Courrier secret : des messages incassables
Assez regardé. Maintenant tu vas vraiment le faire : tu crées une carte-clé, tu l'échanges avec un ami, et à partir de là vous vous envoyez des messages que personne d'autre ne peut lire. Ni tes parents, ni ton prof, ni WhatsApp lui-même. Le message passe simplement par WhatsApp — mais ce qu'il contient, tu ne le déchiffres qu'ici, avec ta carte.
Les mots dont tu as besoin
- Carte-clé
- Ta paire de clés du chapitre 5, mais rendue tangible. La clé publique y figure pour la donner ; la clé secrète est une suite de 64 caractères que tu gardes sur papier. Si tu perds ton navigateur, tu retapes ces 64 caractères et tout est restauré.
- Ajouter un ami
- Garder la clé publique de quelqu'un d'autre, avec un nom associé. Dès lors, tu peux écrire « à Sam » au lieu de coller une clé à chaque fois.
- Le lien avec un #
- Le message chiffré se trouve dans un lien, après le dièse. Ce qui se
trouve après un
#n'est jamais envoyé par un navigateur à un serveur. Qui clique sur le lien arrive ici avec le message déjà rempli — et le déchiffrement se fait dans son propre navigateur. - Niveau 1 et niveau 2
- Niveau 1 : vous convenez d'un mot de passe (chapitre 4). Niveau 2 : vous échangez vos cartes-clés, et il n'y a plus besoin de mot de passe (chapitres 5 et 6). Le niveau 2, c'est le vrai travail.
Étape 1 — Crée ta carte-clé
Ta carte
Tes clés sont créées dans ton navigateur et n'y sont conservées que là. Rien ne part vers un serveur. Si tu effaces les données de ce site, ta carte disparaît — sauf si tu l'as sur papier.
- Tape ton prénom. Tes amis le verront sur tes messages.
- Clique sur Crée ma carte-clé. Ton navigateur choisit un nombre aléatoire de 78 chiffres (ta clé secrète) et calcule le point correspondant sur la courbe (ta clé publique). Ça prend une fraction de seconde.
J'ai déjà une carte sur papier — la restaurer
Carte-clé de
Envoie ma carte via WhatsApp
Ta clé secrète, tu ne la donnes à personne. Même pas à ton meilleur ami, même pas à quelqu'un qui dit être de ce site. Qui la possède peut lire tous tes messages et se faire passer pour toi.
Carte-clé · Courrier secret
Clé publique — tout le monde peut l'avoir
Clé secrète — à ne donner à personne
Lire et écrire : www.ict-health.be/fr/geheime-post
Étape 2 — Ajoute tes amis
Amis
- Demande à ton ami de créer sa carte-clé et de te l'envoyer via WhatsApp (bouton ci-dessus, chez lui).
- Colle ci-dessous ce que tu as reçu — tu peux coller tout le message, le site va y repêcher la clé.
- Donne un nom et clique sur Ajouter.
Pas encore d'amis. Tant que c'est le cas, tu peux envoyer des messages avec un mot de passe convenu (niveau 1).
Étape 3 — Écris un message secret
Écrire
- Choisis à qui. Un ami avec carte-clé, ou quelqu'un sans — dans ce cas vous convenez d'un mot de passe (pas via WhatsApp : chuchote-le, ou écris-le sur un bout de papier).
- Écris ton message et clique sur Chiffrer.
- Clique sur Partager via WhatsApp, ou copie le lien et colle-le où tu veux.
Pour écrire à un ami qui a une carte-clé, tu as toi-même besoin d'une carte — sinon il ne peut pas te répondre. Crée-la à l'étape 1.
Lire un message secret
Lire
Si tu as cliqué sur un lien partagé, le message est déjà là et le déchiffrement a déjà eu lieu.
Ce qui se passe vraiment
- Ton navigateur prend ta clé secrète et la clé publique de ton ami et les mélange — le tour de la peinture du chapitre 5, sur la courbe du chapitre 6. Il en résulte un secret partagé que vous seuls pouvez créer.
- De ce secret, il fabrique une clé AES et chiffre ton message (chapitre 4), avec un sceau de cire contre la falsification.
- Ta clé publique voyage avec le message, pour que ton ami sache avec qui mélanger. C'est permis : elle est publique.
- Ton ami mélange sa clé secrète avec ta clé publique. Même couleur brune. Même clé AES. Message ouvert.
WhatsApp voit un lien avec une longue queue. Le serveur de ce site ne voit
strictement rien : la queue se trouve après un #. Qui
intercepte le message a un paquet de texte chiffré AES et une clé
publique — et sans l'une des deux clés secrètes, c'est sans valeur. Même
nous, on ne peut pas le lire, et c'est exactement comme ça que ça doit
être.
Honnête sur les limites. C'est de la vraie cryptographie, les mêmes briques que Signal et TLS. Mais c'est un projet pédagogique, pas un produit. Il n'y a aucun contrôle que la carte reçue de « Noor » vienne vraiment de Noor — si quelqu'un d'autre t'envoie une carte avec son nom dessus, tu écris à cette autre personne. (C'est à ça que servent les certificats, chapitre 7.) Utilise ceci pour apprendre et jouer, pas pour des choses dont ta vie dépend.
Voici les maths : pourquoi le mélange marche dans les deux sens
Ta clé secrète est un nombre a, ta clé publique le point a·G. Celle de ton ami : b et b·G. Toi, tu calcules a·(b·G). Lui calcule b·(a·G). Les deux valent (a·b)·G — parce que multiplier des nombres est commutatif et que l'addition de points est associative. Deux mots du premier cours d'algèbre, et ensemble ils expliquent pourquoi ton ami et toi arrivez au même secret alors qu'un espion, qui ne voit que a·G et b·G, n'y arrivera jamais. Ça s'appelle Diffie–Hellman sur une courbe elliptique, et c'est littéralement ce qu'a fait ton navigateur quand il a ouvert cette page.