2 points par GN⁺ 2025-11-15 | 1 commentaires | Partager sur WhatsApp
  • Bitchat est une application de messagerie permettant d’échanger des messages en toute sécurité sans connexion Internet, avec une communication directe entre appareils via Bluetooth
  • En raison de l’effondrement des infrastructures de communication et des problèmes de surveillance dans les territoires palestiniens, où la libre communication est entravée, elle offre un moyen de communication alternatif qui fonctionne même sans Internet ni électricité
  • L’application peut être utilisée sans créer de compte, sans numéro de téléphone, sans e-mail ni carte SIM, et protège la vie privée grâce à un chiffrement de bout en bout complet, sans serveur central
  • Les canaux Geohash permettent de créer des salons de discussion géolocalisés pour vérifier la sécurité des proches, s’organiser et partager des informations au sein d’une communauté locale
  • Après vérification par Tech for Palestine (T4P), elle a été reconnue comme un outil de communication fiable, et les téléchargements ont fortement augmenté au Népal, en Indonésie, en Côte d’Ivoire, à Madagascar, etc.

Présentation de Bitchat

  • Bitchat est une nouvelle application de messagerie permettant de discuter en toute sécurité même sans Internet
    • Téléchargeable sur l’App Store et Google Play
    • Permet de maintenir des communications sécurisées même en cas de coupure de connexion
  • L’application repose sur une architecture de relais de messages via Bluetooth, chaque appareil jouant un rôle de relais
    • Cela permet d’étendre les communications au-delà de la portée d’une connexion directe
    • Tous les messages sont entièrement chiffrés pour protéger les conversations privées

Pourquoi Bitchat est nécessaire

  • La Palestine dépend d’Israël pour l’électricité, les télécommunications et le routage Internet
    • Israël instrumentalise cette dépendance en provoquant dans la bande de Gaza des coupures délibérées d’électricité et de communications
    • Les bombardements ont détruit ou gravement endommagé les infrastructures de communication
  • Avec les moyens de communication classiques, les conversations et les messages peuvent être surveillés et enregistrés
    • Cela entraîne un risque de surveillance et de ciblage
  • Le droit des Palestiniens à communiquer librement se trouve ainsi compromis

La solution : une messagerie qui fonctionne sans Internet

  • Bitchat permet d’envoyer des messages même sans Internet ni électricité
    • Communication directe entre appareils via connexion Bluetooth
    • Chaque appareil relaie les messages pour former un réseau étendu
  • Lorsqu’une connexion Internet ou cellulaire est disponible, il est possible d’envoyer des messages dans le monde entier
    • Aucun serveur central, aucune conservation des données
    • Aucun compte, numéro de téléphone, e-mail ou carte SIM requis

Rester connecté quand tous les réseaux tombent

  • Bitchat est une messagerie alternative qui continue de fonctionner malgré les coupures de communication imposées par Israël
    • Les canaux Geohash permettent de rejoindre des salons géolocalisés
    • Les utilisateurs peuvent rester connectés à leurs voisins et à leur communauté locale
  • Cela permet de vérifier la sécurité de sa famille, de s’organiser localement et de partager des informations d’urgence

Validation par T4P et diffusion internationale

  • Tech for Palestine (T4P) a examiné la technologie et la gouvernance de l’application
    • Après des tests dans diverses conditions, elle a été reconnue comme un outil de communication sûr et résilient
    • Des membres de la communauté T4P figurent parmi les principaux contributeurs au code de BitChat
  • Les téléchargements ont fortement augmenté dans des zones d’instabilité civile comme le Népal, l’Indonésie, la Côte d’Ivoire et Madagascar
    • Lorsque le gouvernement népalais a bloqué les principaux réseaux sociaux, des citoyens l’ont utilisée comme moyen de communication alternatif

