SecLink

Some truths need no audience.

SecLink est la porte d'entrée applicative d'Aethrys : une messagerie P2P sécurisée pour échanger au quotidien avec plus de contrôle, moins d'intermédiaires et une exposition réduite. Chat 1:1, fichiers P2P en validation, appels sur les plateformes compatibles, messages à durée limitée, sauvegarde locale et gestion de compte : l'objectif est de proposer une messagerie sécurisée qui reste simple à adopter, sans basculer dans la contrainte extrême de P//N.

Usage
Messages 1:1, fichiers en bêta, invitations et appels selon la plateforme
Architecture
Plan de contrôle hébergé, contenu P2P direct lorsque la route est établie
Contrôle
2FA et sauvegardes locales ; parcours RGPD en consolidation

La confidentialité ne doit pas être réservée aux profils ultra-techniques.

SecLink part d'un constat simple : beaucoup d'échanges sensibles passent encore par des outils conçus pour la commodité avant le contrôle. Les messages, fichiers, invitations, historiques et habitudes de communication deviennent des points de dépendance. SecLink vise à réduire cette dépendance sans rendre l'usage quotidien pénible.

Le produit est pensé pour les particuliers avancés, indépendants, associations, petites structures, équipes projet ou organisations qui veulent un canal plus maîtrisé que les messageries généralistes. L'utilisateur doit pouvoir créer son compte, inviter un contact, ouvrir une conversation, envoyer un message, partager un fichier ou lancer un appel sans devoir comprendre toute la mécanique technique.

La philosophie SecLink est donc très directe : le serveur aide à mettre les personnes en relation, mais il n'a pas vocation à devenir le centre de gravité du contenu. La communication cherche la route directe quand elle est possible, les données utiles restent sous contrôle côté client, et les fonctions de compte donnent à l'utilisateur des leviers concrets : 2FA, sauvegarde locale et paramètres de confidentialité. Les parcours d'export et de suppression sont encore consolidés avant l'ouverture applicative.

Une messagerie qui privilégie la route directe, le chiffrement et le contrôle local.

SecLink n'est pas présenté comme une promesse magique. C'est une architecture produit : un compte pour identifier l'utilisateur, une signalisation pour établir la connexion, puis un échange qui cherche à limiter le rôle du serveur au strict nécessaire.

Communication P2P

SecLink utilise une logique peer-to-peer pour établir des échanges directs lorsque le contexte réseau le permet. Le serveur intervient pour la mise en relation et la signalisation, pas comme coffre central du contenu.

Chiffrement côté client

Les messages sont chiffrés avant transport. L'objectif est de protéger le contenu dès son écriture et de limiter les points où une donnée lisible pourrait exister.

Signalisation limitée

Firestore/Firebase servent à coordonner l'authentification, les états, la signalisation et certains parcours produit. Le contenu conversationnel vise une circulation directe dès que la connexion est établie.

Historique maîtrisé

Les conversations s'appuient sur du stockage local, de la pagination, des sauvegardes chiffrées et des mécanismes d'expiration pour éviter que l'historique devienne une zone incontrôlée.

Mode offline

Les messages non remis restent dans l'outbox locale et sont retentés lorsque l'application émettrice est active et qu'un endpoint destinataire redevient joignable. Il n'existe pas de relais serveur.

Montée en charge produit

Pagination, cache IndexedDB, lazy loading, code splitting, règles Firestore et fonctions Firebase structurées permettent de préparer un usage réel au-delà du simple prototype.

Le cœur d'une messagerie moderne, avec une exigence de confidentialité plus élevée.

SecLink doit rester compréhensible pour l'utilisateur final : les fonctions parlent d'abord d'usage, pas de jargon. Derrière, chaque bloc existe pour réduire l'exposition, maîtriser le compte et rendre le produit exploitable en self-service.

Messages directs

Conversations privées, envoi/réception, statut de message, pagination, reprise après reconnexion et gestion des messages en attente.

Messages à durée limitée

Expiration automatique et destruction programmée pour les échanges qui ne doivent pas rester dans l'historique plus longtemps que nécessaire.

Groupes chiffrés

Les conversations de groupe actives ne sont pas encore disponibles. Une architecture MLS/MLS-like est planifiée après la stabilisation des fichiers et des appels mobiles.

Appels et médias

Audio et vidéo sont en bêta sur Web et Windows. L'audio Android reste en cours d'intégration et la vidéo Android est planifiée. Les fichiers P2P segmentés sont en validation cross-platform.

Sauvegarde locale

Sauvegarde chiffrée côté utilisateur, restauration, gestion de l'espace et stockage local via IndexedDB.

Compte et conformité

Authentification et double authentification sont intégrées. Export RGPD, suppression complète et purge locale restent en consolidation avant l'ouverture de la bêta.

Un canal plus propre pour les échanges qui ne devraient pas dépendre d'un tiers opaque.

Accessible, self-service, évolutif.

SecLink peut servir de canal de communication quotidien pour des échanges personnels sensibles, des discussions clients, des échanges entre contacts, du partage de documents ou des appels qui demandent plus de maîtrise qu'une messagerie généraliste.

Le produit n'essaie pas de transformer chaque utilisateur en administrateur sécurité. Il cherche plutôt à faire monter le niveau de protection par défaut : moins de contenu porté par une infrastructure centrale, moins d'hypothèses sur la conservation des messages, plus de contrôle sur le compte et une meilleure capacité à sortir ses données.

P//N existe pour les contextes où les curseurs doivent être poussés beaucoup plus loin. SecLink, lui, doit rester la version adoptable : le bon niveau pour déployer rapidement une messagerie confidentielle, la tester avec des proches ou une petite équipe, puis monter en puissance si l'usage s'installe.

Une bêta gratuite avant toute publication des offres commerciales.

Les plans commerciaux ne sont pas encore stabilisés et ne s'appliquent pas à la bêta. Les candidats retenus utiliseront un plan interne sans limites commerciales, encadré par des garde-fous techniques et anti-abus. Les offres et tarifs seront publiés uniquement après validation du produit.

Préinscription La candidature est gratuite et ne crée pas automatiquement un accès à l'application.
Sélection Les profils sont choisis pour équilibrer usages, appareils, réseaux et niveaux techniques.
Bêta gratuite Le plan interne beta_unlimited retire les limites commerciales, sans supprimer les protections anti-abus.
Accès contrôlé L'admission sera activée après la dernière validation sécurité et la publication d'une baseline commune.

Un socle réel, encore soumis aux dernières validations avant ouverture.

SecLink dispose d'un socle 1:1 sur Web, Windows et Android : comptes, contacts, présence, signalisation, DataChannel P2P, chiffrement applicatif, historique local et outbox. Les préinscriptions sont ouvertes, mais l'accès applicatif reste suspendu jusqu'au durcissement sécurité et à la publication de builds alignés.

Socle actif

Chat P2P, mise en relation, présence, chiffrement, compte, parrainage bêta et retours structurés sont présents dans le code candidat. Leur validation terrain multi-réseaux reste obligatoire avant admission.

Priorité bêta

Les fichiers P2P deviennent le chantier central : même moteur sur web, desktop et mobile, états de transfert lisibles, reprise simple, quotas techniques et publication des builds testés.

Prochain verrou

L'audio/vidéo mobile doit rejoindre le niveau web/desktop sans fragiliser le chat : permissions, veille, caméra, micro, statuts d'appel et tests réseau réels.