TorChat - Le chat sécurisé
Si pour une raison ou pour une autre, vous avez besoin de communiquer de manière sécurisée avec quelqu’un, il vous est bien sûr possible de chiffrer vos mails mais aussi, pourquoi pas, d’utiliser un logiciel de messagerie instantanée chiffrée. Alors bien sûr, je ne parle pas de Skype, hein… Mais il en existe plusieurs, basés par exemple sur Pidgin accompagné d’un plugin de chiffrement mais aujourd’hui, je vais plutôt vous présenter TorChat !
TorChat est libre et fonctionne pour le moment sous Ubuntu et Windows. Ce petit client de chat utilise le réseau TOR pour transmettre ses messages, faisant de votre conversation quelque chose d’impossible à déchiffrer / à intercepter.
TOR dans une utilisation classique de consultation de pages web possède quelques points faibles dont le principal est le nœud de sortie qui finalement fait déboucher votre requête en clair sur le web et peut donc être interceptée.
Mais ici, avec TorChat, c’est légèrement différent. Celui-ci utilise les concepts des hidden-services de Tor qui permettent de proposer des services sur le net (site web, ssh, IM..etc) en cachant l’identité du serveur qui héberge ce service. De plus, il n’y a pas de nœud de sortie. Donc pas d’interception possible. En effet, les 2 participants d’une conversation via TorChat sont connectés ensemble via un canal chiffré passant par Tor. Pas d’interception possible donc puisque rien ne sort de l’espace “Tor”. On peut donc considérer que cette solution décentralisée possède un très bon niveau de sécurité.
Avec TorChat, vous pouvez donc ajouter vos contacts amis, mais aussi transférer des fichiers. Personne ne peut savoir où vous êtes et si par le plus grand des hasard vous êtiez déjà mis sur “écoute” (avec un sniffer par exemple), personne ne saurait intercepter ce que vous recevez ou envoyez (car c’est chiffré d’un bout à l’autre), ni à qui vous envoyez ou de qui vous recevez vos messages, et encore moins où votre correspondant se trouve.
Vous l’aurez compris, c’est ce qui fait tout le charme de TorChat.
Seule obligation, garder secrète votre clé privée Torchat qui certifie que vous êtes bien celui qui doit recevoir les messages sur le réseau Tor. Si vous vous la faites voler, quelqu’un pourra alors se faire passer pour vous ou intercepter vos messages.
TorChat est un soft 100% portable, 100% libre (sous licence GPL), que vous trouverez à cette adresse. Il y a des tas d’explications sur le site sur le fonctionnement de Torchat mais aussi quelques explications bien pratique à destination des journalistes qui voudraient packager une version spéciale de Torchat contenant par défaut leur ID.
Quoqu’il en soit, faites en bon usage !