Confidentialité

Ce que protège xBlaBla

Le contenu est chiffré sur votre appareil avant l'envoi. Aucun compte, email ou numéro n'est requis. Ce qui suit décrit exactement ce qui circule, ce qui est conservé, et ce que l'application ne peut pas promettre.

Chiffrement de bout en bout

  • Contenu chiffré en AES-256-GCM avant de quitter l'appareil.
  • Clé du salon dans le fragment # de l'URL : jamais transmise au serveur.
  • Établissement de session hybride X25519 + ML-KEM (FIPS 203).
  • Métadonnées techniques minimales : identifiant de salon dérivé, horodatage, taille approximative.

Ce qui transite, ce qui ne transite jamais

Les messages ne sont pas conservés. En direct, le contenu passe directement entre appareils, déjà chiffré. En repli, le relais transmet des blocs chiffrés sans les lire.

Ce qui peut transiter

  • Des enveloppes chiffrées (AES-256-GCM), inintelligibles sans la clé locale.
  • Un identifiant de salon dérivé côté client, jamais la clé.
  • Le strict minimum de métadonnées de transport : horodatage d'acheminement et taille de l'enveloppe.
  • Les clés publiques éphémères nécessaires au handshake et au ratchet.

Ce qui ne transite jamais

  • Les clés privées : générées et conservées uniquement dans le navigateur.
  • La clé du salon : lue dans le fragment #k=… puis effacée de l'URL et de l'historique.
  • Les secrets de session et les clés de message : en mémoire seulement, jamais persistés en clair.
  • Le contenu lisible des messages, des photos et des vocaux.

Déni plausible

La clé de session se trouve dans le fragment #k=… de l'URL. Elle est générée dans votre navigateur et n'est jamais transmise au serveur. Les messages sont chiffrés localement avant tout envoi. Sans le lien complet, le serveur ne peut ni lire le contenu, ni prouver quel message a été envoyé par qui.

Le déni plausible protège le contenu et l'origine contre une compromission du serveur. Il ne masque pas les métadonnées de transport visibles de votre opérateur ou réseau (IP, horodatage, taille approximative).

Ce qui est conservé — et où

Compte (optionnel)

Seulement si vous en créez un

  • Pseudo + hash du mot de passe
  • Aucun email, aucun numéro

Amis & blocages

Synchronisés si compte actif

  • Pseudos et identifiants
  • Rien n'est partagé avec des tiers

Clés de salon

Sur votre appareil

  • Jamais envoyées au serveur
  • Perdues si vous effacez le navigateur

Messages & médias

Éphémères par design

  • En mémoire pendant la session
  • Effacés selon la durée choisie

Primitives et librairies utilisées

Aucune primitive cryptographique n'est réécrite maison : tout repose sur WebCrypto et sur des librairies publiques sous licence MIT. La composition (handshake hybride, Double Ratchet) est du code xBlaBla, couvert par des tests reproductibles exécutables en local.

Chiffrement du contenu

AES-256-GCM

WebCrypto natif du navigateur

Dérivation de clés

HKDF-SHA-256

WebCrypto natif du navigateur

Échange classique

X25519

@noble/post-quantum 0.6.1 (MIT), construction X-Wing

Renforcement post-quantique

ML-KEM-768 (FIPS 203)

@noble/post-quantum 0.6.1 (MIT)

Ratchet Diffie-Hellman

X25519

@noble/curves 2.2.0 (MIT)

Rotation des clés par message

Double Ratchet (racine, chaînes envoi/réception, clés sautées)

Composition xBlaBla, testée (src/crypto/double-ratchet.ts)

Relais de secours

NIP-44 v2 / NIP-59 (gift-wrap)

Implémentation xBlaBla au-dessus de WebCrypto

Les tests correspondants sont exécutables en direct sur la page de diagnostic.

Code de vérification de session

Six chiffres dérivés du secret négocié entre les deux appareils. Comparez-les de vive voix : s'ils sont identiques, personne ne s'est glissé au milieu. Ils changent à chaque session.

