Messagerie chiffrée · connaissance zéro
Il est dans le lancer d'un dé, dans votre main. Nous n'avons pas les clés, aucun serveur ne les a — elles naissent d'un geste physique et ne vivent que dans votre esprit et sur votre appareil.
Télécharger l'app
Le manifeste
Chaque système de sécurité que vous connaissez fait la même promesse : "votre secret est en sécurité ici." Un château plus haut. Des murs plus épais. Des gardes plus fidèles. Pendant des années, le jeu a été celui-ci : qui construit la meilleure défense.
Nous avons joué ce jeu aussi. Post-quantique, clés hybrides, protocoles vérifiés — notre château tient aussi bien, voire mieux, que les autres.
Mais il y a une question que presque personne ne se pose, parce qu'elle semble absurde :
Nous nous sommes demandé comment rendre le château imprenable. Et nous nous sommes demandé pourquoi le trésor devait s'y trouver.
Un secret qui existe quelque part — sur un serveur, dans une clé, dans une base de données — finira tôt ou tard par être trouvé. Par un mandat, par une attaque, par une erreur humaine, avec assez de temps. Pas parce que la défense est faible. Parce que le trésor est là.
Alors nous avons sorti le trésor du château.
Vos clés, nous ne les avons pas. Aucun serveur ne les a. Elles naissent d'un lancer de dé, dans votre main, et ne vivent que dans votre esprit et sur votre appareil — jamais ailleurs, jamais en transit, jamais dans un endroit que quelqu'un d'autre pourrait ouvrir.
Nous ne vous demandons pas de nous faire confiance. Nous vous montrons que ce n'est pas nécessaire.
Ce n'est pas plus sûr parce que personne n'a jamais réussi à entrer. C'est sûr parce qu'il n'y a rien, à l'intérieur, à prendre.
Voici OFF Castle.
Positionnement
OFF Castle ne cherche pas à être l'application de messagerie d'un milliard de personnes. Elle existe pour un public plus restreint et plus exigeant : avocats, journalistes, conseillers financiers, entrepreneurs, responsables politiques, et quiconque traite des communications dont l'interception aurait un coût réel, pas abstrait, pour soi-même ou pour ceux qui leur font confiance.
Nous n'essayons pas d'être plus sûrs que Signal. Nous résolvons un problème que Signal, par sa conception même, ne résout pas. Signal est, à juste titre, la référence à laquelle se mesure quiconque parle de messagerie privée : chiffrement de bout en bout mature, vérifié, gratuit, utilisé par des centaines de millions de personnes. Nous n'essayons pas de le battre sur son propre terrain.
Trois niveaux de lecture
Ce que c'est, en bref
OFF Castle est une messagerie chiffrée où nous n'avons pas les clés, et aucun serveur non plus, parce qu'elles naissent d'un lancer de dé, dans votre main. Nous ne vous demandons pas de croire que nous ne lisons pas vos messages : c'est techniquement impossible pour nous, même si quelqu'un nous l'ordonnait.
En bref, techniquement
Chaque conversation possède des clés générées localement à partir d'entropie physique — le lancer d'un dé à cinq faces — combinée à une cryptographie post-quantique. Le serveur ne fait que router des données chiffrées : il n'a jamais accès aux clés, il ne peut donc ni lire les messages ni y être contraint.
Pour qui
Pensée pour ceux qui ont besoin que la sécurité soit un fait architectural, pas une politique d'entreprise susceptible de changer.
Cabinets d'avocats
Communications avocat-client où la confidentialité est une obligation légale, pas une option.
Journalistes et rédactions
Protection des sources dans des scénarios où une compromission a des conséquences directes sur des personnes réelles.
Entrepreneurs et responsables politiques
Communications qui, si interceptées, ont une valeur marchande immédiate pour qui les intercepte.
Comment ça marche
Combinée aux mêmes standards cryptographiques utilisés pour protéger les communications gouvernementales et financières, y compris une composante résistante aux futurs ordinateurs quantiques, pas seulement à ceux d'aujourd'hui. Ce n'est pas une promesse contractuelle, c'est une conséquence de la façon dont le système est construit — et nous n'utiliserons pas ici le langage de "l'inviolabilité mathématique absolue" : c'est une affirmation qui ne survit pas à une revue cryptographique sérieuse.
Il existe dans une collection de matériaux — résine, différentes essences de bois, métal — et de tailles différentes, chacun avec son propre façonnage et son propre équilibre physique. Chaque matériau a un caractère réellement différent : la façon dont il tombe n'est pas identique d'un exemplaire à l'autre. Ce n'est pas un défaut à corriger — cela fait partie de l'objet que vous choisissez, un petit rituel personnel avant même d'être une clé cryptographique.
Questions fréquentes
OFF Castle est une application de messagerie chiffrée pensée pour ceux qui ont besoin d'un niveau de confidentialité supérieur à la moyenne : avocats, journalistes, quiconque traite des informations sensibles. La différence avec les autres applications n'est pas seulement technique — elle est architecturale : notre serveur ne détient jamais les clés qui protègent vos messages. Ce n'est pas une promesse, c'est un fait vérifiable : même si quelqu'un accédait à nos systèmes, il n'y trouverait rien de lisible. Le trésor n'est pas dans le château.
Le dé à cinq faces est la source d'entropie physique de votre identité : vous le lancez 21 fois lors de l'inscription, et cette séquence contribue à générer votre identité cryptographique. C'est un objet purement mécanique — aucune puce, aucun numéro de série — et le fichier pour l'imprimer en 3D est public, n'importe qui peut en fabriquer un équivalent.
