Ouvrir le menu principal

iGeneration

Recherche

Tchap : lancement raté pour la messagerie instantanée au service de la France

Mickaël Bazoge

jeudi 18 avril 2019 à 23:01 • 34

App Store

Tchap n’est pas qu’une énième messagerie instantanée. Développée par la direction interministérielle du numérique et du système d’information et de communication de l’État (DINSIC), cette application — également disponible sur Android — est la messagerie sécurisée destinée aux membres du gouvernement et aux administrations, bref, à tous les agents de la fonction publique d’État. Ces derniers peuvent également envoyer des invitations.

Sans adresse mail qui se termine en .gouv.fr ou une invitation, impossible d’aller plus loin que le panneau de connexion.

Les conversations, chiffrées de bout en bout, sont stockées sur des serveurs appartenant à l’État. À l’heure actuelle, il n’est possible que de s’envoyer des messages texte, mais à terme Tchap (en hommage à Claude Chappe, inventeur du sémaphore) permettra de passer des appels audio et vidéo.

L’objectif de la DINSIC est d’inciter les agents de l’État à utiliser cette messagerie plutôt que WhatsApp ou encore Telegram. D’une part, les conversations resteront en France, et puis l’application n’est pas opérée par une entreprise privée… même si elle a été développée avec du code open-source en tandem avec New Vector, une start-up franco-britannique. Le code est accessible sur GitHub à cette adresse.

Tchap n’a pas vocation à s’ouvrir au-delà des membres du gouvernement et de l’administration, même si les utilisateurs pourront ponctuellement inviter des personnes extérieures (dans le cadre de groupes de travail public/privé). Il y aurait au passage sans doute une clientèle intéressée par une messagerie de « service public » 100% française… pour peu que le service soit réellement sécurisé !

Car il y a un gros « mais » : le lancement ce jeudi de l’application a été entaché par la découverte d’une grosse faille ! Le chercheur en sécurité, Baptiste Robert, alias Elliot Alderson, alias @fs0c131y a très rapidement mis au jour une vulnérabilité qui, en substance, permet à n’importe qui de se connecter sur la messagerie.

Il suffit en fait d’ajouter à son adresse de connexion @presidence@elysee.fr… Un correctif a été déployé très vite du côté de Matrix, le protocole de communication utilisé par l’app, qui indique par ailleurs que la faille n’a pas été exploitée (via 01net). Il faut maintenant attendre que la mise à jour soit déployée dans l’application elle-même.

Source :

AFP, Challenges, merci Benoît !

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

BOE se fait claquer la porte au nez par Apple pour la fourniture d’écrans d’iPhone

21:30

• 1


La Commission européenne recule sur le RGPD et l’AI Act : moins de bannières de cookies, plus de données pour les modèles

21:25

• 45


Royaume-Uni : le procès contre iCloud pourrait être gagné par Apple par manque de moyens du plaignant

21:00

• 5


Test du Osmo Mobile 8 : le stabilisateur de DJI s'ouvre à DockKit, pour un suivi dans toutes les apps

20:30

• 2


Elon Musk se dit prêt à intégrer Grok à Siri

17:45

• 44


Promo : les AirPods 4 avec réduction de bruit à 155 €

16:28

• 9


iPhone 17 : la puce Apple N1 propulse les performances Wi-Fi

16:04

• 15


Black Friday : jusqu’à - 27 % sur des aspirateurs robots Eufy (Anker) compatibles Apple Maison

15:03

• 0


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

14:44

• 208


WhatsApp : les numéros de téléphone n’étaient pas correctement protégés, mais la grosse fuite a été évitée

12:09

• 9


Twelve South lance le Curve Mini, un support portable pour iPad

11:52

• 8


Période d’essai, fonctionnalités : Orange donne des détails sur sa future option de SMS par satellite

10:57

• 7


Aqara commercialise une nouvelle tête thermostatique, connectée en Zigbee ou Thread

09:30

• 23


iWork attend toujours son bain de Liquid Glass

08:31

• 24


Meross commercialise également un détecteur de présence sans fil compatible avec Matter

07:55

• 24


Une vidéo inédite révèle la vision de Steve Jobs pour Pixar

07:10

• 26