Seuls vous et vos destinataires pouvez le lire
Cryptico est une messagerie anonyme pour le web, Android et iPhone : ni numéro de téléphone, ni e-mail, ni nom réel. Chaque message est chiffré de bout en bout, et le code du serveur ne sait en déchiffrer aucun, même si nous le voulions.
Sans inscription, sans numéro de téléphone — elle s'ouvre directement dans le navigateur.


Un compte est une phrase, pas une personne
Vous ne fournissez rien pour vous inscrire. Cryptico génère une identité aléatoire et une phrase de récupération de douze mots, et cette phrase est le compte : chacune de vos clés en découle. Aucun numéro à vérifier, aucune adresse à confirmer, aucun profil qui relie tout cela à vous. Le nom d'utilisateur est facultatif : prenez-en un si vous voulez être trouvable, passez votre chemin sinon.
Quatre choses que nous pouvons réellement assumer
- 01
Le serveur ne peut pas lire vos messages
C'est une propriété de la compilation, pas une politique. Le binaire du serveur ne compile même pas la définition d'un corps de message : il ne contient donc aucun chemin de code capable de le déchiffrer. Un contrôle de notre chaîne fait échouer la compilation si cela cesse d'être vrai.
check-proto-content-boundary.mjs - 02
Jamais d'identifiant du monde réel
Pas de numéros de téléphone, pas d'adresses e-mail, pas de noms réels — ni dans l'application, ni dans la base, ni dans le protocole. Un contrôle automatique rejette tout changement qui en ajoute un. Un champ « numéro de téléphone » s'est glissé une fois dans un brouillon de la fiche contact ; il a été retiré et son emplacement définitivement condamné.
check-forbidden-columns.mjs - 03
Signal Protocol, avec accord de clés post-quantique
PQXDH pour la poignée de main, le Double Ratchet pour les messages, les Sender Keys pour les groupes. Chaque session ajoute un échange post-quantique Kyber-1024 par-dessus l'échange classique — non pas en option, mais à chaque poignée de main — de sorte qu'un trafic enregistré aujourd'hui ne devienne pas lisible par un futur ordinateur quantique. Ce qui suit la poignée de main relève de la cryptographie classique : voilà pourquoi nous parlons d'accord de clés post-quantique et non de bout en bout.
libsignal · PQXDH · Kyber-1024 - 04
Des appels que nos propres serveurs ne peuvent pas écouter
Les appels en tête-à-tête passent directement d'un appareil à l'autre ; aucun serveur ne touche au flux. Les appels de groupe transitent par notre serveur média, mais chaque image est chiffrée avant d'y arriver, avec une clé que ce serveur ne reçoit jamais. Un contrôle de compilation garde les clés média entièrement hors du code serveur.
check-call-media-key-boundary.mjs
Ce que vous pouvez vraiment en faire
Une messagerie, pas une démonstration. Tout ce qui figure ici est dans le produit, sur chaque plateforme où cela a du sens.
Des conversations qui se comportent comme telles
Texte avec mentions, réponses, modifications, suppression pour tous, réactions, transfert, sélection multiple et signets personnels. Accusés de réception et de lecture, indicateur de saisie, brouillons, recherche dans une conversation et dans toutes à la fois. Sondages, listes de contrôle, point sur une carte et fiche contact quand le texte brut ne suffit plus.
Des groupes jusqu'à 128 personnes
Créez un groupe, ajoutez et retirez des membres, invitez par un lien assorti d'une expiration et d'un nombre d'usages, mentionnez une personne ou tout le monde. Le serveur diffuse les messages et n'apprend jamais le nom du groupe, sa description ni ce à quoi vous l'avez baptisé.
Fichiers, photos et voix
Huit types de pièces jointes jusqu'à 100 Mio chacune — photo, vidéo, message vocal, note vidéo, fichier, GIF, autocollant, audio — avec albums et contenus masqués. Chaque fichier est verrouillé sur votre appareil avec sa propre clé à usage unique et vérifié contre toute altération avant d'être ouvert.
Des mini-applications dans la messagerie
Un catalogue, une installation en un geste et une exécution en bac à sable, plus une console développeur et un bouton de signalement anonyme. Une application dont la somme de contrôle ne correspond pas à son manifeste ne démarre tout simplement pas.
Un blocage qui bloque vraiment
Le message d'un expéditeur bloqué ne vous parvient jamais en conversation privée, et il n'apprend jamais qu'il n'est pas arrivé. Un blocage dure 180 jours, et chaque tentative d'écriture le prolonge.
Jusqu'à dix appareils sur un compte
Reliez un nouvel appareil avec la phrase, consultez la liste complète, détachez celui que vous voulez — y compris lorsqu'il ne vous reste aucune session valide. Contacts, dossiers, liste des conversations, blocages et réglages voyagent chiffrés. Votre archive de messages, pour l'essentiel, non : c'est dans « ce que nous ne promettons pas ».
Des appels, à deux et en groupe
Audio et vidéo, caméra avant et arrière, jusqu'à huit vignettes vidéo à la fois, main levée, partage d'écran, indicateurs de micro et de caméra sur chaque vignette. Le flux passe par un relais par défaut, si bien que l'autre partie ne voit jamais votre adresse.



