur du sémaphore) permettra de passer des appels audio et vidéo.

L’objectif de la DINSIC est d’inciter les agents de l’État à utiliser cette messagerie plutôt que WhatsApp ou encore Telegram. D’une part, les conversations resteront en France, et puis l’application n’est pas opérée par une entreprise privée… même si elle a été développée avec du code open-source en tandem avec New Vector, une start-up franco-britannique. Le code est accessible sur GitHub à cette adresse.

Tchap n’a pas vocation à s’ouvrir au-delà des membres du gouvernement et de l’administration, même si les utilisateurs pourront ponctuellement inviter des personnes extérieures (dans le cadre de groupes de travail public/privé). Il y aurait au passage sans doute une clientèle intéressée par une messagerie de « service public » 100% française… pour peu que le service soit réellement sécurisé !

Car il y a un gros « mais » : le lancement ce jeudi de l’application a été entaché par la découverte d’une grosse faille ! Le chercheur en sécurité, Baptiste Robert, alias Elliot Alderson, alias @fs0c131y a très rapidement mis au jour une vulnérabilité qui, en substance, permet à n’importe qui de se connecter sur la messagerie.

Il suffit en fait d’ajouter à son adresse de connexion @presidence@elysee.fr… Un correctif a été déployé très vite du côté de Matrix, le protocole de communication utilisé par l’app, qui indique par ailleurs que la faille n’a pas été exploitée (via 01net). Il faut maintenant attendre que la mise à jour soit déployée dans l’application elle-même.

Source :

AFP, Challenges, merci Benoît !

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

8BitDo FlipPad : une manette pliable pensée pour jouer sur iPhone en mode portrait

12:34

• 0


Flappy Bird revient… et se joue en pliant votre Galaxy Fold

11:44

• 6


Belkin présente une batterie externe sur laquelle on peut aimanter d’autres accessoires MagSafe

11:06

• 3


Aliro, le standard qui veut remplacer les clés du domicile d’Apple, arrivera enfin en 2026

10:59

• 8


Duolingo dérape et affiche une pub dans la Dynamic Island, au mépris des consignes d’Apple

10:27

• 21


Promo : un boîtier pour protéger et alimenter un AirTag pendant 10 ans à 17 € au lieu de 21

09:55

• 12


Votre Mac fait des siennes ? Direction Cyber Jay, le sauveur des pommes à Paris 📍

09:13

• 0


CES 2026 : SwitchBot annonce un robot domestique, un pendentif IA et une station météo

08:30

• 18


De l’accéléromètre à la respiration : comment watchOS 26 affine l’analyse du sommeil

07:46

• 25


5G, 128 Go, 3 ans de garantie, écran 6” : cet iPhone tombe à 300 € ! (code : BYE25HI26)

04/01/2026 à 15:01

• 0


Test du FP300 d’Aqara, le premier détecteur de présence sur pile compatible avec Matter

04/01/2026 à 11:15

• 32


Pebble Round 2, ou comment faire revivre une légende de la montre connectée

04/01/2026 à 09:31

• 8


Un MacBook Air M1, un éclat d’artillerie… et une machine toujours debout

04/01/2026 à 08:06

• 92


Les serveurs de Netatmo ont été à l’arrêt une bonne partie de la journée 🆕

03/01/2026 à 15:37

• 72


Non, Siri ne liste pas toutes les musiques qui passent quand vous écoutez la radio

02/01/2026 à 21:30

• 10


Deux nouvelles fonctions pour CarPlay dans iOS 26.2

02/01/2026 à 20:25

• 22