En résumé, nos recommandations actuelles

Pour pouvoir avoir des communications sécurisées, achetez un ordiphone ("smartphone", à partir de 100 €) ou une tablette - voir notre guide d'achat.
Un abonnement de téléphonie mobile avec 50 Mo de données Internet peut suffire pour les communications écrites (hors pièces jointes).

  • Communiquez par messagerie instantanée à l'aide de Signal (tutoriel)(1)
  • Passer vos appels audio, à deux avec Signal, à plusieurs avec Mumble(3), ou Wire (tutoriel)(4).
  • Passez vos appels vidéo, à deux avec Signal, à plusieurs avec Jitsi Meet (tutoriel)(5) ou BigBlueButton (tutoriel).

Notes :

(1) Vos correspondants doivent installer Signal. Inscription nécessaire avec un ordiphone. Les connections audio/vidéo ne se font pas toujours.
(3) L'initiateur doit installer Mumble / Plumble. Pas d'inscription. Accès via le web.
(4) Vos correspondants doivent installer Wire. Inscription sur ordinateur, tablette ou ordiphone.
(5) Ne nécessite pas d'inscription ni d'application (sauf sur mobile). Accès via le web.
(6) Pour la visio-conférence, vous devez souscrire un compte Pro (à partir de 4 €/mois soit 48 €/an par personne).


Sommaire

  • La visio-conférence
  • L'audio-conférence
  • La conférence téléphonique
  • La conversation vidéo (à deux)
  • La conversation audio (à deux)
  • La messagerie instantanée
  • Tableau récapitulatif

La visio-conférence

Celle-ci permet de parler - à condition de disposer d'un microphone - et - si l'on est équipé d'une webcam - de voir ses correspondants en direct.
(Tous les ordinateurs portables récents sont équipés d'une webcam et d'un microphone intégrés.)
La visio-conférence utilise beaucoup de ressources (puissance de calcul et trafic Internet), elle est à utiliser avec parcimonie.

Les services de visioconférence les plus répandus sont Zoom®, et Teams® et Skype® (de Microsoft). Ces services sont à éviter.
En effet ils nécessitent l'installation d'un logiciel non libre spécifique, utilisent un protocole fermé non compatible avec les autres réseaux, diffusent de la publicité et posent des problèmes de confidentialité et d'utilisation des données personnelles. Il nécessitent en plus la création d'un compte, au moins pour l'initiateur de l'échange..

-

Jitsi Meet  (protocole webRTC )

--- Difficulté : Très facile ---

Ouvre un salon virtuel sur le web : l'URL donnant accès à la conversation - initiée par le premier correspondant - doit être transmis aux autres correspondants par un autre canal privé (courriel, téléphone, SMS, tchat, etc.).

L'accès au salon (à la conférence) peut être protégé par un mot de passe.
Intègre une fonction de messagerie instantanée (tchat). Permet le partage d'écran (montrer aux autres ce qui est affiché sur son propre écran).

Fonctionne sur le web (dans votre navigateur), donc depuis tout ordinateur connecté, sans avoir besoin d'installer quoi que ce soit et sans avoir besoin d'ouvrir un compte. Pour les ordiphones il faut toutefois installer l'application "Jitsi Meet" (disponible pour Android®, dans le Play Store et F-Droid, et pour iOS, dans l'App Store).

Fonctionne jusqu'à une dizaine de participants (si plus fermer les caméras).

Voir notre tutoriel détaillé. Site officiel (en anglais) : jitsi.org/jitsi-meet

-

BigBlueButton  (protocole webRTC )

--- Difficulté : Facile ---

Ouvre un salon virtuel sur le web : l'URL donnant accès à la conversation - initiée par le premier correspondant - doit être transmis aux autres correspondants par un autre canal privé (courriel, téléphone, SMS, tchat, etc.).

L'initiateur de la conférence doit avoir un compte ouvert chez le fournisseur de son choix. Les autres correspondants n'ont rien à installer et pas de compte à créer.