Comparaison de sécurité avec WhatsApp

  • WhatsApp a fait l’objet de signalements concernant des risques d’exposition de données personnelles et de surveillance
    • Certaines vulnérabilités de sécurité ont soulevé la possibilité d’une exposition des données à Israël
    • Il est mentionné que ces informations ont été utilisées dans des cas de ciblage de Palestiniens
  • Bitchat n’est pas intégré à Meta et ne présente pas ces vulnérabilités liées à la surveillance

Mode d’emploi

  • Utilisable immédiatement sans création de compte
    • Après l’installation, modifiez le nom d’utilisateur par défaut (@anon)
    • Le canal #mesh en haut de l’interface indique que le réseau Bluetooth est actif
    • Il est possible de démarrer une conversation privée depuis la liste des utilisateurs connectés
  • Il est recommandé de vérifier directement le nom d’utilisateur de son interlocuteur
    • Pour éviter toute confusion ou usurpation
    • Les utilisateurs vérifiés peuvent être ajoutés aux favoris
  • Dans le champ de saisie des messages, tapez / pour ouvrir le menu des commandes

Structure des canaux géolocalisés

  • Canal #mesh : communication locale fondée sur le réseau Bluetooth
    • Plus le nombre d’appareils connectés est élevé, plus la portée du réseau s’étend
  • Canaux de localisation : canaux par défaut à l’échelle d’un bloc, d’un quartier, d’une ville ou d’une région
    • Fonctionnent de façon optimale avec une connexion Internet
  • Canaux #Geohash : canaux personnalisés pour les familles ou les petits groupes
    • Créez-en un en saisissant un nom puis en cliquant sur teleport

Conseils pour préserver la sécurité

  • Il est recommandé de supprimer régulièrement les messages avec la commande /c
    • Pour éviter la fuite d’informations en cas de confiscation de l’appareil
    • En l’absence de serveur central, les messages supprimés sont irrécupérables
  • Utilisé avec l’eSIM rechargeable de Gaza Online
    • Il peut aider à maintenir une connexion continue même en cas de panne du réseau

Conclusion

  • Bitchat est un moyen de communication sûr qui fonctionne même en cas de coupure d’Internet
  • Il contribue à maintenir les liens et à protéger les informations des utilisateurs en Palestine et dans les zones instables
  • Il peut être utilisé avec les autres outils en cours de développement par Tech for Palestine
  • Message clé : « Stay connected, stay safe. »

1 commentaires

 
GN⁺ 2025-11-15
Avis sur Hacker News
  • La bande de Gaza semble être actuellement l’un des environnements les plus difficiles pour faire du développement logiciel
    J’ai l’habitude d’un environnement stable en Europe, donc je pense que je ne pourrais pas du tout être productif dans une situation aussi dangereuse
    Ma seule distraction, c’est à peu près YouTube Music

    • En Ukraine aussi, il était possible de coder
      Même après le début de la guerre, des collègues qui travaillaient chez Google sont restés en Ukraine
      Les réunions étaient parfois interrompues par des alertes de missiles, mais ils continuaient malgré tout un travail normal
    • Je comprends l’idée qu’« on ne peut pas être productif dans un tel environnement »
      Plus de 80 % du pays est en ruines
    • Si l’on pense que Gaza est l’environnement le plus difficile, c’est en grande partie à cause de l’environnement médiatique
      Il existe en Afrique des endroits bien plus dégradés encore
  • Si cette technologie peut résoudre le problème de déploiement, ce serait vraiment intéressant
    Lors des manifestations à Hong Kong, des solutions similaires avaient aussi émergé, mais au final, la plupart ont abouti à AirDrop