Dossiers, épinglages et conversations silencieuses
Dossiers à règles, conversations épinglées, conversations en sourdine, vue des médias partagés et bandeau de connexion qui vous dit la vérité sur votre lien. Une mention traverse tout de même une conversation en sourdine — c'est volontaire.



Comment cela fonctionne réellement
La version courte, pour qui préfère vérifier plutôt que croire.



- Poignée de main
- PQXDH : Curve25519 plus une pré-clé Kyber-1024, dans chaque session sans exception, si bien que l'accord de clés résiste au quantique dès le premier message.
- Messages
- Le Double Ratchet : chaque message fait avancer les clés, de sorte qu'une clé récupérée plus tard n'ouvre pas ce qui précède.
- Groupes
- Sender Keys, jusqu'à 128 membres. Le serveur connaît la liste des membres parce qu'il doit diffuser les messages ; il ne connaît pas le nom du groupe.
- Appels de groupe
- Les images sont chiffrées avant d'atteindre notre serveur média. La clé est générée par l'appareil qui lance l'appel, distribuée par la messagerie elle-même, et renouvelée dès que quelqu'un entre ou sort.
- Fichiers et photos
- AES-256-GCM avec une clé neuve par fichier, transportée dans l'enveloppe chiffrée, et un contrôle SHA-256 avant tout déchiffrement. Le stockage détient des octets qu'il ne sait pas interpréter.
- Sur votre appareil
- La base de messages locale est chiffrée au repos — SQLCipher sur Android et iPhone, AES-256-GCM dans le navigateur.
- Votre phrase de récupération
- Douze mots. Toutes les clés du compte en dérivent : BIP39, puis Argon2id à 64 Mio et trois passes pour chaque essai, ce qui rend la force brute non rentable. Le serveur ne conserve rien qui permettrait de revenir en arrière.
- Vérifier la personne
- Un numéro de sécurité de 60 chiffres par conversation, et un code à six chiffres affiché pendant un appel pour que l'un de vous le lise à voix haute. Le code d'appel est calculé à partir de cette seule connexion : il est donc différent à chaque fois.
- Verrouillage de l'application
- Un code PIN à quatre chiffres enveloppé dans Argon2id et AES-256-GCM, cinq essais, la biométrie là où l'appareil la propose, et un verrouillage automatique après inactivité. Le PIN ouvre l'appareil ; la phrase possède le compte.
- Réglages et contacts
- Synchronisés sous forme chiffrée avec une clé dérivée de votre phrase de récupération — le nom même de chaque enregistrement est une empreinte à clé plutôt qu'un texte. Le serveur stocke des blocs opaques, pas des champs.
- Bibliothèques
- Android et iPhone utilisent la bibliothèque officielle de Signal. Signal n'en publie aucune version pour les navigateurs : nous compilons donc nous-mêmes le moteur web à partir des sources de Signal, figées sur une version précise — une ligne modifiée pour que cela compile ici, et rien de touché dans la cryptographie.
Ce que nous ne promettons pas
La page d'accueil de toute messagerie vous dit ce qu'elle protège. Celle-ci vous dit aussi ce qu'elle ne protège pas, car ce que nous ne pouvons pas corriger est précisément ce qu'il vous faut savoir.

