FAQ

Résumé en une phrase

Contenu chiffré avant l'envoi, connexion directe quand elle est possible, relais chiffré sinon, et aucune conservation des messages côté serveur.

Messages & lecture

Mes messages sont-ils stockés ?
Non. Ils transitent chiffrés et ne sont pas écrits en base. Sur l'appareil, ils vivent en mémoire et sont effacés selon la durée choisie à la création du salon.
Qui peut lire mes messages ?
Uniquement les personnes qui possèdent le lien complet du salon. La clé se trouve dans le fragment #k=…, qui n'est jamais envoyé au serveur.
Que voit le relais ?
Des blocs chiffrés, un identifiant de salon dérivé et un horodatage. Pas le contenu, pas de nom, pas d'email, pas de numéro.

Transport

Quelle est la différence entre direct et relais chiffré ?
En direct (WebRTC), les données passent d'appareil à appareil. Si le réseau l'empêche, un relais chiffré prend le relais : il transmet sans lire le contenu.
Pourquoi ce n'est pas toujours instantané ?
L'établissement d'une connexion directe demande une négociation. Si elle échoue, l'application bascule automatiquement sur le relais chiffré, ce qui ajoute quelques secondes.

Protection dans le temps

Pourquoi parler de protection post-quantique ?
Certaines données chiffrées peuvent être interceptées aujourd'hui puis attaquées plus tard avec des moyens de calcul plus puissants (« harvest now, decrypt later »). xBlaBla combine un échange classique et une couche post-quantique pour réduire ce risque — réduction du risque, pas résistance totale.
Quels protocoles sont utilisés ?
AES-256-GCM pour le contenu, X25519 + ML-KEM (FIPS 203) en établissement hybride de session (PQXDH), WebRTC pour le transport direct, et NIP-17 / NIP-44 / NIP-59 lorsque le relais chiffré de secours est utilisé.
Qu'est-ce que le Double Ratchet ?
Un mécanisme qui change de clé à chaque message : une clé racine, un ratchet Diffie-Hellman X25519 renouvelé dès que le sens de la conversation s'inverse, et deux chaînes distinctes pour l'envoi et la réception. Une clé de message n'est jamais réutilisée, et les messages arrivés dans le désordre restent lisibles dans une fenêtre bornée. Une rotation ML-KEM périodique refond la racine en parallèle.
Le serveur peut-il lire quelque chose ?
Non : tout est chiffré dans le navigateur avant l'envoi. Le serveur, la base et les relais ne reçoivent que des enveloppes chiffrées. Les clés privées ne quittent jamais l'appareil et les secrets de session ne sont jamais écrits en clair. Ce qui reste visible côté serveur, c'est qu'un échange a lieu.

Métadonnées & contexte

Pourquoi réduire les métadonnées ?
Chiffrer un message empêche de le lire. Cela n'empêche pas de savoir qu'il a été envoyé, à qui, quand et à quelle fréquence. Ces informations — les métadonnées — suffisent souvent à reconstituer une relation, une habitude ou un moment précis. xBlaBla cherche donc à en produire le moins possible : pas de compte obligatoire, pas d'email ni de numéro, aucun historique, aucun analytics côté serveur.
Qu'est-ce qui reste visible malgré tout ?
Ce qui reste hors de portée : votre opérateur et votre réseau voient qu'une connexion existe, et l'appareil d'en face reste sous le contrôle de son propriétaire.

Discrétion

Qu'est-ce que le déni plausible ?
La clé de session se trouve dans le fragment #k=… de l'URL. Elle est générée dans votre navigateur et n'est jamais transmise au serveur. Les messages sont chiffrés localement avant tout envoi. Sans le lien complet, le serveur ne peut ni lire le contenu, ni prouver quel message a été envoyé par qui. Le déni plausible protège le contenu et l'origine contre une compromission du serveur. Il ne masque pas les métadonnées de transport visibles de votre opérateur ou réseau (IP, horodatage, taille approximative).
Comment activer le Mode Mirage ?
Dans un salon, ouvrez Réglages (icône en haut à droite) puis activez Mode Mirage. Le badge « Mirage » apparaît alors dans l'en-tête. Le réglage vaut pour votre appareil et ce salon uniquement.
Qu'apporte le Mode Mirage ?
  • Session éphémère : durée d'effacement plafonnée à 60 secondes pour tous les messages affichés.
  • Identifiant non durable : pseudo remplacé par « Anonyme », y compris dans le filigrane.
  • Aucune confirmation de lecture et aucun indicateur « en train d'écrire ».
  • Copier, couper, coller, clic droit, glisser, impression et sauvegarde bloqués.
  • Purge rapide de l'état local en quittant le salon.
  • Interface neutre et page non indexable pendant la session.

Ce qui ne change pas : le chiffrement, le transport (direct ou relais chiffré) et le maintien pour lire fonctionnent de la même manière avec ou sans Mirage. Mirage ne renforce pas le chiffrement, il réduit les traces.

Cela ne supprime pas toute preuve dans tous les cas : l'appareil d'en face, une capture physique ou l'opérateur réseau restent hors de portée de l'application.

Pourquoi xBlaBla est différent des autres applications ?
xBlaBla ne repose pas sur une seule barrière, mais sur des couches imbriquées qui réduisent le contenu, les métadonnées, la persistance et la preuve d'échange. Le but n'est pas seulement d'empêcher la lecture, mais aussi de rendre plus difficile la reconstitution ou la preuve d'un échange.
Que protège vraiment l'application ?
Le contenu (chiffré avant l'envoi), l'établissement de session (renforcement post-quantique), le transport (direct ou relais chiffré), et le contexte : Le contenu est protégé, et le contexte l'est aussi autant que possible.
Qu'est-ce qui n'est pas garanti ?
  • Pas d'anonymat absolu : votre opérateur et votre réseau voient qu'une connexion existe.
  • Pas de garantie totale : un appareil compromis ou une capture physique échappent à l'application.
  • Le destinataire peut toujours conserver ce qu'il voit.
  • La taille des enveloppes est uniformisée par paliers : elle ne révèle plus la longueur exacte d'un message, seulement un ordre de grandeur grossier.
  • Si vous signalez un message, l'extrait que vous transmettez volontairement est lu par la modération.
  • Si vous activez les notifications, l'adresse de notification de votre appareil est conservée par le service (jamais le contenu).

Une question qui manque ? i1k4y8@gmail.com

v0.99Dernière mise à jour : 27 juillet 2026