Dans cet article, nous nous penchons sur les alternatives open source(nouvelle fenêtre) respectueuses de la vie privée à Discord, la très populaire plateforme de messagerie texte, vocale et vidéo utilisée par plus de 153 millions de personnes (principalement des joueurs) chaque mois. Cette popularité est due aux choix de design de Discord axés sur l’« esthétique gamer », à son utilisation habile de références au jeu vidéo et à sa gestion ultra-stable, de haute qualité et à faible latence des discussions de groupe.

La prise en charge par Discord d’un large éventail de bots, d’émojis personnalisés, de GIF et de canaux publics et privés (qui peuvent être facilement administrés grâce à des rôles personnalisables) a favorisé l’émergence de nombreuses communautés en ligne vastes et enthousiastes. Bien que beaucoup de ces communautés soient axées sur le jeu vidéo (dépassant largement les 132 millions(nouvelle fenêtre) d’utilisateurs actifs mensuels de Steam), Discord est également devenu la plateforme de discussion de choix pour un large éventail de loisirs.

Il existe cependant d’excellentes raisons de préférer une autre option de discussion de groupe. Dans cet article, nous verrons pourquoi vous pourriez vouloir utiliser une alternative à Discord, et nous examinerons également les applications de messagerie et de VoIP sécurisées, privées et open source suivantes similaires à Discord.

Pourquoi utiliser une alternative à Discord ?

Le code source de Discord est fermé

Discord est un logiciel propriétaire à code fermé. Cela signifie qu’il n’y a aucun moyen de vérifier de manière indépendante son niveau de sécurité ou de garantir qu’il ne fait pas ce qu’il ne devrait pas faire. Chez Proton, nous pensons que l’open source est l’un des meilleurs indicateurs de la fiabilité d’une application, car n’importe qui peut examiner le code pour s’assurer que l’application est sécurisée.

Les discussions écrites sur Discord ne sont pas chiffrées de bout en bout

Le chiffrement de bout en bout (nouvelle fenêtre)(E2EE) garantit que seuls vous et le destinataire de votre message pouvez le lire. Discord a récemment annoncé que tous les appels vocaux et vidéo(nouvelle fenêtre) sur la plateforme seront chiffrés de bout en bout, ce qui est une très bonne initiative. Cependant, Discord peut toujours accéder à vos discussions écrites.

Discord vous cible avec des publicités personnalisées

Discord est une entreprise commerciale qui propose ses services pour gagner de l’argent. Bien qu’une partie de ses revenus provienne de son service d’abonnement premium sans publicité Nitro(nouvelle fenêtre), une très grande partie est issue de la publicité, soit directement en permettant aux annonceurs d’intégrer du contenu sponsorisé dans les canaux des utilisateurs, soit indirectement par le biais de partenariats de jeux et de collaborations avec des groupes.

Surtout, à l’instar de Google et Meta (Facebook), Discord collecte une grande quantité d’informations personnelles qu’elle utilise pour vous cibler avec des publicités personnalisées. Comme l’explique sa politique de confidentialité(nouvelle fenêtre) :

« Nous recueillons également automatiquement des informations de votre part lorsque vous utilisez Discord. Cela comprend :

  • Informations sur votre appareil. Nous recueillons des informations sur l’appareil que vous utilisez pour accéder aux services. Par exemple, cela inclut des informations telles que votre adresse IP, les informations sur votre système d’exploitation, les informations sur votre navigateur et les informations sur les paramètres de votre appareil, comme votre microphone et/ou votre caméra. 
  • Informations sur votre utilisation des applications ou des sites internet. Par exemple, nous recueillons des informations de journal et d’événement liées à la manière et au moment où vous utilisez nos services (tels que les pages, les serveurs et les canaux que vous visitez, les activités auxquelles vous participez, les fonctionnalités que vous utilisez et les surfaces ou contenus intégrés avec lesquels vous interagissez).
  • Autres informations que nous recueillons automatiquement. Lorsque vous effectuez certaines actions sur d’autres sites, nous pouvons recevoir des informations vous concernant. Par exemple, lorsque nous faisons de la publicité pour Discord sur des plateformes tierces, si vous cliquez sur la publicité, nous pouvons recevoir des informations sur la publicité que vous avez vue et sur quelle plateforme. De même, nous pouvons également recevoir certaines informations lorsque vous cliquez sur un lien de parrainage, comme le site internet d’où vous venez ».