Comparatif

Compte requis

xBlaBla
Non
Signal
Numéro de téléphone
Session
Non
Telegram (secret)
Numéro
WhatsApp
Numéro

Installation

xBlaBla
Aucune (navigateur)
Signal
Application
Session
Application
Telegram (secret)
Application
WhatsApp
Application

Chiffrement de bout en bout

xBlaBla
Oui (AES-256-GCM)
Signal
Oui
Session
Oui
Telegram (secret)
Seulement en discussion secrète
WhatsApp
Oui

Résistance post-quantique

xBlaBla
Oui (X25519 + ML-KEM-768, FIPS 203)
Signal
Oui (PQXDH)
Session
Non
Telegram (secret)
Non
WhatsApp
Oui (en déploiement)

Clé unique par message (ratchet)

xBlaBla
Oui (Double Ratchet)
Signal
Oui (Double Ratchet)
Session
Oui (dérivé de Signal)
Telegram (secret)
Non
WhatsApp
Oui (Double Ratchet)

Transport

xBlaBla
Direct entre pairs, relais chiffré en secours
Signal
Serveurs de l'éditeur
Session
Réseau de nœuds
Telegram (secret)
Serveurs de l'éditeur
WhatsApp
Serveurs de l'éditeur

Messages stockés côté serveur

xBlaBla
Non
Signal
Non (transit seul)
Session
Non (transit seul)
Telegram (secret)
Non
WhatsApp
Non (transit seul)

Carnet d'adresses lu

xBlaBla
Non
Signal
Oui (option)
Session
Non
Telegram (secret)
Oui
WhatsApp
Oui

Effacement automatique

xBlaBla
Oui, fixé à la création
Signal
Optionnel
Session
Optionnel
Telegram (secret)
Optionnel
WhatsApp
Optionnel

Message à vue unique

xBlaBla
Texte, photo et vocal
Signal
Photo / vidéo
Session
Non
Telegram (secret)
Photo / vidéo
WhatsApp
Photo / vidéo

Les quatre piliers

Chiffrer un message empêche de le lire. Cela n'empêche pas de savoir qu'il a été envoyé, à qui, quand et à quelle fréquence. Ces informations — les métadonnées — suffisent souvent à reconstituer une relation, une habitude ou un moment précis.

Handshake hybride post-quantique

Une session établie sur deux couches : classique et post-quantique.

  • X25519 (classique) + ML-KEM-768 (FIPS 203)
  • Dérivation combinée HKDF-SHA-256
  • Nouvelle clé à chaque session, rotation ML-KEM périodique pendant la session
  • Double Ratchet complet : ratchet DH X25519, chaînes d'envoi et de réception, une clé de message jamais réutilisée
  • Code de vérification à 6 chiffres pour comparer de vive voix

Métadonnées minimisées

Le contenu n'est pas le seul enjeu : le contexte compte autant.

  • Pas de compte obligatoire, pas d'email, pas de numéro
  • Identifiant de salon dérivé, jamais le lien en clair côté serveur
  • Clé dans le fragment # de l'URL : jamais transmise
  • Aucun historique de conversation conservé
  • Pas d'analytics côté serveur

Mode Mirage / identité jetable

Le but n'est pas seulement d'empêcher la lecture, mais aussi de rendre plus difficile la reconstitution ou la preuve d'un échange.

  • Session éphémère (60 s maximum par message)
  • Identifiant non durable
  • Suppression rapide de l'état local
  • Interface neutre, page non indexable

Révocation et purge réelles

Chaque action de suppression montre son résultat.

  • Sessions listées et révocables une par une
  • Suppression effective de l'identifiant
  • Purge locale immédiate (Panic wipe)
  • Résultat affiché après l'action

Ce qui reste hors de portée : votre opérateur et votre réseau voient qu'une connexion existe, et l'appareil d'en face reste sous le contrôle de son propriétaire.

Les questions pratiques sont regroupées sur la FAQ.

Effacer mes données locales

Supprime toutes les données xBlaBla stockées dans ce navigateur : clés de salon, pseudo, préférences, IndexedDB, service worker et cookies visibles. Cette action est immédiate et irréversible sur cet appareil.

  • • Vos amis / blocks synchronisés côté compte sont préservés.
  • • Les URLs de salon déjà partagées restent valides ailleurs.
  • • Vous serez déconnecté et la page se rechargera.
v0.99Dernière mise à jour : 27 juillet 2026i1k4y8@gmail.com