// CLUBIC — INTELLIGENZA ARTIFICIALE
Darkup, la messagerie sécurisée francaise, débarque sur les app stores avec l'ANSSI en ligne de mire - Interview
Connaissez-vous la messagerie française sécurisée Darkup ? Celle-ci verrouille l'accès à ses messages avec une clé physique, sans numéro de téléphone, ni adresse e-mail. Son cofondateur a répondu à quelques-unes de nos questions.
Nous avions présenté Darkup en juillet dernier : une messagerie chiffrée qui associe le protocole Signal à une identité scellée dans une clé YubiKey, sans numéro de téléphone, ni e-mail. L'application, éditée par la société parisienne GEST-IA, attendait alors sa validation sur l'App Store. C'est chose faite depuis le 2 septembre. Nous avons profité de ce lancement pour interroger son co-fondateur Erol Kara sur divers sujets et notamment sur la sécurité des clés YubiKey, le modèle économique de l'entreprise ou encore la concurrence sur le secteur des messageries privées.
Vous étiez "en cours de validation" sur l'App Store et le Play Store en juillet. L'application est maintenant en ligne sur les deux, en France et dans l'UE. Combien de temps a duré cette validation, et Apple ou Google ont-ils posé des questions particulières sur un chiffrement associé à une clé physique ?
Erol Kara : L’approbation App Store est intervenue le 2 septembre. Le parcours a pris plusieurs semaines, notamment parce que nous avons dû compléter notre dossier et corriger certains éléments.
Apple nous a demandé une vidéo montrant la création d’une identité et le parcours NFC sur un iPhone physique, le reviewer ne disposant pas de la clé nécessaire. Les échanges ont également porté sur la documentation relative au chiffrement, la distinction entre vente de matériel et abonnement numérique, et le lien vers les conditions d’utilisation. Nous avons aussi retiré la Chine de la distribution en raison des restrictions concernant CallKit.
Côté Google, les échanges ont notamment concerné l’utilisation de l’écran d’appel entrant en plein écran.
Ces validations permettent la distribution sur les stores. Elles ne constituent pas un audit de sécurité ni une certification du chiffrement de Darkup.
Les YubiKey restent des systèmes fermés, sans mise à jour de firmware possible, pour éviter les vulnérabilités liées à l'audit du code ou à l'extraction des clés. Si une faille était un jour découverte dans le firmware d'une YubiKey déjà distribuée, quel recours auriez-vous pour vos utilisateurs, sachant que la clé ne peut être mise à jour ?
E.K : La YubiKey ne contient pas à elle seule toute l’identité Darkup. Le coffre est conservé sur le téléphone et bénéficie d’une protection associant la clé physique et le matériel sécurisé de l’appareil.
L’extraction du secret d’une YubiKey ne suffit donc pas, à elle seule, à ouvrir ce coffre. Cela ne signifie pas que le système serait invulnérable : un téléphone compromis, une authentification détournée ou un utilisateur sous contrainte restent des risques.