P//N

Where confidentiality protects freedom.

P//N n'est pas une simple messagerie. C'est un environnement de communication confidentielle conçu pour les échanges où un chiffrement seul ne suffit plus. Le serveur ne transporte pas les messages : il aide les appareils à se trouver, à signaler leur présence et à établir une connexion. Le contenu reste entre les endpoints. Autour de ce principe, P//N ajoute route intelligence, coffre local compartimenté, sessions éphémères, distribution privée, identité contrôlée et surveillance active de l'environnement.

Une messagerie protège une conversation. P//N protège le contexte d'échange.

SecLink rend la confidentialité accessible avec une application P2P directe, server-free dans son modèle de contenu et pensée pour l'adoption large. P//N reprend cette base, mais change d'ambition : il ne protège pas seulement un message, il protège l'identité, la route, le terminal, le stockage local, l'invitation, la présence, la durée de vie et l'état de confiance.

Beaucoup de solutions chiffrent très bien, mais acceptent encore que les messages chiffrés transitent, se synchronisent ou se reconstruisent autour d'une infrastructure centrale. P//N choisit une approche plus radicale : réduire ce que l'infrastructure peut voir, conserver ou reconstruire. La différence n'est pas seulement le chiffrement, c'est la place donnée au serveur dans l'architecture.

Le produit vise les journalistes, avocats, dirigeants, consultants sensibles, ONG, équipes terrain, chercheurs, responsables sécurité et structures exposées. La promesse n'est pas magique : réduire l'exposition, vérifier davantage, compartimenter mieux et rendre les états de sécurité visibles.

Moins le serveur touche la donnée, moins il peut l'exposer.

Serveur de rendez-vous

Présence, signalisation, mise en relation et état de route. Le serveur aide les endpoints à se trouver, sans devenir le lieu de transit ou de lecture du contenu.

Endpoints souverains

Messages, fichiers, appels, clés, historique et outbox restent côté appareils. La confidentialité repose d'abord sur la réduction du contenu confié à l'infrastructure.

Coffre local compartimenté

Le local n'est pas un simple dossier. P//N structure coffre, cellules contact, empreintes, états de confiance et mécanismes d'isolation pour limiter les effets d'une anomalie.

Confiance observable

Route, présence, intégrité, distribution et profil ne restent pas implicites. P//N vise à transformer chaque zone critique en état visible, vérifiable et actionnable.

Des protections de terrain, visibles, pilotables et conçues pour durer.

P//N renforce le noyau SecLink avec des couches pensées pour surveiller les routes, compartimenter les données, limiter les traces, ouvrir des accès temporaires et réduire la dépendance aux canaux de distribution classiques.

Antipulse

Vérifier la route avant de lui faire confiance.

Antipulse ne suppose pas qu'une route reste saine. Il observe, sonde, score et prépare des alternatives. Si une route devient douteuse, P//N peut recommander ou déclencher une rotation contrôlée sans casser l'expérience utilisateur.

  • Contrôle nœud par nœud et score de route
  • Route parallèle préparée avant rupture
  • Rotation contrôlée des chemins douteux
  • États visibles pour comprendre ce qui change
Antipulse contrôle la route entre deux clients Le trafic passe d'abord par une route primaire. Quand un nœud passe en surveillance, le flux courant termine sa route, puis la route de secours s'active pour le trafic suivant. Client A Client B N1 OK N2 OK N3 OK N3 surveillé N4 secours N5 validé Route primaire active Nœud N3 surveillé Bypass activé

ARGØS + BIFRØST

Verrouiller, comparer, isoler avant de détruire.

ARGØS verrouille et compartimente le coffre local. BIFRØST compare l'état chaud et l'état froid pour détecter les écarts, produire un rapport et isoler précisément une cellule contact si nécessaire. Le wipe n'est plus une réaction standard : c'est un dernier recours lorsque la confidentialité devient plus importante que la conservation.

  • Coffre principal et cellules de contact séparées
  • État chaud, état froid et comparaison BIFRØST
  • Rapport d'écart avant réaction destructive
  • Verrouillage et isolation ciblée avant wipe critique
ARGØS compartimente les données et BIFRØST compare les états L'application se connecte au coffre-fort. Les cellules de contact sont à l'intérieur du coffre. Une anomalie déclenche un verrouillage, une comparaison froide et une isolation ciblée avant tout wipe critique. APP COFFRE-FORT ARGØS verrouillage · cellules · état froid BIFRØST Contact A Contact B Contact C intrusion ARGØS verrouille · BIFRØST valide à froid cellules isolées wipe ultime recours

Shadow Pass + Secure App Relay

Créer un accès terrain sans exposer tout l'écosystème.

P//N peut ouvrir une passerelle temporaire pour un correspondant qui n'a pas encore l'application, puis transmettre une installation vérifiée vers un autre appareil. L'objectif n'est jamais de cloner un compte : on déploie une application propre, out-of-box, avec un accès limité, traçable et borné.

  • Accès temporaire à durée de vie définie
  • Endpoint invité séparé du profil principal
  • Installation vérifiée sans dépendre uniquement des stores
  • Aucune copie des contacts, clés ou réglages privés
Shadow Pass et Secure App Relay Un compte principal génère un accès temporaire, puis relaie une installation vérifiée vers un endpoint invité sans copier le compte. Compte principal Shadow Pass Endpoint invité Installation vérifiée profil non copié clés et contacts séparés accès temporaire borné application out-of-box

Noyau SecLink

Base directe et server-free.

Messages, appels, fichiers et groupes héritent de la philosophie SecLink : limiter les intermédiaires et garder le contrôle côté client.

