Le dé physique OFF Castle sur feutre rouge

Messagerie chiffrée · connaissance zéro

Le trésor n'est pas dans le château.

Il est dans le lancer d'un dé, dans votre main. Nous n'avons pas les clés, aucun serveur ne les a — elles naissent d'un geste physique et ne vivent que dans votre esprit et sur votre appareil.

Télécharger l'app
Le manifeste

Chaque système de sécurité que vous connaissez fait la même promesse : "votre secret est en sécurité ici." Un château plus haut. Des murs plus épais. Des gardes plus fidèles. Pendant des années, le jeu a été celui-ci : qui construit la meilleure défense.

Nous avons joué ce jeu aussi. Post-quantique, clés hybrides, protocoles vérifiés — notre château tient aussi bien, voire mieux, que les autres.

Mais il y a une question que presque personne ne se pose, parce qu'elle semble absurde :

Nous nous sommes demandé comment rendre le château imprenable. Et nous nous sommes demandé pourquoi le trésor devait s'y trouver.

Un secret qui existe quelque part — sur un serveur, dans une clé, dans une base de données — finira tôt ou tard par être trouvé. Par un mandat, par une attaque, par une erreur humaine, avec assez de temps. Pas parce que la défense est faible. Parce que le trésor est là.

Alors nous avons sorti le trésor du château.

Vos clés, nous ne les avons pas. Aucun serveur ne les a. Elles naissent d'un lancer de dé, dans votre main, et ne vivent que dans votre esprit et sur votre appareil — jamais ailleurs, jamais en transit, jamais dans un endroit que quelqu'un d'autre pourrait ouvrir.

Nous ne vous demandons pas de nous faire confiance. Nous vous montrons que ce n'est pas nécessaire.

Ce n'est pas plus sûr parce que personne n'a jamais réussi à entrer. C'est sûr parce qu'il n'y a rien, à l'intérieur, à prendre.

Voici OFF Castle.

Positionnement

Ce n'est pas pour tout le monde. Et c'est voulu.

OFF Castle ne cherche pas à être l'application de messagerie d'un milliard de personnes. Elle existe pour un public plus restreint et plus exigeant : avocats, journalistes, conseillers financiers, entrepreneurs, responsables politiques, et quiconque traite des communications dont l'interception aurait un coût réel, pas abstrait, pour soi-même ou pour ceux qui leur font confiance.

Nous n'essayons pas d'être plus sûrs que Signal. Nous résolvons un problème que Signal, par sa conception même, ne résout pas. Signal est, à juste titre, la référence à laquelle se mesure quiconque parle de messagerie privée : chiffrement de bout en bout mature, vérifié, gratuit, utilisé par des centaines de millions de personnes. Nous n'essayons pas de le battre sur son propre terrain.

Trois niveaux de lecture

Ce que c'est, en bref

OFF Castle est une messagerie chiffrée où nous n'avons pas les clés, et aucun serveur non plus, parce qu'elles naissent d'un lancer de dé, dans votre main. Nous ne vous demandons pas de croire que nous ne lisons pas vos messages : c'est techniquement impossible pour nous, même si quelqu'un nous l'ordonnait.

En bref, techniquement

Chaque conversation possède des clés générées localement à partir d'entropie physique — le lancer d'un dé à cinq faces — combinée à une cryptographie post-quantique. Le serveur ne fait que router des données chiffrées : il n'a jamais accès aux clés, il ne peut donc ni lire les messages ni y être contraint.

Pour qui

Pensée pour ceux qui ont besoin que la sécurité soit un fait architectural, pas une politique d'entreprise susceptible de changer.

Cabinets d'avocats

Communications avocat-client où la confidentialité est une obligation légale, pas une option.

Journalistes et rédactions

Protection des sources dans des scénarios où une compromission a des conséquences directes sur des personnes réelles.

Entrepreneurs et responsables politiques

Communications qui, si interceptées, ont une valeur marchande immédiate pour qui les intercepte.

Comment ça marche

Née d'un lancer de dé physique — vingt-et-un lancers, pour être précis

Combinée aux mêmes standards cryptographiques utilisés pour protéger les communications gouvernementales et financières, y compris une composante résistante aux futurs ordinateurs quantiques, pas seulement à ceux d'aujourd'hui. Ce n'est pas une promesse contractuelle, c'est une conséquence de la façon dont le système est construit — et nous n'utiliserons pas ici le langage de "l'inviolabilité mathématique absolue" : c'est une affirmation qui ne survit pas à une revue cryptographique sérieuse.

