Ouvrir le menu principal

iGeneration

Recherche

Tchap : lancement raté pour la messagerie instantanée au service de la France

Mickaël Bazoge

jeudi 18 avril 2019 à 23:01 • 34

App Store

Tchap n’est pas qu’une énième messagerie instantanée. Développée par la direction interministérielle du numérique et du système d’information et de communication de l’État (DINSIC), cette application — également disponible sur Android — est la messagerie sécurisée destinée aux membres du gouvernement et aux administrations, bref, à tous les agents de la fonction publique d’État. Ces derniers peuvent également envoyer des invitations.

Sans adresse mail qui se termine en .gouv.fr ou une invitation, impossible d’aller plus loin que le panneau de connexion.

Les conversations, chiffrées de bout en bout, sont stockées sur des serveurs appartenant à l’État. À l’heure actuelle, il n’est possible que de s’envoyer des messages texte, mais à terme Tchap (en hommage à Claude Chappe, inventeur du sémaphore) permettra de passer des appels audio et vidéo.

L’objectif de la DINSIC est d’inciter les agents de l’État à utiliser cette messagerie plutôt que WhatsApp ou encore Telegram. D’une part, les conversations resteront en France, et puis l’application n’est pas opérée par une entreprise privée… même si elle a été développée avec du code open-source en tandem avec New Vector, une start-up franco-britannique. Le code est accessible sur GitHub à cette adresse.

Tchap n’a pas vocation à s’ouvrir au-delà des membres du gouvernement et de l’administration, même si les utilisateurs pourront ponctuellement inviter des personnes extérieures (dans le cadre de groupes de travail public/privé). Il y aurait au passage sans doute une clientèle intéressée par une messagerie de « service public » 100% française… pour peu que le service soit réellement sécurisé !

Car il y a un gros « mais » : le lancement ce jeudi de l’application a été entaché par la découverte d’une grosse faille ! Le chercheur en sécurité, Baptiste Robert, alias Elliot Alderson, alias @fs0c131y a très rapidement mis au jour une vulnérabilité qui, en substance, permet à n’importe qui de se connecter sur la messagerie.

Il suffit en fait d’ajouter à son adresse de connexion @presidence@elysee.fr… Un correctif a été déployé très vite du côté de Matrix, le protocole de communication utilisé par l’app, qui indique par ailleurs que la faille n’a pas été exploitée (via 01net). Il faut maintenant attendre que la mise à jour soit déployée dans l’application elle-même.

Source :

AFP, Challenges, merci Benoît !

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Google Maps se met enfin à niveau : Plans et Waze faisaient déjà ça en 2016

06:53

• 16


Pebble lance l’Index 01, la bague qui note ce que votre cerveau oublie

06:51

• 7


Bon plan : les best-sellers du Black Friday sont de retour à prix cassés pour Noël

09/12/2025 à 23:40

• 2


Que faire si Apple ou UPS perd votre colis de retour ?

09/12/2025 à 21:24

• 44


Apple active les Messages par satellite au Japon pour les iPhone et l’Apple Watch Ultra 3

09/12/2025 à 20:51

• 3


iFixit lance son app mobile avec suivi de batterie et assistant de réparation

09/12/2025 à 17:18

• 11


La carte bancaire cède toujours plus de terrain face à Apple Pay… lui même sous pression

09/12/2025 à 16:09

• 40


Le paiement fractionné de Klarna s’intègre à Apple Pay

09/12/2025 à 14:09

• 46


Eve Thermo 5 : un nouveau design pour la tête thermostatique Matter sur Thread

09/12/2025 à 13:00

• 13


L’iPad Air M3 de 13" dès 749 €, un tarif record chez un revendeur français

09/12/2025 à 11:42

• 2


La nouvelle serrure de Yale est disponible : Matter via Thread pour 139 €

09/12/2025 à 08:51

• 25


La Dynamic Island bientôt submergée ? Apple teste un Face ID sous l’écran pour l'iPhone 18 Pro

09/12/2025 à 08:27

• 10


Electron fait des ravages sur Windows : Discord teste le redémarrage automatique en cas d’obésité mémoire

09/12/2025 à 07:26

• 91


Google et Samsung préparent deux paires de lunettes pour contrer Meta

09/12/2025 à 07:26

• 29


Apple a travaillé avec Google pour améliorer le transfert entre iPhone et appareils Android

08/12/2025 à 22:32

• 3


Aqara : le détecteur de présence FP300 à nouveau en rupture de stock 🆕

08/12/2025 à 21:28

• 23