Commençons notre examen de TextSecure en examinant pourquoi nous avons tous besoin d’un service de texte crypté pour notre vie de tous les jours. Comme beaucoup d’entre vous le savent probablement, les messages texte que nous envoyons depuis notre téléphone ne sont pas sécurisés. Les smartphones envoient des communications non vocales (texte, vidéo, audio, etc.) à l’aide de SMS et MMS ( Short Message Service ) et ( Multimedia Messaging Service ). SMS est utilisé pour les messages de 160 caractères maximum. MMS est utilisé pour les messages plus volumineux avec le maximum fixé par le transporteur et comprend du texte, des photographies, des fichiers vidéo et audio.
Généralement, ces messages sur les appareils Android sont envoyés en utilisant un cryptage subpar ou simplement du texte brut et peuvent être lus par toute personne qui y a accès. Ces messages sont généralement envoyés à un centre de messagerie de l’opérateur, puis envoyés au destinataire s’il utilise le même opérateur. Si le destinataire n’utilise pas le même transporteur que l’expéditeur, ils sont envoyés par Internet au transporteur du destinataire qui le transmet ensuite au destinataire. Parfois, ces messages sont stockés pour être envoyés si le destinataire n’est pas disponible.
Comme vous pouvez le voir, il existe de nombreuses possibilités pour quelqu’un d’intercepter tout texte envoyé depuis votre appareil mobile. Les SMS et MMS ont toujours eu des problèmes avec le spam et l’usurpation d’identité car aucune authentification d’identité n’est requise pour les envoyer et les recevoir. De plus, ces messages sont stockés en texte brut sur votre appareil afin que toute personne ayant accès à votre téléphone puisse les lire. TextSecure peut aider à résoudre bon nombre de ces problèmes.
Tous ces problèmes existaient avant même qu’il ne soit révélé que la NSA vous espionnait. Donc, comme vous pouvez le voir si vous souhaitez conserver votre texte avec des collègues, des amis ou une famille, vous devez crypter les données et pouvoir authentifier le destinataire. C’est exactement pourquoi Whisper Systems a été fondé pour fournir des SMS privés et sécurisés à tout le monde.
Whisper Systems était une petite start-up de sécurité co-fondée par Moxie Marlinspike (pseudonyme) et Stuart Anderson en 2010. Elle a publié une application de messagerie texte appelée TextSecure Private Messenger pour envoyer et recevoir des messages texte cryptés en mai 2010. En novembre 2011, Whisper Systems et ses deux talentueux fondateurs ont été acquis par Twitter pour renforcer son équipe de sécurité. Par conséquent, TextSecure a été mis hors ligne. En décembre 2011, Twitter a publié TextSecure en tant qu’application gratuite et open source sous la licence grand public version 3 (GPLv3).

En juin 2014, Secure Messaging Scorecard , un projet de l’Electronic Frontier Foundation (EFF) a donné à l’application mobile TextSecure pour Android d’Open Whisper Systems 7 contrôles sur 7. Ils ont reçu des chèques pour avoir été cryptés en transit, être cryptés de manière à ce que le fournisseur ne puisse pas les lire, offrant un moyen de vérifier l’identité des contacts, transmettant le secret des communications passées si les clés sont compromises, le code est-il ouvert à un examen indépendant, ayant la conception de la sécurité est correctement documentée et son code a été audité récemment. L’application TextSecure est gratuite et entièrement open source.
Texte sécurisé avec TextSecure pour Android
Commençons maintenant notre examen de l’application mobile TextSecure d’Open Whisper Systems. TextSecure a été implémenté dans le système d’exploitation alternatif Android populaire CyanogenMod . Les appareils Android sur lesquels CyanogenMod est installé sont tous compatibles avec l’application TextSecure. Les utilisateurs de CyanogenMod peuvent utiliser n’importe quelle application SMS tout en bénéficiant de la sécurité et de la confidentialité supplémentaires offertes par TextSecure. CyanogenMod a une base d’utilisateurs confirmée de 10 millions avec jusqu’à 20 millions d’utilisateurs estimés dans la nature (les utilisateurs ne sont pas tenus d’enregistrer le système d’exploitation). TextSecure a également été implémenté avec WhatsApp de Facebook, mais de telle manière qu’il n’est pas compatible avec les utilisateurs de TextSecure et que le cryptage ne peut pas être vérifié car le code est de source fermée.
