Accueil🇫🇷Chercher

Off-the-Record Messaging

Off-the-Record Messaging (en français: messagerie confidentielle), appelé communément OTR, est un protocole cryptographique.

Description

Il utilise une combinaison d'un algorithme de clés symétriques AES, du protocole d'échange de clés Diffie-Hellman et de la fonction de hachage SHA-1. OTR permet d'avoir des conversations privées sur de multiples protocoles de messagerie instantanée (XMPP/Jabber, IRC, SILC, MSN...) en fournissant :

  • Chiffrement : personne d'autre ne peut lire les messages instantanĂ©s.
  • Authentification : ou comment s'assurer que le correspondant est celui que l'on pense ĂŞtre. Il existe trois mĂ©thodes d'authentification :
    • Question & RĂ©ponse : quand on authentifie un contact par cette mĂ©thode, on Ă©crit une question et sa rĂ©ponse et le contact seulement la rĂ©ponse. Si les rĂ©ponses ne sont pas identiques, il pourrait s'agir d'une conversation avec un imposteur.
    • Secret partagĂ© : choisir un 'code secret' connu de seulement l'expĂ©diteur ou du contact et attendre que celui-ci entre le 'code secret'. Si les secrets ne sont pas identiques, il pourrait s'agir d'une conversation avec un imposteur.
    • VĂ©rification manuelle d'empreinte : contacter le destinataire via un autre canal authentifiĂ©, comme le tĂ©lĂ©phone ou un mail GPG-signĂ©. Chacun devra donner son empreinte Ă  l'autre. Si l'empreinte du contact est identique Ă  celle indiquĂ©e sur votre Ă©cran, dire que l'empreinte a Ă©tĂ© vĂ©rifiĂ©e.
  • DĂ©ni plausible : n'importe qui peut forger des messages avant ou après une conversation privĂ©e pour les faire voir comme s'ils venaient de soi. Cependant, pendant une conversation privĂ©e, le correspondant est assurĂ© que les messages qu'il voit sont authentiques et non-modifiĂ©s.
  • ConfidentialitĂ© persistante : si on perd la maĂ®trise de ses clefs privĂ©es, aucune conversation antĂ©rieure n'est compromise.

OTR se présente sous la forme d'un greffon à un client de messagerie instantanée ou alors il y est intégré nativement (voir ci-dessous). Tous les protocoles (ou presque) supportés par ces clients de messagerie instantanée peuvent utiliser OTR. Il doit être installé chez chaque interlocuteur pour être actif. Les 'différents OTR' sont compatibles entre eux (un contact utilisant Pidgin + OTR pourra parler de manière sécurisée avec un contact utilisant Gajim + OTR, etc.). OTR est différent du paramètre "off the record" de Google Talk qui désactive simplement l'archivage des conversations.

Le , un article de Der Spiegel indique que le protocole OTR posait des « problèmes majeurs » à la NSA en 2012 dans sa volonté de contourner le chiffrement[1].

Disponibilité

D'origine dans

Sous forme de plugin

Divers

Notes et références

  1. Jacob Appelbaum, Aaron Gibson, Christian Grothoff, Andy Müller-Maguhn, Laura Poitras, Michael Sontheimer et Christian Stöcker, Inside the NSA's War on Internet Security, spiegel.de, 28 décembre 2014

Liens externes

Cet article est issu de wikipedia. Text licence: CC BY-SA 4.0, Des conditions supplémentaires peuvent s’appliquer aux fichiers multimédias.