Discord est un terrain fertile pour les arnaques en ligne

De manière peut-être inévitable, la popularité de Discord a attiré une vague(nouvelle fenêtre) d’escrocs(nouvelle fenêtre) désireux de soutirer de l’argent aux utilisateurs. Ce problème peut être au moins partiellement résolu en rendant vos canaux Discord privés(nouvelle fenêtre), mais une solution encore meilleure consiste à passer à une plateforme complètement différente et plus privée.

Alternatives open source à Discord

Il existe de nombreuses applications de discussion de groupe qui constituent de bonnes alternatives à Discord. Cependant, chez Proton, nous recommandons toujours d’utiliser des options open source, car elles offrent la meilleure garantie que le logiciel est sécurisé et fiable. C’est pourquoi Proton propose toutes ses applications en open source. De plus, aucune des alternatives à Discord présentées ci-dessous n’espionne votre navigation pour diffuser des publicités ciblées.

Ci-dessous, nous examinons d’excellentes applications open source qui respectent votre vie privée et peuvent remplacer Discord. Veuillez noter toutefois que cette liste ne se veut pas exhaustive, car il existe bien plus de bonnes options que nous ne pouvons en traiter dans cet article.

Matrix / Element

Avantages

  • Gratuit
  • Fédération de serveurs
  • « Bridges » pour l’interopérabilité avec d’autres applications
  • Discussion écrite chiffrée de bout en bout (E2EE)
  • Ne nécessite aucun numéro de téléphone ni adresse e-mail pour s’inscrire
  • Applications pour toutes les plateformes majeures (Element)

Inconvénients

  • Questions sur la fiabilité du réseau de serveurs de Matrix
  • Pas entièrement audité

Matrix est un réseau de communication décentralisé reposant sur le principe de fédération. Vous pouvez configurer votre propre serveur à l’aide du protocole de communication Matrix(nouvelle fenêtre) ou vous connecter à des serveurs Matrix configurés par d’autres. Ce réseau fédéré a reçu le soutien d’Edward Snowden(nouvelle fenêtre), mais reste controversé en raison de la nature potentiellement peu fiable, ponctuelle et de pair à pair des services fédérés.

Les serveurs Matrix sont interopérables, de sorte que tout utilisateur de n’importe quel client Matrix(nouvelle fenêtre) peut communiquer avec tout autre utilisateur de Matrix. Element est le client Matrix le plus populaire, mais les « bridges » Matrix vous permettent de communiquer avec les utilisateurs d’autres plateformes de messagerie populaires, telles que Signal, Slack ou même Discord(nouvelle fenêtre) !

Matrix utilise l’implémentation Olm de l’algorithme Double Ratchet(nouvelle fenêtre), Megolm étant utilisé pour les communications de groupe. Toutes les applications Element, ainsi que le protocole Matrix lui-même, sont open source mais n’ont pas fait l’objet d’un audit formel. Cependant, Olm et Megolm ont été audités(nouvelle fenêtre).

Element est le client Matrix le plus populaire. Vous n’avez pas besoin de partager votre adresse e-mail ou votre numéro de téléphone pour vous y inscrire, bien que vous puissiez les ajouter pour faciliter la mise en correspondance des contacts. Par défaut, les messages sont hébergés sur un grand serveur public géré par Matrix, mais vous pouvez vous connecter à n’importe quel serveur Matrix ou en configurer un vous-même en quelques secondes.

Toutes les discussions écrites sont chiffrées de bout en bout par défaut. Les appels vocaux et vidéo utilisent Jitsi, qui offre un chiffrement de bout en bout (facultatif) pour un maximum de 50 participants.