Nous voyons qui parle à qui
Le chiffrement de bout en bout cache ce que vous dites, pas le fait que vous l'ayez dit. Pour livrer un message, le serveur doit savoir qui le reçoit et quand. Il conserve aussi la composition des groupes, car la diffusion serait sinon impossible. Nous ne pouvons pas affirmer honnêtement que nous ignorons qui parle à qui. Ce que nous pouvons affirmer, c'est que nous ne voyons jamais le contenu et que le code du serveur ne sait même pas l'analyser.
Les notifications révèlent les horaires à Google et Apple
Les notifications Android passent par Firebase Cloud Messaging et celles de l'iPhone par le service d'Apple. La notification ne transporte ni texte ni expéditeur — mais le transporteur voit quel appareil a été réveillé et à quelle heure, et cela suffit à reconstituer qui parle à qui en croisant les horaires. L'anonymat du compte ne couvre pas le fait ni le moment de la communication tant que le réveil passe par le service d'un tiers.
Votre historique vous suit à peine
Se connecter sur un nouvel appareil restaure votre identité, votre profil, vos contacts, vos dossiers, votre liste de conversations, vos blocages et une partie de vos réglages — mais pas votre archive de messages. Vos interlocuteurs en renvoient une tranche superficielle, pas au-delà de trente jours, et c'est tout. Il n'existe, par conception, aucune sauvegarde de votre historique côté serveur.
Perdez la phrase et personne ne pourra vous aider
L'assistance ne peut pas vous laisser revenir, parce qu'il n'y a rien de notre côté qui le permettrait : ni numéro, ni adresse, ni indice de mot de passe. Douze mots constituent tout le compte. C'est le prix de tout le reste de cette page, et nous préférons que vous le sachiez avant votre inscription plutôt qu'après.
Nous gardons des journaux, mais pas sur vous
Nous gardons des journaux d'exploitation du service, sans contenu de message, sans corps chiffré, sans clé et sans phrase de récupération. « Aucun journal du tout » serait faux ; « aucun contenu dans les journaux » est vrai, et c'est la promesse que nous faisons.
Où cela fonctionne




Web
S'ouvre dans n'importe quel navigateur, rien à installer. Les 24 langues de l'interface vivent ici.
Ouvrir l'application webs'ouvre dans un nouvel ongletiPhone
Une application native : conversations, groupes, appels, messages vocaux et mini-applications.
Installer sur iPhones'ouvre dans un nouvel ongletAndroid
Une application native, avec les mêmes conversations, groupes et appels sur votre téléphone.
Installer sur Androids'ouvre dans un nouvel onglet
Les questions que l'on pose vraiment

Combien cela coûte-t-il ?
Rien. Il n'y a ni offre payante, ni publicité, ni vente additionnelle — les seules limites sont techniques, comme 100 Mio par fichier et trente jours de conservation pour celui-ci. Si une offre payante voit le jour, nous le dirons avant, pas après.
Le code est-il public ?
Pas encore. Il sera publié une fois le développement stabilisé. D'ici là, nous ne nous décrivons pas comme un logiciel libre et ouvert : vous ne pouvez pas vérifier cette affirmation, et nous n'allons pas vous demander de la croire sur parole. Quand le dépôt deviendra public, son adresse sera ici même.
Que se passe-t-il si je perds ma phrase de récupération ?
Le compte est perdu. Il n'y a pas de lien de réinitialisation ni de moyen pour l'assistance de vous laisser revenir — une voie de récupération que nous contrôlerions serait aussi une porte d'entrée pour quelqu'un d'autre.
Qui peut m'écrire ?
Il faut votre nom d'utilisateur, un lien d'invitation que vous avez transmis, ou votre QR code. Si vous préférez n'être trouvable par personne, ne prenez pas de nom d'utilisateur. Vous pouvez bloquer qui vous voulez, et un expéditeur bloqué cesse de vous atteindre.
Puis-je vérifier que je parle à la bonne personne ?
Oui, de deux façons. Chaque conversation possède un numéro de sécurité de 60 chiffres que les deux parties peuvent comparer une fois, et pendant un appel les deux écrans affichent le même code à six chiffres — l'un le lit à voix haute, l'autre vérifie. Le code d'appel est neuf à chaque appel.
Puis-je l'utiliser sur plusieurs appareils ?
Oui, jusqu'à dix. Chacun est relié avec la phrase de récupération, et n'importe lequel peut être détaché depuis la liste. Contacts, dossiers, liste des conversations et réglages arrivent chiffrés ; votre archive de messages, pour l'essentiel, non.
Établissez-vous mon profil ou vendez-vous quoi que ce soit ?
Il n'y a ni publicité ni vente de données. Cette page ne porte aucune mesure d'audience et aucun script tiers — pas une seule requête ne part vers le serveur de quelqu'un d'autre.
Prévenez-moi quand ce sera prêt
Un message, le jour où il y aura quelque chose à installer. Pas de lettre d'information, pas de séquence d'e-mails et aucun service d'envoi tiers — l'adresse reste dans notre propre base et ne va nulle part ailleurs.
Nous n'envoyons pas de confirmation : une faute de frappe signifie donc le silence. Vérifiez l'adresse avant de l'envoyer.