Il n'est pas obligatoire d'en posséder un physique : un dé virtuel est également disponible directement dans l'application, pour ceux qui veulent commencer tout de suite sans attendre ou imprimer l'objet. Le dé physique reste une option pour ceux qui souhaitent cette racine de confiance supplémentaire — un objet qu'aucun logiciel ne peut répliquer ou simuler à distance, vérifiable physiquement par vous-même.
C'est probablement la différence la plus importante à comprendre avant de commencer.
Les applications que vous utilisez habituellement (WhatsApp, Telegram, etc.) lient votre compte à un numéro de téléphone ou une adresse e-mail, conservé sur un serveur. Si vous changez d'appareil, le serveur vous « reconnaît » et restaure tout.
OFF Castle fonctionne différemment : votre Identité naît et vit sur votre appareil, pas sur nos serveurs. Il n'existe aucune base de données où « votre compte » attendrait votre retour — par construction, nous ne pourrions pas vous le rendre même si nous le voulions, car nous ne l'avons jamais eu.
C'est le prix de la sécurité zero-knowledge : si vous perdez votre appareil, ou désinstallez l'application sans avoir lié un autre appareil, cette Identité — et ses conversations — ne peut pas être récupérée.
Ce n'est pas un bug, c'est le même choix architectural qui rend le système résistant à une saisie ou à une demande légale d'accès.
Deux filets de sécurité que vous pouvez mettre en place :
Remarque : si vous récupérez votre nom d'utilisateur sur un nouvel appareil, vos interlocuteurs ne sont pas automatiquement informés que vous avez perdu l'accès à vos anciens canaux — vous devrez le leur expliquer vous-même, jusqu'à ce que vous ayez terminé la recharge.
Les messages sont chiffrés de bout en bout : seuls vous et les participants à la conversation peuvent les lire. Notre serveur ne voit que des données chiffrées, jamais le contenu en clair. Nous utilisons des primitives cryptographiques standards et publiquement validées (nous n'inventons pas d'algorithmes propriétaires) — la sécurité du système est vérifiable, elle ne repose pas sur la confiance en notre parole.
Il faut dire avec la même clarté ce qu'OFF Castle ne protège pas : un appareil déjà compromis par un logiciel malveillant, ou une utilisation sous contrainte en temps réel, restent en dehors du périmètre de n'importe quelle application de messagerie, pas seulement la nôtre.
Oui, pour la partie échange de clés. OFF Castle utilise un schéma hybride combinant cryptographie classique (X25519) et cryptographie post-quantique (ML-KEM-768, standard NIST FIPS 203). En pratique : même si un ordinateur quantique à grande échelle devenait une menace réelle à l'avenir, les clés échangées aujourd'hui restent protégées.
Il est source-available : le code est publiquement consultable et vérifiable par n'importe qui, y compris par des auditeurs de sécurité indépendants — mais sous une licence qui limite certains usages commerciaux directs du code par des tiers. Nous n'utilisons pas le terme "open source" au sens strict (selon la définition OSI) car techniquement ce n'en est pas, et nous préférons être précis plutôt que généreux avec les étiquettes.
Oui. OFF Castle est une PWA (Progressive Web App) : elle s'installe directement depuis le navigateur, sans passer par un store — cela nous permet, entre autres, de proposer des fonctions comme l'effacement d'urgence des données sans être soumis aux délais de révision d'un store tiers. Sur iPhone, l'installation se fait via Safari (Partager → Sur l'écran d'accueil) ; vous trouverez les instructions étape par étape sur la page d'installation.
| Plan | Prix | Duo | Équipe | Pièces jointes |
|---|---|---|---|---|
| Basic | Gratuit | 1 | 0 | jusqu'à 5 Mo |
| Essential | 4,90 €/utilisateur/mois | 5 | 3 | jusqu'à 8 Mo |
| Professional Le plus populaire |
8,90 €/utilisateur/mois | 55 | 5 | jusqu'à 21 Mo |
| Studio | 25 €/utilisateur/mois | 233 | 34 | jusqu'à 55 Mo |
Basic n'est pas un plan que l'on choisit : c'est le statut automatique pour quiconque est invité par quelqu'un d'autre, avec un canal Duo gratuit à usage unique. Essential est le premier plan payant, pensé pour un usage individuel ou professionnel de base. Professional est le plan pour ceux qui travaillent avec des clients tous les jours. Studio est pensé pour les cabinets et organisations avec plusieurs équipes en parallèle.
Il vaut la peine d'expliquer pourquoi vous payez, pas seulement combien : le coût ne sert pas à "monétiser" vos données — nous ne le pourrions pas, nous ne les avons pas — mais à maintenir le projet intègre et indépendant. Un service de sécurité financé par la publicité ou la vente de données aurait une incitation structurelle en conflit avec votre confidentialité. Un service financé par ceux qui l'utilisent, non : vous payez pour la sécurité elle-même, pas pour financer un modèle économique qui dépend du fait de regarder ce que vous faites.
Concernant le contenu de vos messages : rien d'utile ne peut nous être demandé, car nous ne le possédons pas — il est chiffré avec des clés que nous n'avons jamais eues. C'est la différence entre "nous promettons de ne pas regarder" et "nous ne pouvons pas regarder même si quelqu'un nous l'ordonnait."