Intègre une fonction de messagerie instantanée (tchat). Permet le partage d'écran (montrer aux autres ce qui est affiché sur son propre écran) et l'édition de texte collaborative. Ainsi que le téléversement d'une présentation et un tableau blanc.

Fonctionne sur le web (dans votre navigateur), donc depuis tout ordinateur connecté, sans avoir besoin d'installer quoi que ce soit.

Fonctionne jusqu'à une dizaine de participants (si plus fermer les caméras).

Voir notre tutoriel détaillé. Site officiel (en anglais) : bigbluebutton.org

-

Galène (protocole webRTC )

--- Difficulté : Facile ---

Ouvre un salon virtuel sur le web : l'URL donnant accès à la conversation - initiée par le premier correspondant - doit être transmis aux autres correspondants par un autre canal privé (courriel, téléphone, SMS, tchat, etc.).

Intègre une fonction de messagerie instantanée (tchat). Permet le partage d'écran (montrer aux autres ce qui est affiché sur son propre écran). Permet de diffuser une vidéo ou une audio depuis un fichier local (sauf avec Chrome/Chromium).

Fonctionne sur le web (dans votre navigateur), donc depuis tout ordinateur connecté, sans avoir besoin d'installer quoi que ce soit et sans avoir besoin d'ouvrir un compte.

Fonctionne jusqu'à une dizaine de participants (si plus fermer les caméras).

Une instance où créer votre salon : visio.ouvaton.coop. Site officiel (en anglais) : galene.org

-

NextCloud Talk (protocole webRTC )

--- Difficulté : Facile ---

Ouvre un salon virtuel sur le web : l'URL donnant accès à la conversation - initiée par le premier correspondant - doit être transmis aux autres correspondants par un autre canal privé (courriel, téléphone, SMS, chat, etc.).

L'initiateur de la conférence doit avoir un compte NextCloud ouvert chez le fournisseur de son choix. Les autres correspondants n'ont rien à installer et pas de compte à créer.

Intègre une fonction de messagerie instantanée (tchat).

Fonctionne jusqu'à une dizaine de participants (si plus fermer les caméras).

Site officiel : nextcloud.com/fr/talk. Basé sur Spreed.

-

Element (ex-Riot.im ) (protocole webRTC )

Utilise Jitsi Meet pour les appels de groupe.
Voir plus bas § messagerie instantanée.

-

Jami

Voir plus bas § messagerie instantanée.

-

Wire

Visio-conférence disponible uniquement en version Pro à partir de 48 €/an.
Audio-conférence disponible en version Personnelle (gratuite).
Voir plus bas § messagerie instantanée.

-

Alternative non libre : Whereby (ex-appear.in) (protocole webRTC )

--- Difficulté : Facile ---

Si les outils ci-dessus ne vous conviennent pas, utilisez le service Whereby qui semble fiable. Il n'est pas libre, est centralisée, mais n'appartient pas aux GAFAM.

Fonctionne sur tous les systèmes.

Nécessite une inscription au service avec une adresse de courriel. Ne nécessite pas l'installation d'une application.

Visio-conférence limitée à 4 personnes pour la version gratuite.

Fonctionne jusqu'à une douzaine participants (si plus fermer les caméras).

Voir le site officiel : whereby.com

-

Alternative non libre : Zoom

--- Difficulté : Facile ---

Si les outils ci-dessus ne vous conviennent pas, utilisez l'application Zoom qui semble fiable. Elle n'est pas libre, est centralisée, mais n'appartient pas aux GAFAM. Divers problèmes de sécurité et de confidentialité la concernant ont été signalés.

Fonctionne sur tous les systèmes.

Nécessite l'installation d'une application et une inscription au service pour l'initiateur de la conférence.

Visio-conférence limitée à 40 mn pour la version gratuite. (Non limité pour deux correspondants.)

Supporte plusieurs dizaines de participants.

