@stupeflo@Pandora c’était une feature catastrophique d’un point de vue sécurité (le message envoyé en SMS en fallback : hop il est en clair pour toujours !). Elle a été retirée parce que sinon Signal ne pouvait pas être crédible comme app E2EE, et pour moi ça prouve qu’ils sont sérieux sur la question. Mais je vois aussi que ce n’est pas forcément intuitif
@ombremad@Pandora elle aurait pu être améliorée. Je sais paspar exemple en mettent des grosses hashures en arrière plan des messages non chiffrés et en demandant une confirmation. Ou mieux, en permettant d'interdire l'envoi de message non chiffré si l'utilisateurice estime la conversation trop sensible (comme le permet conversations par exemple).
@stupeflo@Pandora en fait non elle n’aurait pas pu, les SMS sont fondamentalement insecure dans tous les cas. Ça colle juste pas à ce que l’app propose. Privilégier une promesse tenue à une feature clinquante mais dangereuse c’est ce que j’attend de cette boîte, perso.
À la base je crois que l’implémentation des SMS dans Signal c’était dans l’espoir que le standard pour des SMS/MMS chiffrés Textsecure soit implémenté par les opérateurs dès 2015, mais ça n’a jamais été le cas évidemment.