Delta Chat est une application de clavardage qui utilise le courriel électronique pour délivrer ses messages et, si possible, les chiffre avec Autocrypt. vous n’avez pas à vous créer un nouveau compte, juste utiliser votre compte de courriel existant, avec Delta Chat
Avec Delta Chat, vous pouvez écrire à toutes les adresses courriels existantes, même si le destinataire n’utilise pas l’application. Votre correspondant pourra simplement répondre à l’e-mail qu’il aura reçu. Contrairement aux autres messageries instantanées vos amis n’ont pas besoins d’installer le même client pour discuter avec vous.
Indépendant de toute entreprise ou de service. Vous possédez vos propres données.
Delta Chat affiche automatiquement :
Les autres messages n’apparaissent pas automatiquement, et se trouvent dans les demandes de contact. Si vous le souhaitez, une discussion peut être lancée depuis là.
Oui. Comme le texte brut, toutes les pièces jointes aux e-mails sont affichées sous forme de messages séparés. Les messages sortants reçoivent automatiquement les pièces jointes nécessaires.
Dans les paramètres vous pouvez ajouter une photo de profil. Si vous écrivez à vos contacts ou que vous les ajoutez via le QR code, ils la verront automatiquement comme votre photo de profil.
Contacts who don’t use Delta Chat do not see the profile picture (however, of course, they can install Delta Chat :)
Pour des questions de confidentialité, personne ne peut voir votre photo de profil avant de leur avoir écrit.
Votre photo de profil n’est pas envoyée avec chaque message, mais assez régulièrement pour que vos contacts aient une photo à jour même s’ils ajoutent un nouvel appareil.
Comme pour les autres clients de courriel, Thunderbird, FairEmail, K9-Mail, Outlook, etc, celui-ci a besoin des identifiants / mots de passe pour recevoir et envoyer des courriels. Bien sûr le mot de passe est uniquement stocké sur votre appareil. Et il est utilisé uniquement pour vous authentifier auprès de votre fournisseur de courriel, qui a, rappelons-le, accès à vos courriels non chiffrés.
Si vous utilisez un fournisseur d’E-mail supportant OAuth2 comme gmail.com et yandex.ru il n’est pas nécessaire de stocker votre mot de passe sur votre appareil. Dans ce cas, seulement un jeton d’accès est utilisé.
Comme Delta Chat est un logiciel libre, vous pouvez étudier le code source pour vérifier que vos identifiants / mots de passe sont utilisés de façon sécurisée. Nous sommes très heureux d’avoir des retours pour renforcer la sécurité de l’application.
Selon le système d’exploitation utilisé, il vous sera peut-être demandé d’accorder des autorisations à l’application. Voici ce que fait Delta Chat avec ces autorisations:
Use these tools to organize your chats and keep everything in its place:
Pinned chats always stay atop of the chat list. You can use them to access your most loved chats quickly or temporarily to not forget about things.
Mute chats if you do not want to get notifications for them. Muted chats stay in place and you can also pin a muted chat.
Archive chats if you do not want to see them in your chat list any longer. At the very bottom of the chat list, in the menu or via search, you can still access the archived chats.
When an archived chat gets a new message, unless muted, it will pop out of the archive and back into your chat list. Muted chats stay archived until you unarchive them manually.
To archive or pin a chat, long tap (Android), use the chat’s menu (Android/Desktop) or swipe to the left (iOS); to mute a chat, use the chat’s menu (Android/Desktop) or the chat’s profile (iOS).
Un groupe vérifié est une discussion qui garantit une sécurité contre un attaquant actif. Tous les messages d’une discussion vérifiée sont chiffrés de bout en bout (e2ee), et les membres peuvent joindre en scannant un code barre à deux dimensions (QR code) d’invitation. Tous les membres sont alors connectés l’un à l’autre à travers une chaîne d’invitation, qui garanti une cohérence cryptographique contre des attaques réseaux actives ou des fournisseurs. Consultez countermitm.readthedocs.io pour en savoir plus sur la R&D derrière cette fonctionnalité.