Voir notre tutoriel détaillé. Voir le site officiel : zoom.us

-

Autres alternatives non libres et payantes

Voir cet article de numerama qui rend compte des tests effectués par l'administration française sur diverses solution non américaines.

L'audio-conférence

Naturellement les outils qui permettent la visio-conférence (§ ci-dessus) permettent aussi l'audio-conférence : il suffit que tous les interlocuteurs ferment leurs caméras (webcam).

-

Mumble

--- Difficulté : Facile à Intermédiaire ---

Fonctionne sur tous les systèmes. Pour initier la réunion (créer un salon*), nécessite l'installation d'une application : Mumble sur ordinateur (Windows®, Mac OS X®, GNU/Linux), Plumble sur ordiphone ou tablette compatible Android® (installable via F-Droid) ou Mumblefy sur iOS® (iPhone/iPad).
Les autres participants n'ont plus besoin d'installer d'application car, grâce à l'association Framasoft, Mumble est désormais accessible via le web**.

* Vous pouvez même vous dispenser de l'étape de création d'un salon (et donc d'installer l'application) : si un salon ouvert par défaut est libre, occupez-le ! Par contre si vous voulez protéger votre salon par un mot de passe il vous faudra le créer vous-même.

Pas d'inscription.

Le service est gracieusement fourni par diverses entreprises ou associations :

  • L'hébergeur alternatif Ouvaton, avec l'accès web : mode d'emploi.
  • L'application propose directement une liste de serveurs publics.

Autres liens utiles (tutoriels et instances) sur la documentation des C.H.A.T.O.N.S.

Les différents correspondants se donnent alors rendez-vous dans le salon de discussion du serveur choisi. L'accès au salon peut être protégé par un mot de passe.

[Très fortement recommandé] Permet de configurer une touche pour parler ("push-to-talk") afin d'éviter l'écho. Sur ordiphone ou tablette ceci n'est possible qu'avec l'application spécifique.
** Si vous y accédez par le web, l'onglet du navigateur doit être au premier plan pour que vous puissiez activer les touches pour parler.

Intègre une fonction de messagerie instantanée (tchat) avec messages (écrits) privés.

Site officiel (en anglais) : www.mumble.info

La conférence téléphonique

Si vous avez des difficultés à organiser une audio-conférence, vous pouvez utilisez tout simplement vos téléphones.

L'hébergeur français OVH propose ce service gratuitement (hors frais liés à votre opérateur téléphonique), voir ici. OVH vous donne un numéro de téléphone à appeler et un code d'accès, valables 24h. Transmettez ces informations à vos interlocuteurs.

La conversation vidéo

Pour 2 interlocuteurs.

Le service audio/vidéo et chat le plus répandu (sur les mobiles) est WhatsApp® (racheté par Facebook). Ce service est à éviter.

-

Linphone  (protocole SIP)

--- Difficulté : Intermédiaire ---

Service de visiophonie (utilise la voix sur IP - VoIP). Il est nécessaire de créer un compte SIP (gratuit chez Linphone ou chez Ekiga*).

Pour bénéficier du chiffrement des communications - de bout en bout -, il faut l'activer (dans l'application pour ordiphone : menu Options > Réseau > Encryption : choisir ZRTP).
Intègre une fonction de messagerie instantanée (chat), non chiffrée.

Fonctionne sur ordinateur (Windows®, Mac OS X®, GNU/Linux), tablette et ordiphone (Android®/F-Droid, iOS®, Windows mobile®). Nécessite l'installation d'une application libre.

Site officiel (en anglais), lire le mode d'emploi (User guide).

Note : * non disponible actuellement. Ekiga est une autre application libre pour le protocole SIP. Disponible uniquement pour ordinateur (Windows® et GNU/Linux).

Attention : les communications SIP / VoIP depuis ou vers des téléphones peuvent être facturées par votre fournisseur d'accès à Internet ou votre fournisseur de téléphonie mobile selon le tarif des communications en vigueur pour votre abonnement. Se renseigner auprès de votre fournisseur.