Échange de clés
X25519 + ML-KEM-768 — hybride classique / post-quantique
Entropie
physique, non reproductible — 21 lancers du dé à cinq faces
Serveur
zéro connaissance par construction, non conçu pour se faire confiance à lui-même

Le dé n'est pas un accessoire identique pour tous.

Il existe dans une collection de matériaux — résine, différentes essences de bois, métal — et de tailles différentes, chacun avec son propre façonnage et son propre équilibre physique. Chaque matériau a un caractère réellement différent : la façon dont il tombe n'est pas identique d'un exemplaire à l'autre. Ce n'est pas un défaut à corriger — cela fait partie de l'objet que vous choisissez, un petit rituel personnel avant même d'être une clé cryptographique.

Questions fréquentes
Qu'est-ce qu'OFF Castle ?

OFF Castle est une application de messagerie chiffrée pensée pour ceux qui ont besoin d'un niveau de confidentialité supérieur à la moyenne : avocats, journalistes, quiconque traite des informations sensibles. La différence avec les autres applications n'est pas seulement technique — elle est architecturale : notre serveur ne détient jamais les clés qui protègent vos messages. Ce n'est pas une promesse, c'est un fait vérifiable : même si quelqu'un accédait à nos systèmes, il n'y trouverait rien de lisible. Le trésor n'est pas dans le château.

Qu'est-ce que le dé, et dois-je absolument en avoir un physique ?

Le dé à cinq faces est la source d'entropie physique de votre identité : vous le lancez 21 fois lors de l'inscription, et cette séquence contribue à générer votre identité cryptographique. C'est un objet purement mécanique — aucune puce, aucun numéro de série — et le fichier pour l'imprimer en 3D est public, n'importe qui peut en fabriquer un équivalent.

Il n'est pas obligatoire d'en posséder un physique : un dé virtuel est également disponible directement dans l'application, pour ceux qui veulent commencer tout de suite sans attendre ou imprimer l'objet. Le dé physique reste une option pour ceux qui souhaitent cette racine de confiance supplémentaire — un objet qu'aucun logiciel ne peut répliquer ou simuler à distance, vérifiable physiquement par vous-même.

Qu'est-ce que mon « Identité » sur OFF Castle ? Pourquoi ce n'est pas comme un compte avec numéro de téléphone ?

C'est probablement la différence la plus importante à comprendre avant de commencer.

Les applications que vous utilisez habituellement (WhatsApp, Telegram, etc.) lient votre compte à un numéro de téléphone ou une adresse e-mail, conservé sur un serveur. Si vous changez d'appareil, le serveur vous « reconnaît » et restaure tout.

OFF Castle fonctionne différemment : votre Identité naît et vit sur votre appareil, pas sur nos serveurs. Il n'existe aucune base de données où « votre compte » attendrait votre retour — par construction, nous ne pourrions pas vous le rendre même si nous le voulions, car nous ne l'avons jamais eu.

C'est le prix de la sécurité zero-knowledge : si vous perdez votre appareil, ou désinstallez l'application sans avoir lié un autre appareil, cette Identité — et ses conversations — ne peut pas être récupérée.

Ce n'est pas un bug, c'est le même choix architectural qui rend le système résistant à une saisie ou à une demande légale d'accès.

Deux filets de sécurité que vous pouvez mettre en place :

  • Lier un second appareil à la même Identité : si un appareil est perdu, l'autre a déjà tout — conversations comprises.
  • Un e-mail de récupération : si vous êtes bloqué hors de l'application sur le même appareil (session expirée, par exemple), il vous permet d'y revenir avec tout intact — vos données n'ont en réalité jamais disparu. Mais si l'appareil lui-même est perdu, l'e-mail ne restaure que votre nom d'utilisateur : les conversations existantes restent liées à l'appareil perdu et doivent être rétablies une par une via une recharge manuelle. L'e-mail de récupération elle-même, si vous la configurez, est stockée en clair sur nos serveurs, associée à votre compte — utilisez-la uniquement pour retrouver l'accès : elle ne fait pas partie du contenu chiffré et n'a aucun effet sur la sécurité de vos messages.

