Viber : la sécurité du cloud grand public
Viber, propriété du groupe japonais Rakuten, se veut une alternative sûre et conviviale à WhatsApp. L’application chiffre les conversations en bout en bout (E2E) depuis 2016, à l’aide du protocole Signal. Chaque message, appel ou fichier est chiffré localement avant d’être envoyé.
Cependant, l’infrastructure reste centralisée :
- chaque message passe par les serveurs de Viber pour être relayé ;
- les comptes sont liés à un numéro de téléphone et à des serveurs d’authentification ;
- les métadonnées (qui parle à qui, quand, depuis quel appareil) sont conservées ;
- les sauvegardes cloud peuvent être désactivées, mais existent par défaut.
Le chiffrement du contenu est fort, mais la confidentialité structurelle reste partielle. Le modèle repose sur la confiance dans Rakuten, acteur unique qui héberge, synchronise et authentifie.
iCanText : la messagerie sans serveur ni identité
iCanText prend le contre-pied absolu : aucune inscription, aucun numéro, aucun serveur, aucun cloud. Tout se déroule dans le navigateur, en pair-à-pair.
Chaque utilisateur devient un nœud éphémère du réseau. Les messages sont :
- chiffrés via WebCrypto (ECDH, ECDSA, AES-GCM),
- envoyés à travers un routage en oignon (multi-sauts chiffrés),
- relégués temporairement par d’autres navigateurs,
- puis détruits après livraison.
Aucun serveur ne stocke ni ne relaie quoi que ce soit durablement. Même les “portiers”, rôles techniques qui facilitent l’entrée de nouveaux appareils, sont désignés aléatoirement et n’ont aucun privilège. La confidentialité découle du fait qu’il n’existe aucun point central à observer.
Comparatif technique : Viber vs iCanText
| Critère | Viber | iCanText |
|---|---|---|
| Architecture | Serveurs centralisés (Rakuten) | Pair-à-pair sans serveur |
| Identité | Numéro de téléphone requis | Clé cryptographique éphémère |
| Chiffrement du contenu | E2E (protocole Signal) | E2E + onion routing multi-sauts |
| Métadonnées | Conservées (liées à l’appareil et au compte) | Aucune trace, aucune corrélation possible |
| Stockage | Sur serveurs + sauvegardes cloud optionnelles | Aucun stockage, données éphémères |
| Hébergement | Serveurs Rakuten (UE/Asie) | Aucun hébergement — tout dans le navigateur |
| Souveraineté | Légale (gérée par une société commerciale) | Structurelle (absence d’entité) |
| Installation | Application mobile/desktop | Simple page web utilisable sans installation |
| Monétisation | Freemium + publicités + services payants | Aucun modèle commercial |
| Public cible | Grand public, entreprises, familles | Journalistes, ONG, utilisateurs exigeant anonymat total |
Deux modèles de confiance
Viber : la confiance contractuelle
Viber repose sur un modèle commercial classique : vous installez une application, acceptez des conditions, et confiez vos données de connexion à un prestataire. La sécurité est assurée par le chiffrement du contenu et la réputation de l’opérateur. Mais elle reste contractuelle : la confidentialité dépend de la bonne foi et de la conformité du fournisseur.
En d’autres termes, Viber protège vos messages… tant que vous faites confiance à Rakuten.
iCanText : la confiance par conception
iCanText supprime la nécessité de confiance. Il n’y a pas de serveur à pirater, pas de base de données à fuiter, pas de clé à compromettre. La confidentialité découle du fait qu’il n’existe aucun tiers de confiance. Ce n’est pas une promesse, mais une conséquence du code : le réseau s’éteint quand ses utilisateurs se déconnectent.
Ergonomie et usage
Viber offre une expérience riche : appels, stickers, groupes, transferts de fichiers, intégration avec des bots et pages d’entreprise. C’est un réseau social complet, simple à utiliser et massivement déployé.
iCanText, à l’inverse, est volontairement minimaliste : pas de comptes, pas de synchronisation, pas d’historique. L’expérience est celle d’un canal secret éphémère : la conversation existe, puis s’efface. L’outil n’est pas fait pour gérer une communauté, mais pour garantir un échange confidentiel pur.
Souveraineté : légale vs structurelle
- Viber garantit la conformité légale : serveurs identifiés, politiques de confidentialité, audits et engagement contractuel.
- iCanText garantit la souveraineté technique : aucune donnée n’existe, donc aucune loi ne peut s’y appliquer.
L’un s’inscrit dans le cadre juridique, l’autre s’affranchit du cadre lui-même.
Deux philosophies irréconciliables
- Viber incarne la messagerie du quotidien, chiffrée mais commerciale, sûre dans un environnement de confiance.
- iCanText incarne la messagerie du silence, libre, anonyme et insaisissable.
Viber protège le contenu. iCanText protège l’existence même de la communication.
Conclusion : entre sécurité et effacement
Viber offre une sécurité grand public, intégrée et pratique. C’est la messagerie du confort numérique et du compromis : un outil fluide, mais reposant sur un opérateur identifiable. iCanText, lui, propose une rupture : la confidentialité absolue par disparition des intermédiaires.
L’un promet de garder vos secrets. L’autre s’assure qu’ils ne laissent aucune trace.
Dans un monde où la sécurité se négocie entre technologie et confiance, Viber protège votre communication, iCanText protège votre liberté.