← RETOUR

À propos de CipherRoom

Honnêteté radicale sur ce que cet outil fait et ne fait pas.

▸ Ce que CipherRoom protège

  • Le contenu de vos messages : chiffré côté navigateur (AES-256-GCM) avant envoi.
  • Votre identité : aucune inscription, pseudo généré, clés en mémoire de session.
  • L'historique : les salons et messages s'auto-effacent à expiration.

▸ Ce que CipherRoom ne protège pas

  • Un appareil compromis (malware, keylogger).
  • Le partage du lien d'invitation à un tiers — quiconque l'a peut entrer.
  • Le Perfect Forward Secrecy avancé (Signal le fait, pas nous).

▸ Le bouclier anti-capture : ce qu'il fait vraiment

Le canal surveille les raccourcis clavier de capture connus (Impr. écran, Win+Maj+S, Cmd+Maj+3/4/5), la perte de focus de la fenêtre et les demandes d'impression. Sur mobile (Android, iOS) il surveille en plus les gestes à trois doigts, les superpositions système (barre de capture, bascule d'application) et la mise en arrière-plan de l'onglet. Dans ces cas il masque immédiatement le contenu et prévient les autres participants dans le journal du salon.

C'est un dissuasif, pas un blocage. Une capture système peut se déclencher avant que la page ait eu le temps de réagir, et rien — dans un navigateur — ne peut empêcher une photo prise avec un autre appareil ni un enregistreur d'écran tiers. Considérez tout ce que vous écrivez comme potentiellement photographiable par la personne en face.

▸ Modèle technique

Chaque salon est identifié par un UUID v4 servant de secret partagé : le lien d'invitation le transporte dans le fragment de l'URL (après le #), qui n'est jamais envoyé au serveur, ni dans les journaux d'hébergement, ni dans l'en-tête Referer. Une clé AES-256-GCM est dérivée de ce secret via PBKDF2 (100 000 itérations) avec un sel aléatoire propre au salon. Tous les messages sont chiffrés dans le navigateur avant d'être envoyés. Le serveur ne stocke que des cryptogrammes, des vecteurs d'initialisation et des empreintes publiques.

Votre identité de session est une paire de clés ECDSA P-256 générée localement. L'empreinte publique (16 caractères hex) est partagée pour vérification entre participants.

▸ Pour des besoins critiques

CipherRoom est une expérience — esthétique, narrative, technique. Pour de la confidentialité de niveau professionnel, utilisez Signal.