En décembre 2019, un “groupe vérifié” reste une fonction expérimentale. Elle est continuellement améliorée et de nombreux bogues ont été corrigés depuis son introduction en 2018. Toutefois, il reste des cas, notamment avec de grands groupes, où des incohérences peuvent se produire, ou des messages qui deviennent illisibles. Début 2020, un examen de la sécurité est prévu, et plusieurs nouveaux développements autour des protocoles qr-join ont lieu de sorte qu’il y a des chances que nous supprimions le label “expérimental” dans un proche avenir.
Supprimez-vous de la liste des membres ou supprimez le tchate en entier. Si souhaitez rejoindre le groupe plus tard, demandez à un autre membre du groupe de vous ré-inviter.
Vous pouvez également mettre un groupe en “Muet”, ce qui signifie que vous recevez tous les messages et pourrez toujours écrire, mais vous ne serez plus informés de l’arrivée de nouveaux messages.
Oui. Delta Chat implémente la norme Autocrypt Niveau 1 et peut ainsi chiffrer E2E (de bout en bout) les messages avec d’autres applications capables d’Autocrypt.
Delta Chat supporte aussi une forme robuste du chiffrement bout à bout qui est même sécurisé contre les attaques actives, voir les “groupes vérifiés” ci-dessous.
- Delta Chat (et les autres applications de messagerie compatibles avecAutocrypt) partagent automatiquement les clés nécessaires au chiffrement de bout en bout dès l’envoi des premiers messages.
Tous les messages suivants sont chiffrés de bout en bout automatiquement.
Si l’un des partenaires de tchate utilise une application de messagerie non-compatible avec Autocrypt, les messages ultérieurs ne sont pas chiffrés tant qu’une application conforme à Autocrypt n’est pas à nouveau disponible.
Si vous êtes dans l’entourage physique immédiat de votre interlocuteur:
Si vous n’êtes pas près physiquement de l’interlocuteur, vous pouvez vérifier manuellement l’état dans le dialogue “Chiffrement” (profil utilisateur sur Android/iOS ou un clic droit sur un objet de la liste des discussions sur l’appli de bureau):
Pour le chiffrement de bout en bout, Delta Chat y montrera deux empreintes. Si les mêmes empreintes apparaissent sur l’appareil de votre partenaire de tchate, la connexion est sécurisée.
Pour le cryptage de la communication, cet état est juste affiché ici
Si un petit cadenas est affiché à côté d’un message, cela signifie que le message est chiffré de bout en bout par l’expéditeur.
S’il n’y a aucun cadenas, le message est généralement transporté en clair, par exemple parce que vous ou l’expéditeur avez désactivé le chiffrement-de-bout-en-bout ou que l’expéditeur utilise une application qui ne prend pas en charge le chiffrement-de-bout-en-bout.
Autocrypt est utilisé pour mettre en place le chiffrement de bout en bout avec un destinataire utilisant Delta Chat ou un autre application utilisant Autocrypt. Autocrypt utilise un sous-ensemble restreint de fonctionnalités d’OpenPGP.
Delta Chat implémente les protocoles setup-contact et verified-group du projet countermitm afin d’achever la protection contre des attaques de réseaux actives. Ceci va au-delà de la protection opportuniste de base du niveau 1 d’Autocrypt, tout en préservant sa facilité d’utilisation.
Les discussions 1:1 avec un contact vérifié, et des groupes vérifiés, ne sont pas les mêmes choses même si il y a seulement 2 personnes dans le groupe vérifié. Une différence est que vous pouvez facilement ajouter plus de personnes dans le groupe, mais il y a aussi d’autres implications.
Les groupes vérifiés sont sécurisés en tout temps. Toute violation (texte non chiffré ou messages mal signés etc.) sera signalée et de tels messages ne seront pas montrés dans ce tchate. Vous pouvez être assurés que tous les messages dans cette discussion vérifiée n’ont pas été lus ou altérés par des intermédiaires.
Les discussions 1:1 sont opportunistes, c’est à dire que ça permet aux gens de communiquer même s’ils changent leur client de courriel, appareils, configurations etc. C’est pour cela qu’il n’y pas de marque de vérification, même si vous avez vérifié le contact.
Non, OpenPGP ne supporte pas la Perfect Forward Secrecy. La PFS marche pour une architecture orientée sur les sessions, mais le courriel est asynchrone par nature et souvent utilisé depuis plusieurs appareils. Cela signifie que si votre clé privée Delta Chat fuite et que quelqu’un a une copie de tout vos messages en cours de route, il sera capable de les lire.