TextSecure est une application de messagerie cryptée gratuite et open source pour Android publiée sous la licence GPLv3. TextSecure permet aux utilisateurs d’envoyer des messages texte cryptés de bout en bout, des messages audio, des photos, des vidéos, des informations de contact et une large sélection d’émoticônes via une connexion de données entre utilisateurs TextSecure. Les messages TextSecure sont également compatibles avec ceux envoyés depuis Signal pour iOS. Les utilisateurs de TextSecure sur Android peuvent ainsi échanger des messages cryptés en toute sécurité avec les utilisateurs exécutant l’application Signal sur leurs smartphones et tablettes iOS. TextSecure peut également être utilisé pour envoyer et recevoir des SMS et MMS non cryptés , avec des utilisateurs sur lesquels l’application TexSecure ou Signal n’est pas installée. Il utilise un chiffrement de bout en bout et fournit une confidentialité à terme, une confidentialité future et une authentification déniable pour sécuriser tous les messages instantanés aux utilisateurs de TextSecure et de Signal. Il vous permet également d’utiliser une phase de passe pour crypter les messages sur votre appareil. TextSecure n’est actuellement pas compatible avec les tablettes Android.
Le protocole de messagerie chiffrée TextSecure est un protocole chiffré de bout en bout avec des garanties de fiabilité et une confidentialité de transfert au niveau du message, semblable à Off the Record (OTR). Il utilise une clé éphémère Curve25519, un cryptage AES-256 bits et une authentification de hachage HMAC-SHA256 en tant que primitives cryptographiques de bas niveau. Le protocole TextSecure est un dérivé de l’OTR dont la principale différence est qu’il utilise des clés de cryptographie à courbe elliptique (ECC). Le protocole OTR utilise des clés DSA approuvées par le National Institute of Standards and Technology (NIST). Il y a eu une certaine controverse sur le fait que la NSA ait des portes dérobées aux touches NIST mais cela n’a pas encore été définitivement prouvé. La gestion des clés est gérée par Axolotl , un cliquet cryptographique développé par Moxie Marlinspike et Trevor Perrin. Cela fournit un certain «secret futur» pour vos messages. La version 2 de TextSecure utilise une variation sans clé d’en-tête des enregistrements à cliquet et protobuf axolotl.
L’installation de l’application TextSecure sur votre téléphone Android est facile:
- Étape 1 – Téléchargez l’application TextSecure sur le Google Play Store et installez-la
- Appuyez sur « Installer » et acceptez les conditions d’utilisation (autorisations d’application) en sélectionnant « Accepter ».
- L’application se téléchargera et s’installera automatiquement.
- Remarque – Si vous n’acceptez pas les autorisations de l’application, l’installation sera annulée.
- Étape 2 – Configuration et installation initiale
- Enregistrez votre téléphone – entrez votre pays (où la carte SIM a été achetée) et le numéro de téléphone et appuyez sur enregistrer (facultatif)
- Vous recevrez un SMS avec un code à 6 chiffres pour vérifier votre inscription
- Si aucun SMS n’est reçu, vous pouvez choisir d’entendre un code vocal automatisé à 6 chiffres.
- Vérifiez votre enregistrement
- Enregistrez votre téléphone – entrez votre pays (où la carte SIM a été achetée) et le numéro de téléphone et appuyez sur enregistrer (facultatif)
- Importez les messages SMS actuels dans la base de données cryptée
- Faites de TextSecure votre application de messagerie par défaut
- Créez une phrase secrète pour crypter vos données locales
- Cela crypte vos données localement sur votre appareil, ainsi qu’en transit.