Remarque : si vous récupérez votre nom d'utilisateur sur un nouvel appareil, vos interlocuteurs ne sont pas automatiquement informés que vous avez perdu l'accès à vos anciens canaux — vous devrez le leur expliquer vous-même, jusqu'à ce que vous ayez terminé la recharge.

Mes messages sont-ils vraiment en sécurité ? Qui peut les lire ?

Les messages sont chiffrés de bout en bout : seuls vous et les participants à la conversation peuvent les lire. Notre serveur ne voit que des données chiffrées, jamais le contenu en clair. Nous utilisons des primitives cryptographiques standards et publiquement validées (nous n'inventons pas d'algorithmes propriétaires) — la sécurité du système est vérifiable, elle ne repose pas sur la confiance en notre parole.

Il faut dire avec la même clarté ce qu'OFF Castle ne protège pas : un appareil déjà compromis par un logiciel malveillant, ou une utilisation sous contrainte en temps réel, restent en dehors du périmètre de n'importe quelle application de messagerie, pas seulement la nôtre.

Êtes-vous également résistants aux futurs ordinateurs quantiques ?

Oui, pour la partie échange de clés. OFF Castle utilise un schéma hybride combinant cryptographie classique (X25519) et cryptographie post-quantique (ML-KEM-768, standard NIST FIPS 203). En pratique : même si un ordinateur quantique à grande échelle devenait une menace réelle à l'avenir, les clés échangées aujourd'hui restent protégées.

OFF Castle est-il open source ?

Il est source-available : le code est publiquement consultable et vérifiable par n'importe qui, y compris par des auditeurs de sécurité indépendants — mais sous une licence qui limite certains usages commerciaux directs du code par des tiers. Nous n'utilisons pas le terme "open source" au sens strict (selon la définition OSI) car techniquement ce n'en est pas, et nous préférons être précis plutôt que généreux avec les étiquettes.

Est-ce que ça marche sur iPhone ?

Oui. OFF Castle est une PWA (Progressive Web App) : elle s'installe directement depuis le navigateur, sans passer par un store — cela nous permet, entre autres, de proposer des fonctions comme l'effacement d'urgence des données sans être soumis aux délais de révision d'un store tiers. Sur iPhone, l'installation se fait via Safari (Partager → Sur l'écran d'accueil) ; vous trouverez les instructions étape par étape sur la page d'installation.

Combien ça coûte ?
Plan Prix Duo Équipe Pièces jointes
Basic Gratuit 1 0 jusqu'à 5 Mo
Essential 4,90 €/utilisateur/mois 5 3 jusqu'à 8 Mo
Professional
Le plus populaire
8,90 €/utilisateur/mois 55 5 jusqu'à 21 Mo
Studio 25 €/utilisateur/mois 233 34 jusqu'à 55 Mo

Basic n'est pas un plan que l'on choisit : c'est le statut automatique pour quiconque est invité par quelqu'un d'autre, avec un canal Duo gratuit à usage unique. Essential est le premier plan payant, pensé pour un usage individuel ou professionnel de base. Professional est le plan pour ceux qui travaillent avec des clients tous les jours. Studio est pensé pour les cabinets et organisations avec plusieurs équipes en parallèle.

Il vaut la peine d'expliquer pourquoi vous payez, pas seulement combien : le coût ne sert pas à "monétiser" vos données — nous ne le pourrions pas, nous ne les avons pas — mais à maintenir le projet intègre et indépendant. Un service de sécurité financé par la publicité ou la vente de données aurait une incitation structurelle en conflit avec votre confidentialité. Un service financé par ceux qui l'utilisent, non : vous payez pour la sécurité elle-même, pas pour financer un modèle économique qui dépend du fait de regarder ce que vous faites.

Que se passe-t-il si OFF Castle reçoit une demande légale d'accès à mes données ?

Concernant le contenu de vos messages : rien d'utile ne peut nous être demandé, car nous ne le possédons pas — il est chiffré avec des clés que nous n'avons jamais eues. C'est la différence entre "nous promettons de ne pas regarder" et "nous ne pouvons pas regarder même si quelqu'un nous l'ordonnait."