Notez que si quelqu’un s’est emparé ou a piraté votre téléphone allumé, il sera capable de lire tous vos messages, que la PFS soit en place ou non. Avoir accès à l’appareil d’un membre d’un groupe exposera normalement une bonne partie du cercle social. Utiliser des adresses de courriels qui ne permettent pas de retrouver facilement de vraies personnes, aide les membres du groupe à rester plus sûrs en cas de la perquisition d’un appareil.
Nous sommes en train de réfléchir à des moyens de mieux protéger les communications en cas de perquisition de matériel.
Puisque Delta Chat est une messagerie décentralisée, les métadonnées des utilisateurs de Delta Chat ne sont pas stockées sur un seul serveur central. Néanmoins, elles sont stockées sur les serveurs de courriels de l’émetteur et du destinataire d’un message.
Chaque serveur de mail sait actuellement qui a envoyé et qui a reçu un message en analysant les en-têtes non chiffrées To/Cc et donc peut déterminer quelles adresses de courriel font partie d’un groupe. Delta Chat lui-même pourrait éviter les en-têtes To/Cc et tout le temps les mettre dans la partie chiffrée. Voyez ce ticket, Évitez d’envoyer les entêtes à/Cc pour des groupes vérifiés. La préoccupation principale pour les discussions opportunistes est comment cela va impacter les autres applications de courriel qui pourrait participer à ces discussions.
Beaucoup d’autres en-têtes de courriel, en particulier l’en-tête “Sujet” sont prévues d’être protégées avec le chiffrement-de-bout-en-bout, consultez également cette RFC en cours pour l’IETF.
Oui. La meilleure façon est d’envoyer un message de configuration Autocrypt depuis l’autre client de mail. Cherchez quelque chose comme Commencer le transfert de la configuration Autocrypt dans les paramètres de l’autre client et suivez les instructions affichées.
Alternativement, vous pouvez importer les clés manuellement dans “Paramètres” ou “Paramètres avancés” et puis “Importer des clefs secrètes”. Attention: soyez sûrs que la clé n’est pas protégée par un mot de passe, ou enlevez le mot de passe auparavant.
Si vous n’avez pas de clé ou ne savez même pas que vous en auriez besoin, ne vous inquiétez pas : Delta Chat en génère une si nécessaire, vous n’avez pas besoin d’appuyer sur un bouton pour cela.
Le problème le plus probable est que votre clé est chiffrée ou qu’elle utilise un mot de passe, ou les deux. De telles clefs ne sont pas gérées par Delta Chat. Vous pourriez enlever le chiffrement par mot de passe et le mot de passe puis réessayer l’importation. Si vous voulez garder votre mot de passe, vous aurez a créer un alias de courriel à utiliser avec Delta Chat de telle sorte que la clé de Delta Chat soit liée a cet alias.
Delta Chat gère les formats communs de clé privé OpenPGP, néanmoins il n’est pas certain que nous gérions la totalité des clef privés de n’importe quelles sources. Ce n’est pas aussi le but principal de Delta Chat. En pratique, la majorité des nouveaux utilisateurs de Delta Chat n’auront pas de clefs avant d’utiliser Delta Chat. Néanmoins, nous essayons de gérer les clés privées d’autant de sources que possible.
Enlever le mot de passe de la clé privée dépendra du logiciel que vous utilisez pour gérer vos clés GPG. Avec Enigmail, vous pouvez définir votre mot de passe par une valeur vide dans la fenêtre de Gestion des Clés. Avec GnuPG vous pouvez le définir via la ligne de commande. Pour les autres programmes, vous devriez être capable de trouver la solution en ligne.
Si vous voulez utiliser le même compte sur d’autres appareils, vous devriez exporter une sauvegarde depuis l’ancien appareil puis l’importer dans le nouveau:
C’est un paramètre expérimental pour certaines personnes qui expérimentent avec des règles côté serveur. Tous les fournisseurs ne supportent pas ceci mais certains permettent de déplacer tous les courriels avec un en-tête “Chat-Version” dans le dossier DeltaChat. Normalement, cela marchera dans l’application Delta Chat.
Ne pas Surveiller la Boîte de réception est judicieux si vous avez:
Dans ce cas là, Delta Chat n’a pas besoin de surveiller la Boîte de réception.