- Remarque – Si vous ignorez cette étape, vos messages seront toujours cryptés en transit mais sur votre appareil local
- Verrouille automatiquement TextSecure après une période d’inactivité que vous avez définie
Voici quelques captures d’écran de l’application TextSecure en action. La dernière capture d’écran montre la création d’un groupe à l’aide de l’application.

Vous pouvez maintenant commencer à envoyer des messages en toute sécurité à vos amis et à votre famille en les sélectionnant dans votre liste de contacts. Si vous et votre ami utilisez TextSecure pour Android ou Signal pour iOS, les messages seront envoyés automatiquement cryptés sur Internet. Sinon, si votre destinataire n’a pas TextSecure ou Signal, le message sera envoyé non crypté par SMS. Les messages TextSecure envoyés en toute sécurité sur Internet ont un fond bleu et ceux envoyés par SMS ont un fond vert. En appuyant sur le bouton d’envoi bleu et en le maintenant enfoncé, un écran d’options apparaîtra pour vous permettre de choisir comment envoyer votre message. TextSecure 2.7.0 et supérieur ne prend en charge que le chiffrement via le transport TextSecure ou SMS / MMS en texte brut. Les serveurs Open Whisper System n’ont jamais accès car les clés sont conservées localement sur votre machine et ne stockent pas vos données.
Parmi les autres fonctionnalités de l’application, il y a la possibilité de créer des groupes à partir de vos contacts pour envoyer des messages de groupe. De la même manière que pour l’envoi de messages individuels, si un membre de votre groupe n’a pas TextSecure ou Signal, le message sera envoyé à l’aide de MMS. Sinon, le message est envoyé à tous les membres du groupe cryptés sur Internet. TextSecure vous permet d’envoyer des images, des fichiers vidéo et audio à vos contacts. Enfin, vous pouvez vérifier l’identité de vos destinataires à l’aide de leur technologie d’empreinte digitale.
TextSecure Review: Conclusion
Open Whisper Systems est un projet communautaire bénévole et financé par des fonds privés qui est né du besoin d’applications de confidentialité sécurisées et faciles à utiliser pour les masses. Un des projets qu’il prend actuellement en charge est TextSecure Private Messenger pour Android. Ce programme permet aux utilisateurs d’Android de s’assurer que tous leurs messages texte sont privés et sécurisés. Il permet aux utilisateurs TextSecure d’envoyer des messages chiffrés à d’autres utilisateurs TextSecure pour Andriod ou à Signal pour iOS. Il leur permet également d’authentifier l’identité du destinataire du message à l’aide de sa technologie d’empreinte digitale. Ainsi, toute personne disposant de l’une des applications susmentionnées peut envoyer des messages texte, des images, des vidéos ou des fichiers audio sécurisés et cryptés via Wi-Fi ou des données sur Internet à d’autres utilisateurs des applications. Cela leur permet d’économiser de l’argent car ils évitent d’éventuels frais de SMS et MMS.
L’application TextSecure est intégrée de manière transparente à la liste de contacts d’Andriod afin que tout le monde puisse l’utiliser facilement. Tous les messages texte entre ceux qui possèdent l’une des applications susmentionnées sont cryptés par défaut avant d’être envoyés au destinataire prévu. Étant donné que ce cryptage se produit sur le périphérique local, même les serveurs Open Whisper Systems ne peuvent pas voir le message et ils ne stockent pas vos données, vous pouvez donc être sûr que votre communication est privée et sécurisée. Si le destinataire n’a pas installé l’une des applications mentionnées ci-dessus, le message sera envoyé à l’aide de SMS ou MMS non cryptés. Cela le rend approprié comme application de remplacement pour l’application de messagerie régulière d’Android. TextSecure est gratuit et open-source sous la licence grand public version 3 (GPLv3). Open Whisper Systems travaille actuellement au développement d’une extension de navigateur TextSecure. Si vous avez un téléphone Android, nous vous recommandons d’essayer l’application par vous-même et de récupérer la confidentialité que vous aviez auparavant lors de vos SMS avec votre famille et vos amis.



















