Accueil

Chiffrement de bout en bout

Vos messages ne sont lus que par les personnes auxquelles vous les envoyez.

Dans MangoConnect, le contenu des chats, médias et pièces jointes est chiffré sur l’appareil de l’expéditeur. Le serveur remet les messages, mais ne peut ni lire leur texte ni ouvrir les pièces jointes.

Le chiffrement de bout en bout s’applique aux chats directs, groupes privés et appels. Les chats publics et canaux utilisent un modèle différent et ne bénéficient pas du E2EE.

Chiffré avant l’envoi Clés uniquement chez les participants Le serveur ne voit pas le contenu
Chats directs Texte et pièces jointes visibles uniquement par les personnes de la conversation
Groupes Les messages restent protégés au sein de la conversation de groupe
Appels Le flux média est protégé et n’est pas exposé au serveur

Comment ça marche

Le chiffrement intervient avant que le message ne quitte votre appareil.

C’est la frontière essentielle : le transport, les serveurs et l’infrastructure assurent la remise, mais ne voient jamais le texte d’origine du message.

01

Le message est chiffré localement

Texte, médias et pièces jointes sont transformés en données chiffrées avant de toucher le réseau.

02

Le serveur ne voit que des données chiffrées

Il transmet les messages, gère la file d’attente et synchronise, mais ne peut rien déchiffrer sans les clés.

03

Le destinataire déchiffre de son côté

Le déchiffrement s’effectue uniquement sur les appareils des participants auxquels le message était destiné.

Ce que vous voyez

Une messagerie ordinaire, sans étapes supplémentaires.

  • Les chats directs et de groupe fonctionnent comme un messager classique.
  • Photos, vidéos, messages vocaux et pièces jointes arrivent normalement.
  • Le chiffrement est intégré à l’envoi et à la lecture des messages, pas relégué dans un mode séparé.

Ce que le serveur ne voit pas

Le contenu des conversations reste hors de l’infrastructure.

  • Texte des messages et réponses.
  • Photos, vidéos, messages vocaux et autres médias.
  • Contexte de la conversation dans le chat.
  • Contenu des pièces jointes protégées et messages synchronisés.

Chats, groupes, appels

Le même principe de protection pour les principaux scénarios.

Ce périmètre couvre les chats directs, les groupes privés et les appels. Les chats publics et canaux ne font pas partie de ce périmètre et n’utilisent pas le chiffrement de bout en bout.

Chats directs

Chaque appareil utilise ses propres clés, de sorte qu’un message ne peut être ouvert que sur les appareils des personnes pour lesquelles il a été chiffré.

Conversations de groupe

Au sein d’un groupe, un mécanisme de protection distinct distribue les messages à tous les membres sans les exposer au serveur.

Voix et vidéo

Le contenu des appels est protégé entre les participants. Le serveur aide à établir la connexion mais ne devient pas un observateur de la conversation.

Identité de l’appareil

Un compte - un seul appareil actif.

Mango ne permet ni appareils associés invisibles ni appareils compagnons. Un compte ne peut avoir qu’un seul appareil actif, doté de ses propres clés, à un instant donné. La récupération du compte sur un nouvel appareil remplace l’ancien : celui-ci est verrouillé et averti, et son propriétaire peut contester le transfert et révoquer le nouvel appareil.

Règles de sécurité simples

Ne partagez jamais vos moyens de récupération.

  • Ne partagez jamais votre fichier de sauvegarde, votre phrase de récupération ou votre code à usage unique.
  • Protégez l’adresse de récupération avec un mot de passe unique et l’authentification à deux facteurs.
  • Utilisez l’application officielle, le verrouillage de l’appareil et un système à jour.

Si vous respectez ces règles, connaître votre nom Mango ou observer le trafic réseau ne suffit pas pour enregistrer un autre appareil. La substitution de votre identité devient un scénario extrêmement improbable.

Important à savoir

Le chiffrement de bout en bout n’efface pas les métadonnées de service.

Le service a toujours besoin de données techniques pour fonctionner : appartenance à un chat, statuts de remise, jetons push et événements de sécurité. Aucune de ces informations ne révèle le contenu de vos messages, et la seule observation du trafic réseau chiffré ne permet pas à un attaquant de reconstituer de manière fiable votre graphe social.