Envoyer une copie de vos messages à vous-même garantit que vous recevez vos propres messages sur tous les appareils. Si vous avez de multiples appareils et que vous ne l’activez pas, vous voyez seulement les messages des autres personnes et les messages que vous avez envoyé depuis l’appareil en cours.
La copie est envoyée dans la Boîte de réception puis déplacée dans le dossier DeltaChat; elle n’est pas mise dans le dossier “Envoyés”. Delta Chat ne téléverse jamais quelque chose dans le dossier Envoyés car ça signifierait de le téléverser deux fois (une fois via SMTP, puis une fois dans le dossier Envoyés via IMAP).
Le paramètre par défaut pour l’envoi à soi-même est “Non”.
La seule raison de regarder le dossier Envoyés est si vous utilisez un autre programme de courriel (tel que Thunderbird) en parallèle de votre application Delta Chat, et que vous voulez que votre client de messagerie participe aux discussions.
Cependant, nous recommandons d’utiliser le client de bureau Delta Chat; vous pouvez le télécharger sur get.delta.chat. L’option de regarder le dossier “Envoyés” pourrait disparaître dans le futur. Elle a été introduite à une époque où il n’y avait pas de client de bureau Delta Chat disponible sur toutes les plateformes.
Certaines personnes utilisent Delta Chat comme un client de messagerie normal, et veulent utiliser la Boîte de réception pour leurs mails au lieu d’utiliser le dossier DeltaChat. Si vous désactivez “Surveiller le dossier DeltaChat”, vous devriez aussi désactiver “déplacer les messages de discussions dans DeltaChat”. Sinon, la suppression de messages dans une configuration multi-appareils pourrait ne pas marcher correctement.
Delta Chat does not receive any Venture Capital and is not indebted, and under no pressure to produce huge profits, or to sell users and their friends and family to advertisers (or worse). We rather use public funding sources, so far from EU and US origins, to help our efforts in instigating a decentralized and diverse chat messaging eco-system based on Free and Open-Source community developments.
Concretely, Delta Chat developments have so far been funded from these sources:
The NEXTLEAP EU project funded the research and implementation of verified groups and setup contact protocols in 2017 and 2018 and also helped to integrate End-to-End Encryption through Autocrypt.
The Open Technology Fund gave us a first 2018/2019 grant (~$200K) during which we majorly improved the Android app and released a first Desktop app beta version, and which moreover moored our feature developments in UX research in human rights contexts, see our concluding Needfinding and UX report. The second 2019/2020 grant (~$300K) helped us to release Delta/iOS versions, to convert our core library to Rust, and to provide new features for all platforms.
The NLnet foundation granted in 2019/2020 EUR 46K for completing Rust/Python bindings and instigating a Chat-bot ecosystem.
In 2021 we received further EU funding for two Next-Generation-Internet proposals, namely for EPPD - e-mail provider portability directory (~97K EUR) and AEAP - email address porting (~90K EUR) which resulted in better multi-account support, improved QR-code contact and group setups and many networking improvements on all platforms.
For 2021/2022 we are receiving Internet Freedom funding (~500K USD) from the U.S. Bureau of Democracy, Human Rights and Labor (DRL). This funding supports our long-running goals to make Delta Chat more usable and compatible with a wide range of e-mail servers world-wide, and more resilient and secure in places often affected by internet censorship and shutdowns.
Sometimes we receive one-time donations from private individuals for which we are grateful. For example, in 2021 a generous individual bank-wired us 4K EUR with the subject “keep up the good developments!”. We use such money to fund development gatherings or to care for ad-hoc expenses that can not easily be predicted for or reimbursed from public funding grants.
En dernier mais de loin pas des moindres, quelques enthousiastes et experts bénévoles qui ont contribué et contribuent au développement de Delta Chat sans recevoir d’argent, ou seulement de petites sommes. Sans eux, Delta Chat n’en serait pas où il en est aujourd’hui, et de très loin.
The monetary funding mentioned above is mostly organized by merlinux GmbH in Freiburg (Germany), and is distributed to more than a dozen contributors world-wide.
Funding for second half of 2022 and especially for 2023 is an ongoing issue of concern. Apart from applying for more public funding we want to become more independent from government-related funding sources. Please see Delta Chat Contribution channels for both monetary and development related support possibilities.