    • Quand la police inspecte un téléphone, avoir une application jugée dangereuse installée peut devenir un très gros problème
    • Comme ces tentatives sont souvent mal documentées, les développeurs continuent parfois à créer des solutions qui ne sont pas utilisées
      Ce serait bien de recenser quels outils ont réellement été efficaces lorsque l’infrastructure de communication était coupée
    • L’idée d’un fonctionnement exécuté dans le navigateur à partir d’un code transmis via AirDrop est intéressante
      Mais je me demande s’il est vraiment possible d’acheminer des messages à l’échelle mondiale avec uniquement du Bluetooth sans serveur central
  • On observe récemment une augmentation des stations Meshcore/Meshtastic dans le monde entier
    En créant une alimentation 3,3 V efficace avec un panneau solaire 6 V et une batterie LiPo 18650, on peut les faire fonctionner presque indéfiniment
    Des tests ont été réalisés jusqu’à 60 km avec une station LoRa à 868 MHz
    Cela reste toutefois plus difficile à utiliser qu’une solution intégrée nativement aux smartphones comme le maillage BLE

    • J’avais regardé Meshtastic auparavant, et il manque un tag d’authentification au chiffrement AES
      Le déchiffrement se fait sur l’appareil LoRa, ce qui affaiblit la sécurité en cas d’accès physique
      Même si les messages sont supprimés, un appareil compromis plus tard peut permettre de déchiffrer l’ancien trafic
      Ce serait bien que le protocole évolue pour que les clés de chiffrement soient stockées uniquement sur le téléphone
  • Le but principal de réseaux off-grid comme Bitchat est d’éviter la dépendance aux services cellulaires israéliens
    Mais à l’échelle d’un État, il n’est peut-être pas si difficile de brouiller le Bluetooth ou la bande 2,4 GHz

    • L’idée est sympathique, mais je doute de sa scalabilité réelle
      Le Bluetooth ne porte qu’à environ 30 m au maximum
      Même avec une forte densité de population, il y a de fortes chances que les messages soient retardés ou bloqués
    • Ce type de réseau peut être utile quand les antennes cellulaires tombent en panne à cause d’une catastrophe, d’une cyberattaque ou d’une coupure de courant
      Un gouvernement peut couper les antennes cellulaires, mais brouiller tout un pays est plus difficile
    • La base d’utilisateurs est assez importante
      Des dizaines de milliers de personnes l’utilisent réellement en ce moment
  • Le code source est publié sous licence MIT → lien GitHub
    Si un audit de sécurité sérieux est mené, cela pourrait devenir une solution tout à fait correcte
    Je suis curieux des détails techniques sur la manière dont les messages sont remis au bon destinataire

  • C’est une technologie vraiment impressionnante
    J’avais moi aussi envie de construire quelque chose de similaire
    Les technologies actuelles sont étonnamment puissantes, mais elles dépendent pour la plupart d’une infrastructure IP
    Dans les endroits où la surveillance étatique est forte, ce type d’architecture est vulnérable

    • Avec le retour de Chat Control dans l’UE, les discussions aux États-Unis sur l’interdiction des VPN, le renforcement de la vérification d’identité, ce genre de technologie pourrait devenir encore plus important
      Si cela fonctionne dans un environnement extrême comme une zone de guerre, cela devrait aussi être utilisable dans une société ordinaire
    • J’aime l’approche de l’OP
      Comme elle repose sur du broadcast, elle évite les problèmes de routage
  • Je me demande si c’est réellement utilisé en Palestine
    Avec des personnes proches, on n’a pas forcément besoin d’un chat en temps réel, et si elles sont loin, la connexion peut être instable

    • Ce n’est pas juste un chat Bluetooth simple : le maillage relaie les messages, ce qui permet de parler avec des personnes plus éloignées
    • Même si une ou deux personnes seulement l’utilisent, cela a du sens
      En revanche, les problèmes de direction entre arabe et alphabet latin (RTL/LTR) risquent d’être compliqués
  • Le simple fait d’avoir commenté ce genre de billet nous place peut-être déjà sur une liste de surveillance

  • Récapitulatif des fils liés :

  • Je ne pensais pas revoir un jour FidoNet