Chiffrement hybride
Groupes chiffrés avec MLS (RFC 9420). L'établissement de clé combine X25519 et ML-KEM-768 : casser l'un ne suffit pas. Les objets d'identité portent une double signature Ed25519 et ML-DSA-65.
LumaChat est une messagerie d'entreprise auto-hébergeable. Le chiffrement de bout en bout n'est pas un mode avancé : c'est le comportement normal, y compris pour les groupes, les fichiers et les appels. Le protocole est public et versionné, et la préparation post-quantique est intégrée dès l'origine.
Cette instance sert aux tests. Elle utilise des adaptateurs de développement : base SQLite, stockage sur disque et coffre de sauvegarde logiciel, sans module matériel. Les comptes et les messages peuvent être effacés sans préavis. N'y échangez rien de confidentiel.
Groupes chiffrés avec MLS (RFC 9420). L'établissement de clé combine X25519 et ML-KEM-768 : casser l'un ne suffit pas. Les objets d'identité portent une double signature Ed25519 et ML-DSA-65.
Chaque appareil publié est inscrit dans un journal vérifiable. Votre application surveille votre compte et vos contacts, et bloque l'envoi si une identité est substituée ou si le serveur se contredit.
Appareils, sessions Web, agents, widgets et connecteurs sont des participants visibles, soumis à la même politique et révocables en quelques secondes depuis le centre de sécurité.
Messages, noms de groupes, fichiers et média d'appel restent chiffrés côté serveur. Une copie complète de la base et du stockage ne permet d'en reconstituer aucun.
L'expéditeur est scellé, les tailles sont normalisées par blocs, et les données conservées sont listées dans un inventaire vérifié par des tests.
Les clés privées ne quittent jamais vos appareils. Une sauvegarde chiffrée est possible, protégée par une clé de récupération ou par un mot de passe adossé à un coffre à tentatives limitées.