Le Livre d'Argent

Je joue un peu avec XMPP voir si c'est assez confort pour le suggérer comme alternative à Signal (qui tournera pas sans douleur pour les gens sans smartphone).

Pour l'instant mon souci c'est de trouver aucun bon tuto pour gérer une salle. Autant en créer une, ok. Autant tout le reste, que ce soit l'encodage des échanges, la gestion de l'historique, les permissions des utilisateurs, voir même des trucs de base comme la description du salon. Nope je trouve pas... Je te tombe sur des bouts d'xml sans trop d'explications du comment-pourquoi T_T


@Otyugh Je n'ai aucune idée de si ça peut aider ou pas, mais @John_Livingston s'est pas mal penché sur les specs XMPP pour le plug-in de chat de PeerTube, et ça implique notamment des salons de discussion, donc peut-être que ça vaut le coup de vous mettre en relation ?
replies
1
announces
0
likes
0

Je prends s'il est dispo ^^'

CC: @John_Livingston@mamot.fr

Urh, j'ai écrit, en effet, encodage. Je voulais dire chiffrement !
Merci du reste, j'explore ça !

@Otyugh
C'est quoi l'objectif ?
Comprendre fonctionnellement ?

Le plus simple, c'est de créer un compte et tester.
Par ex chez les copaines de https://jabber.fr (prendre n'importe quel client XMPP, par ex Gajim, utiliser la fonction "créer un compte", et spécifier le domaine jabber.fr)

Iels ont aussi de la documentation:
https://wiki.jabberfr.org/Accueil , et des salons d'entraide: https://chat.jabberfr.org/

Si c'est pour la compréhension technique, c'est un autre sujet.

@elzen

@Otyugh
Si le chiffrement de bout en bout est souhaité dans les salons, ça a quelques contraintes supplémentaires.

Les mots clés sont :
* OMEMO pour le protocole de chiffrement
* MUC pour Multi User Chat (les salons de discussions)

En cherchant de la doc avec ces 2 mots clés, tu devrais trouver le nécessaire.

@elzen

@Otyugh

De mémoire, dans le genre de contrainte que ça impose:
* le salon ne doit pas être activer l'option "semi-anonymat" (qui masque les addresses des participant⋅es aux non-modos)
* quelqu'un qui rejoint ne pourra pas déchiffrer l'historique (logique)
* tout le monde doit avoir configuré OMEMO (automatique avec certains clients)

@elzen

@Otyugh
Dans tous les cas, la communauté XMPP est toujours très accessible et prête à aider. Suffit de venir discuter sur des salons ouverts.

À noter aussi que si le but est de mettre en relation un petit groupe de personne, il y a le projet snikket qui vise à simplifier ça au max:
https://snikket.org/

@elzen

@John_Livingston@mamot.fr @elzen@fadrienn.irlnc.org Ben du coup je m'en suis tiré ce matin niveau "GUI" de comment ouvrir un salon et changer ses options. Mon seul point de doute c'est sur le chiffrement des messages.

Quand, en salon publique, y a écrit "pas de chiffrement" ça veut dire que c'est pas mieux qu'IRC en protection de vie privée ?

Pour les salons privés tous les messages sont forcément chiffrées ou pas ? (je vois que gajim génère une clé OMEMO).

@Otyugh

Non, tous les messages ne sont pas nécessairement chiffrés de bout en bout. Et ce n'est pas le cas par défaut. En général les clients mettent un petit bouclier vert à coté quand c'est chiffré.

À noter que même si le chiffrement de bout en bout (OMEMO) n'est pas utilisé, en général la connexion au serveur se fait de manière chiffrée.
Si le serveur est de confiance, et que tous les participant⋅es sont également de confiance, cela peut être suffisant.

@elzen

@Otyugh

Mais tout est question de "modèle de menace" (de quoi cherche-t-on à se protéger ?). Et il n'y a pas de réponse toute faite pouvant tenir dans un petit nombre de pouets.

Est ce que c'est "mieux que IRC", c'est une question plus complexe qu'il n'y parait, qui cache en réalité beaucoup de choses.

@elzen

Merci beaucoup, c'est un point de départ assez encourageant.

(quant à si ça va prendre ou non dans le syndicat par rapport à un Signal qu'ils ont déjà installé sur leur smartphone et qui veulent pas une énième app... Ça va être intéressant :p)

Sinon gros détail des familles ! j'ai vu que Dino proposait des appels video/audio ; mais pas gajim. Cette fonctionalité est rarement implémenté dans les clients ou juste gajim du coup ? (il me semblait plus complet ça m'a surpris)
@John_Livingston@mamot.fr @elzen@fadrienn.irlnc.org

@Otyugh
J'avoue ne pas encore m'être penché sur la question des appels audio/vidéo.

@elzen

@Otyugh @John_Livingston @elzen Hello, si ça te dérange pas, j'aimerai voir un petit retour d'expérience sur ce sujet si tu parvient à faire utiliser xmpp pour le syndicat, chez nous c'est whatsapp et j'aimerai faire évoluer ça.

@Singolzd@framapiaf.org à vrai dire j'y crois à peine, mais je l'ai mis dans l'ordre du jour du prochain CA ^^' (cela moi c'est moins aggravé que whatsapp ; Signal. Mais ça reste une appli quasi exclusive smartphone même si y a moyen de bricoler dans une certaine mesure)

@Otyugh It's a bit hard to find, but in Gajim, if you own the room, you can click on this button to configure settings, room affiliations etc.

@Otyugh j'imagine, j'ai pas encore amener le sujet, sachant que ça risque d’entraîner pas mal de résistance. Mais j'ai réussi à faire passer le travail collectif via framaspace ce qui est déjà pas mal pour commencer.

Perso je pense pas trop insister si ça prend pas. Rien de pire que d'imposer un outil ; je sais que je ferai la gueule si on m'imposait l'usage d'un smartphone et d'une app :o

@Otyugh Quel client utilises-tu? La gestion de l'historique c'est l'administrateur du serveur qui gère ça, pour l'instant en tant qu'utilisateur on peut seulement activer/désactiver l'historique. Pour le chiffrement ("l'encodage?") ça ne marche que dans les salons privés et dans la plupart des clients ça s'active comme dans les autres conversations?

Ouaip j'ai fini par m'en sortir pour ces questions, merci :)
Tests réels bientôt - ils ont pas dit non mais "on va tester" \o/