Discretio et RedPhone : passer simplement des appels sécurisés sous Android

Allô ? C'est Jack Bauer 29

Nous avons déjà détailé comment chiffrer les fichiers que vous stockez en ligne, et évoqué des solutions de chiffrement de vos échanges par messagerie. Certains nous ont demandé ce qu'il en était des appels passés via les smartphones. Pour cela, des outils existent, certains misant même sur une approche Open Source.

Lorsque vous passez un coup de fil via votre smartphone, vous pouvez avoir l'envie de vous assurer que celui-ci transitera de manière chiffrée. De plus en plus, des outils vont dans ce sens notamment sous Android. Leur principe est simple : ils chiffrent une communication de type VoIP qui passe le plus souvent par le protocole SIP

Protéger vos échanges sous Android : de nombreuses solutions existent déjà

Mais pour utiliser ce dernier, il faut en général disposer d'un serveur (comme le proposent Free avec Freephonie ou OVH par exemple), un service qui n'est pas toujours gratuit et qui demande un minimum de configuration. C'est notamment le cas d'un outil Open Source disponible sous Android : CSipSimple.

Distribué via Google Code, il exploite PJSIP et est utilisé pour l'Open Secure Telephony Network. Celui-ci fait partie de The Guardian Project qui propose une série d'applications sous Android vous permettant de vous protéger (navigation via le réseau TOR, messagerie chiffrée...).

RedPhone : un outil simple et gratuit au code distribué sur GitHub

Pour autant, son utilisation n'est pas toujours des plus simples et des alternatives commencent à émerger. C'est le cas de RedPhone par exemple qui est distribué sous licence GPL v3 via GitHub. Son principe est simple : vous indiquez votre numéro de téléphone afin de vous enregistrer, vous pourrez ensuite passer un simple coup de fil à un membre de vos contacts.

Redphone Redphone

Si celui-ci utilise aussi RedPhone, la communication sera chiffrée (via ZRTP), sinon il verra juste un message étrange s'afficher (voir ci-dessous). Vous aurez aussi la possibilité de lui faire envoyer un SMS lui demandant d'installer l'application.

RedPhone Android

Seul souci à notre sens, à la réception de l'appel, impossible de savoir que c'est bien RedPhone qui est utilisé par votre correspondant, c'est seulement par la suite qu'un message aléatoire en bas de votre écran vous indiquera que tout s'est bien passé.

Discretio : une application française et Open Source qui vise le modèle payant

Un autre acteur (français) commence à faire parler de lui : Discretio. Créé par la société MBDSYS, il est actuellement disponible en version bêta 1 pour Android. Son code est aussi distribué via Bitbucket et Freecode depuis quelques jours. Là aussi, tout passe par la VoIP par un système de chiffrement détaillé sur cette page

La différence avec RedPhone : son intégration à Android nous semble plus complète et plus réussie. La phase d'inscription sera par contre un peu plus complexe puisque vos noms / prénoms / mails vous seront demandés (sans doute pour une communication sur les prochaines versions) et vous devrez copier / coller un token qui vous sera envoyé par SMS.

  Discretio Android Discretio Android

Une fois ceci effectué, vous pourrez utiliser cette application en passant un appel comme d'habitude. Vous pourrez par contre utiliser une sonnerie différente pour les appels reçus via Discretio, ceux-ci seront identifiables visuellement et une icône de statut vous permettra de savoir si votre débit est ou non suffisant pour passer un appel chiffré. De plus, si votre correspondant n'utilise pas l'outil, il vous sera proposé de passer un appel en clair.

Voici une petite vidéo de démonstration : 

Une Beta 2 devrait rapidement arriver afin de proposer de nouvelles fonctions. Le but semble en effet de fournir aussi un chiffrement d'autres types de communications, par SMS / MMS par exemple, ce que d'autres outils proposent déjà de manière plus ou moins réussie. Gratuit pour le moment, Discretio devrait demander une légère contribution durant cette seconde phase, le tarif de la version commerciale étant déjà fixé à 100 € par an.

Et pour ceux qui sont sous iOS, vous n'êtes pas oubliés même si de tels outils sont bien plus rares. Selon nos recherches, il n'existe ainsi que Kryptos qui est aussi proposé sous Android. Il faudra par contre cette fois créer un compte spécifique. N'ayant pas pu le tester sous cette plateforme, n'hésitez pas à nous faire savoir ce que vous en pensez.


chargement
Chargement des commentaires...