-

Jabber (protocole XMPP )

Voir plus bas § messagerie instantanée.

-

Signal 

Possible pour les groupes jusqu'à 8 personnes. Voir plus bas § messagerie instantanée.

-

Telegram

Voir plus bas § messagerie instantanée.

La conversation audio

Pour 2 interlocuteurs.

Naturellement les outils qui permettent la conversation vidéo (§ ci-dessus) permettent aussi la conversation audio : il suffit que tous les interlocuteurs ferment leurs caméras (webcam).

La messagerie instantanée ou tchat / chat

Celle-ci permet de communiquer en direct par messages écrits et éventuellement d'échanger des fichiers.

Elle nécessite le plus souvent l'installation d'une application et l'inscription à un service.

De multiples services existent, la plupart sont incompatibles entre eux car ils utilisent des protocoles propriétaires et fermés.

Le service de tchat le plus répandu (sur les mobiles) est WhatsApp® (racheté par Facebook). Ce service est à éviter.

-

Jabber (protocole XMPP )

--- Difficulté : Intermédiaire ---

Fédéré (vous pouvez créer un compte chez le fournisseur de votre choix). Vous pouvez obtenir gratuitement un compte XMPP chez divers hébergeurs (jabber.fr ou chez l'éditeur de l'application que vous utiliserez).

Fonctionne sur tous les systèmes.

Multiples fonctionnalités (y compris la visioconférence, si le logiciel client le permet - c'est le cas notamment de Pidgin, uniquement avec GNU/Linux).

Cela nécessite l'installation d'une application, qui peut être différente d'un correspondant à l'autre. Exemples d'applications libres pour ordinateur : Pidgin ou Thunderbird -, pour Android® : Conversations, Xabber, ou Gibberbot -, pour iOS® : ChatSecure.

Actuellement, pour Android® seules les applications Conversations et Xabber sont disponibles dans le magasin alternatif F-Droid.

Même si, dans la plupart des cas, les sites officiels sont uniquement en anglais, les applications sont disponibles en français.

-

Telegram

--- Difficulté : Facile ---

Centralisé, serveur non libre.

Fonctionne sur tous les systèmes, y compris via le web.

Identification par votre numéro de téléphone.

Chiffrement de bout en bout, uniquement pour les "messages secrets" ("secret chat"), fonction disponible uniquement sur ordiphone.

À noter : les conversations secrètes ont lieu entre deux appareils bien précis (comme pour toutes les conversations chiffrées de bout en bout). Par contre les autres conversations (chiffrées uniquement sur le serveur) sont synchronisées entre tous vos appareils.

Permet également les communications audio/vidéo chiffrées de bout en bout.

Voir notre tutoriel détaillé. Voir le site officiel telegram.org (en anglais).

-

Signal

--- Difficulté : Facile ---

Centralisé.

Fonctionne sur tous les systèmes.

Identification par votre numéro de téléphone.

Chiffrement de bout en bout : texte, audio et vidéo.
Peut également gérer les SMS et MMS (uniquement sur Android®) mais sans les chiffrer !

Voir notre tutoriel détaillé. Voir le site officiel signal.org (en anglais).

-

Element (ex-Riot.im ) (protocole Matrix )

--- Difficulté : Intermédiaire ---

Fédéré (vous pouvez créer un compte chez le fournisseur de votre choix).

Fonctionne sur tous les systèmes, y compris via le web.

Identification par pseudonyme. Adresse de courriel ou numéro de téléphone facultatifs.

Texte (chiffré de bout en bout uniquement après activation manuelle dans les paramètres du salon), audio et vidéo (utilisant le protocole webRTC). Orienté vers les usages collectifs, chaque conversation est un "salon" virtuel où vous pouvez inviter vos correspondants. Les salons peuvent être privés ou publics.

Voir notre tutoriel détaillé. Site officiel : element.io

Alternative : Librem chat, proposé dans l'écosystème de services "librem.one" de la société Purism est basé sur Riot.im

-

Wire

--- Difficulté : Facile ---

Centralisé.

