Converser avec un contact
Démarrer une conversation
Simp ne change en rien vos habitudes pour commencer une conversation avec un ami. Cliquez tout simplement sur son nom dans l'interface de votre client de messagerie.
Simp va détecter ce début de conversation et négocie automatiquement le chiffrement avec le Simp de votre contact.
Il est donc impératif que votre contact dispose de Simp pour que la conversation soit chiffrée. Si celui-ci n'est pas équipé de Simp,
la conversation ne sera pas chiffrée, comme s'il n'y avait aucun Simp.
Pendant la phase de négociation, l'état du chiffrement est inconnu et vos messages ne sont pas encore envoyés. Vous pouvez voir le nom du compte de votre
contact dans la fenêtre des connexions Simp, dans la catégorie Non chiffré. Cette fenêtre des connexions vous indique en temps réel les différentes
conversations en cours, et leur état de sécurité.
Note : Un point d'interrogation à côté du nom du contact dans cette fenêtre indique que la conversation n'est pas chiffrée car la négociation
est toujours en cours.

Une fois que le chiffrement a été négocié (généralement, au bout de quelques secondes), le nom de votre contact dans la fenêtre des connexions glissera dans
l'une des catégories suivantes: Authentifié/Chiffré, Chiffré, non chiffré, en fonction de l'état de la conversation.
Une infobulle est aussi affichée, si vous les avez autorisées, vous donnant le résultat de la négociation.
Cette infobulle disparait au bout d'un temps configurable dans le panneau de configuration de Simp.
Note : Il est possible de désactiver complètement ces infobulles. Veuillez vous référer à la section Configuration de l'interface
pour ce faire.
A ce point, si le résultat de la négociation a été Authentifié/Chiffré ou Chiffré, vous pouvez dialoguer en toute tranquilité. Attention, le mode Authentifié/Chiffré
offre une sécurité beaucoup plus importante que le mode Chiffré simple. Nous vous conseillons donc son utilisation systématique, par le mécanisme des clefs (votre
contact et vous devez avoir chacun une clef privée chargée). Ce mode Authentifié/Chiffré garantit en effet l'identité de votre correspondant, ce que ne fait
pas le mode Chiffré simple.
Première discussion Authentifiée
Lorsque vous démarrez la première discussion authentifiée avec un contact donné, Simp ne connait pas encore la clef de ce contact, et ne peut donc pas
l'identifier. Vous devez alors manuellement l'authentifier en acceptant ou rejetant sa clef publique. Si vous acceptez cette clef, elle sera stockée
et réutilisée à la prochaine conversation pour s'assurer de l'identitié du contact. Si vous refusez cette clef (par exemple, vous n'êtes pas en mesure
de savoir si le contact est bien celui qu'il prétend être), la conversation passera si possible en mode Chiffré seulement, ou sinon en mode non
chiffré.
Note : Soyez très vigilant lorsque vous acceptez des nouvelles clefs ! Souvenez-vous que quand vous acceptez une clef, elle sera utilisée après
coup pour authentifier l'utilisateur. Le mécanisme est similaire à un passeport : lors de la première entrevue, votre contact vous présente son passeport
et vous en faites une copie. Lors des discussions suivantes, vous comparerez le passeport qu'il vous présente avec la copie que vous avez faite la première
fois. Toute la sécurité reposera donc sur cette première copie.
Pour une sécurité optimale, nous vous recommandons de demander à votre ami l'empreinte de sa clef par un moyen sûr (par exemple, au téléphone).
Cette empreinte de clef est comme un résumé de la clef, ou son empreinte digitale. Si les empreintes correspondent, alors les clefs correspondent
aussi. Dans Simp, les empreintes de clefs sont calculées par des fonctions de hashage (hash) de type SHA-1 ou MD5.
Différences de clefs
En mode authentifié, les clefs sont d'abord échangées pour voir si la clef de votre contact correspond à celle qui était sauvegardée. Si elles
ne correspondent pas, alors soit votre correspondant a changé de clefs (par exemple s'il avait effacé par erreur l'ancienne), utilise un autre
ordinateur, ou soit il s'agit d'un imposteur essayant de se faire passer pour votre contact.
Vous devez donc bien faire attention avant d'accepter la nouvelle clef, et vous assurer que l'utilisateur est bien celui qu'il prétend être.
Si votre contact change temporairement de clefs (par exemple, s'il utilise temporairement un autre ordinateur), vous pouvez accepter sa nouvelle
clef pour la session seulement. Cette clef temporaire sera perdue au prochain redémarrage de Simp.
Note : A partir de Simp 2.0, chaque contact peut avoir plusieurs clefs.
Next: Conversations de groupe
|