Privacy Firewall

Limiter ce qui sort.

Allowlist, permissions limitées et durcissement applicatif pour éviter les sorties réseau non attendues et rendre les flux plus lisibles.

Profils sensibles

Séparer l'identité utile.

Accès temporaires, endpoints dédiés et passerelles bornées permettent d'échanger sans exposer tout le profil principal.

Distribution privée

Réduire la dépendance aux stores.

Un poste déjà équipé peut transmettre une installation vérifiée, neutre et propre, sans copier l'état privé de l'utilisateur.

Des modes d'usage pensés pour les situations où identité, durée et trace comptent.

Shadow Pass

Depuis un compte principal, l'utilisateur peut créer une passerelle confidentielle limitée dans le temps. Le correspondant obtient un accès contrôlé sans recevoir une copie du compte, des clés ou de l'identité permanente.

Session éphémère

Une session peut être créée pour un échange précis, avec durée de vie limitée, permissions bornées et séparation claire du profil principal. Utile lorsque l'échange doit exister sans devenir une trace permanente.

Endpoint dédié

Certains accès peuvent être orientés vers un compte parent ou un groupe restreint. Cela permet de créer un point de contact utile sans multiplier les portes ouvertes ni exposer tout le graphe relationnel.

Distribution privée

En complément des stores et du téléchargement direct, P//N prévoit un mode de déploiement depuis un poste déjà équipé. L'application peut servir de relais pour installer une version vérifiée et neutre sur un autre endpoint, comme une expérience out-of-box (OOBE) : même application de base, aucune copie du compte, des contacts, des clés ou de la configuration privée.

Le chiffrement est nécessaire. P//N va chercher ce que le chiffrement seul ne couvre pas.

Chiffrer un message est indispensable, mais cela ne répond pas à tout : qui transporte, qui synchronise, qui observe la présence, qui stocke, qui connaît la route, qui peut reconstruire le contexte ? P//N attaque ces zones grises en réduisant le rôle de l'infrastructure et en donnant plus de contrôle aux endpoints.

Le produit ne vend pas une invisibilité absolue. Il vend une architecture qui limite ce qui circule, compartimente ce qui reste local, surveille les états sensibles et rend les décisions de sécurité plus lisibles. Moins d'éléments à croire, plus d'éléments à contrôler.

C'est cette différence qui positionne P//N au-dessus d'une messagerie sécurisée classique : la confidentialité n'est pas seulement une couche cryptographique, c'est un environnement complet autour de l'échange.

Des profils pour lesquels une fuite n'est pas juste un incident technique.

Journalistes et ONG

Échanger avec des sources, contacts terrain ou relais sensibles sans confier le contexte à une plateforme centrale.

Avocats et consultants

Protéger les échanges à haute confidentialité, les pièces, les rendez-vous et les communications avec des interlocuteurs exposés.

Dirigeants et équipes terrain

Communiquer dans des contextes à risque avec plus de contrôle sur les routes, les accès temporaires et la distribution applicative.

Responsables sécurité

Disposer d'un environnement plus explicite sur les états de confiance, les limites réseau et les mécanismes d'isolation.

Ne pas promettre l'impossible. Construire moins de dépendances invisibles.

P//N ne promet pas l'invisibilité absolue, ni une protection magique contre un terminal déjà compromis. Sa valeur est ailleurs : réduire l'exposition, vérifier davantage, compartimenter mieux et documenter les limites réelles.

Les briques avancées sont livrées progressivement, testées, documentées et destinées à être auditées. Une fonctionnalité sensible ne doit pas être une boîte noire : elle doit pouvoir être expliquée, observée, mesurée et améliorée.

P//N ne demande pas de croire à une promesse de confidentialité. Il construit un environnement où moins d'éléments doivent être crus, parce que moins d'éléments peuvent toucher la donnée.

Renforcer le noyau SecLink sans transformer la confidentialité en boîte noire.

P//N avance par couches vérifiables. Le produit reprend la base SecLink, puis ajoute des mécanismes qui doivent rester lisibles : route, stockage, profil, réseau, distribution et chiffrement renforcé. Les briques expérimentales sont présentées comme trajectoire, pas comme promesse déjà livrée.

En cours 01

Communication temps réel

Fiabiliser les échanges directs et les appels dans des contextes réseau moins prévisibles.

  • Appels audio/vidéo cross-platform et diagnostic réseau.
  • Antipulse v1, score de route local et quarantaine des chemins dégradés.
  • Privacy Firewall et modes réseau stricts dans le client desktop.
Prochaine étape 02

Fichiers, médias et reprise

Rendre les échanges lourds compatibles avec l'exigence de confidentialité.

  • Transfert de fichiers volumineux et reprise après coupure.
  • Chiffrement des médias et limitation des traces locales.
  • Files d'attente offline/online et stabilité long run.
Consolidation 03

Profils sensibles et distribution privée

Formaliser les usages où l'identité et la durée d'exposition doivent rester contrôlées.

  • Profils éphémères, profils portables et bulles transférables.
  • Secure App Relay avec déploiement out-of-box depuis un poste équipé.
  • Verrouillage, isolation, validation froide et états de confiance plus lisibles.
Recherche encadrée 04

Cryptographie avancée et groupes

Explorer les briques à très haut niveau d'exigence sans les vendre avant revue.

  • P//N Ratchet branché progressivement au flux message.
  • MLS pour groupes renforcés et contact discovery aveugle.
  • Dead-drop, tests de non-fuite et revue externe avant généralisation.

Roadmap indicative : P//N privilégie la sûreté d'implémentation. Une brique expérimentale ne devient publique qu'après validation, tests et limites clairement documentées.