Fonctionne sur tous les systèmes, y compris le web.

Identification par adresse de courriel ou numéro de téléphone.

Texte, audio et vidéo. Chiffré de bout en bout. Orienté vers les professionnels, propose néanmoins une inscription gratuite pour les particuliers (choisir le compte personnel lors du démarrage de l'application).
Visio-conférence disponible uniquement en version Pro à partir de 48 €/an.
Audio-conférence disponible en version Personnelle (gratuite).

Voir notre tutoriel détaillé. Site officiel : wire.com

-

Jami (ex-Ring)

--- Difficulté : Intermédiaire ---

Pair-à-pair (peer-to-peer, P2P) : les communications ne transitent pas par un serveur.

Fonctionne sur tous les systèmes.

Création d'un compte local lié à l'application. Ce compte peut-être transféré sur un autre appareil.
Facultatif : un nom d'utilisateur peut-être diffusé sur le serveur, afin que les autres utilisateurs vous trouvent. Mais vous pouvez aussi échanger vos contacts en scannant un QR-code.

Texte, audio et vidéo. Pour faire une conférence, commencer à deux puis ajouter de nouveaux utilisateurs depuis vos contacts Jami.

Également compatible avec le protocole SIP.

Site officiel : jami.net

-

Briar

--- Difficulté : Intermédiaire ---

Pair-à-pair (peer-to-peer, P2P) : les communications ne transitent pas par un serveur.

Pas encore testé par nous.

Site officiel : briarproject.org

-

Cwtch

--- Difficulté : Intermédiaire ---

Pair-à-pair (peer-to-peer, P2P) : les communications ne transitent pas par un serveur.

Pas encore testé par nous.

Site officiel : cwtch.im

-

Olvid

--- Difficulté : Facile ---

Libre depuis peu, pas encore testé par nous.

Site officiel : olvid.io

-

Threema

--- Difficulté : Facile ---

Libre depuis peu, pas encore testé par nous.

Site officiel : threema.ch

-

Silence

--- Difficulté : Facile ---

Silence n'est pas un service Internet, c'est une simple application qui opère localement sur votre ordiphone.

L'application Silence - disponible sur Android®/F-Droid uniquement - permet d'échanger des SMS et des MMS chiffrés entre utilisateurs de l'application. Chiffrement de bout en bout, néanmoins les métadonnées restent accessibles (qui communique avec qui, quand et où). Non chiffré vers les autres correspondants.

Voir notre tutoriel détaillé. Site officiel : silence.im

-

Cryptocat  (abandonné en février 2019)

-

Récapitulatif

Service Ordinateur Ordiphone(1) Texte Audio Vidéo(6) Chiffrement(2) Inscription Libre Serveurs
Jitsi Meet (WebRTC) via web appli oui oui oui oui, pas E2E(13) sans oui salon, pair-à-pair à deux
BigBlueButton (WebRTC) via web via web oui oui oui ? (selon hébergeur) oui salon
Galene (webRTC) via web via web oui oui oui ? (selon hébergeur) oui salon
Nextcloud Talk (WebRTC) via web appli oui oui oui ? initiateur seulement, mél requis oui salon
Element (ex-Riot.im) (matrix + webRTC) appli ou web appli oui oui oui E2E(3), sauf audio/vidéo oui (mél / tél facultatifs) oui fédéré
Jami appli appli oui oui oui E2E non (compte local) oui pair-à-pair
Wire appli ou web appli oui oui oui E2E oui, mél ou tél requis oui(11) centralisé
Mumble appli(12) ou web appli oui oui non ? sans oui salon
Linphone (SIP) appli appli oui à deux à deux E2E(3), sauf texte oui, mél requis oui ?
Jabber (XMPP) appli appli oui à deux(4) à deux(4) E2E(5) oui, mél requis oui fédéré
Signal appli(9) appli oui à deux ou groupe jusqu'à huit(7) à deux ou groupe jusqu'à huit(7) E2E oui, tél requis oui(11) centralisé
Telegram appli ou web(10) appli oui à deux(7,10) à deux(7,10) E2E(8) oui, tél requis oui sauf serveur centralisé
Silence non appli Android SMS non non E2E - oui -
Service Ordinateur Ordiphone(1) Texte Audio Vidéo(6) Chiffrement(2) Inscription Libre Serveurs

Notes du tableau :

Le tableau n'intègre pas les solutions non libres de visio-conférence citées dans l'article (Zoom et Whereby). Il n'intègre pas les applications libres que nous n'avons pas encore testées (Olvid, Threema, Briar et Cwtch).

Cliquez sur chaque service pour remonter vers son § descriptif.

(1) La catégorie ordiphone inclut aussi les tablettes.

(2) E2E signifie "End-to-end" c'est à dire "de bout en bout". C'est la seule façon d'assurer que les correspondants sont les seuls à pouvoir accéder au contenu des messages.

(3) Le chiffrement doit être activé dans les préférences.

(4) Selon l'application utilisée. Pas d'application permettant la vidéo via XMPP sur ordiphone à notre connaissance, actuellement.

(5) Uniquement avec l'une des extensions OTR ou OMEMO (vérifier que l'application utilisée l'intègre).

(6) Connexion Internet par fibre optique ou bonne réception 4G chez tous les correspondants recommandée. En cas de difficulté, couper la caméra et passer en mode audio seul.

(7) Actuellement la connexion de l'appel audio/vidéo ne se fait pas toujours.

(8) Uniquement pour les appels audio/vidéo et les conversations secrètes "secret chat" (ordiphone seulement).

(9) Signal disponible pour GNU/Linux Ubuntu version 16.04 et ultérieures et dérivés (ex : Linux Mint version 18+) ; Mac OS 10.9+ et Windows 7+.

(10) Sur ordinateur l'application Telegram ne permet pas de passer des appels audio/vidéo.

(11) Application pour Android non disponible dans le magasin d'applications libres F-Droid. F-Droid apporte une sécurité accrue car il reconstitue l'application à partir de son code source (sa "recette de fabrication").

(12) Seul l'initiateur de l'audio-conférence a besoin d'installer l'application. Les autres participants peuvent s'y joindre via le web.

(13) Fonctionnalité de chiffrement de bout en bout expérimentale. Voir : jitsi.org/security

Informations complémentaires

Comparatifs de messageries instantanées

Voir aussi l'article de Numerama (recommande Telegram et Signal) et celui de SebSauvage (recommande Signal).

Plus d'infos techniques sur les comparatifs de Wikipedia (la colonne "Licence" indique s'il s'agit d'un outil libre/ouvert - couleur cyan) :

ainsi que sur ce site : www.securemessagingapps.com

Et aussi : le courrier électronique et les SMS chiffrés

La messagerie électronique (email) n'est pas "instantanée" et en général elle n'est pas du tout sécurisée. Il existe une solution de chiffrement qui peut s'appliquer à tous les échanges de courriel : PGP. Elle est malheureusement difficile à mettre en œuvre.

Toutefois il existe quelques nouveaux services qui - à l’instar des messageries instantanées - permettent facilement des échanges chiffrés de bout en bout. Ceci se fait via l'accès à un webmail ou des applications pour Android®/F-Droid et iOS®. Il s'agit notamment de ProtonMail et de Tutanota . Voir notre billet fournisseurs de messagerie pour plus de détails sur ces services.

Les SMS ne sont aucunement sécurisés. Toutefois sur Android® il est possible de les chiffrer entre utilisateurs de l'application Silence  (voir tutoriel dédié), néanmoins les métadonnées resteront accessibles (qui communique avec qui, quand et où).

Lire aussi

Notre comparatif des modes et applications de communication mobile.

Notre tutoriel sur comment communiquer de façon privée.

Avant de choisir un service en ligne, lisez nos recommandations générales.