Mumble

Avantages

  • Auto-hébergé (vous avez ainsi un contrôle total)
  • Gratuit (bien que vous puissiez devoir payer pour l’hébergement du serveur)
  • Excellent son en jeu avec spatialisation sonore (dans les jeux pris en charge)
  • Une superposition en jeu utile
  • Bots
  • Reconnaître vos amis sur différents serveurs Mumble
  • Applications pour toutes les plateformes principales (applications mobiles via des tiers)

Inconvénients

  • Auto-hébergé (nécessite du temps et des compétences techniques pour le configurer et le maintenir)
  • Pas de chiffrement de bout en bout
  • Pas de chat vidéo
  • L’interface est assez basique

Mumble est un logiciel de chat vocal open source, à faible latence et de haute qualité, connu pour sa faible utilisation de la bande passante et son délai audio minimal. Conçu spécifiquement pour le gaming, Mumble propose une incrustation en jeu qui montre l’heure et votre fréquence d’images(nouvelle fenêtre) (FPS). Il offre également un audio positionnel (dans les jeux compatibles), afin que vous puissiez entendre où se trouvent les autres joueurs dans le jeu. Plusieurs extensions de bot sont également disponibles pour diffuser de la musique, aider aux tâches d’admin et bien plus encore.

Les serveurs Mumble sont auto-hébergés. C’est un excellent point pour vous donner un contrôle total sur vos données et votre sécurité, et Mumble fournit un système d’autorisations étendu qui vous permet de configurer des scénarios complexes (l’exemple donné par Mumble est la séparation de deux groupes, tout en permettant aux leaders de parler aux deux groupes). L’inconvénient de l’auto-hébergement est qu’il vous faut du temps et des connaissances techniques pour configurer et maintenir un serveur Mumble.

Le chiffrement de bout en bout n’est pas pris en charge, bien que les messages soient chiffrés en transit à l’aide de TLS(nouvelle fenêtre) et sécurisés au repos par le logiciel de chiffrement de disque complet utilisé sur le serveur (le cas échéant). Cependant, comme les instances sont auto-hébergées, cela peut ne pas être une préoccupation majeure si vous faites confiance à la personne qui gère le serveur hôte.

Fait intéressant pour une solution auto-hébergée, Mumble vous permet de reconnaître vos amis sur différents serveurs qui exécutent le logiciel Mumble, même lorsqu’ils sont hébergés par des personnes complètement différentes.

Jitsi Meet

Avantages

  • Open source
  • Gratuit
  • Fonctionne dans votre navigateur
  • Chiffrement de bout en bout jusqu’à 50 participants
  • Peut être auto-hébergé

Inconvénients

  • Les hôtes de la réunion doivent se connecter avec leur compte Gmail, Facebook ou GitHub
  • N’a pas fonctionné correctement pour nous sur Firefox

Jitsi Meet est une plateforme de chat vidéo gratuite et open source qui prend également en charge le chat textuel. À ce titre, elle constitue un excellent substitut à Discord. Bien que disponible sous forme d’application pour iPhone, iPad, appareils Android (y compris sur F-Droid) et sur ordinateur (sous forme d’application Electron), sa fonctionnalité la plus notable est la possibilité de passer des appels vidéo directement dans votre navigateur sans avoir besoin d’installer quoi que ce soit.

Pour lancer une discussion, rendez-vous simplement sur le site internet, démarrez une session et partagez le lien de la réunion avec vos contacts. Par défaut, la plateforme crée des noms uniques et aléatoires pour chaque salle de réunion afin d’empêcher les invités indésirables de zoombomber(nouvelle fenêtre) vos discussions. Vous pouvez choisir un nom personnalisé pour votre réunion et la sécuriser avec un mot de passe pour une protection supplémentaire.

Jitsi prend en charge le chiffrement de bout en bout pour les appels de groupe jusqu’à 50 participants. Cependant, lors de nos tests, la vidéo et l’audio n’ont fonctionné correctement que lorsque tous les participants utiliaient des navigateurs basés sur Chrome (pas Firefox).

Jusqu’en août 2023, Jitsi permettait l’hébergement de conférences anonymes. Cependant, en réponse aux abus sur la plateforme (tels que la diffusion de CSAM lors de visioconférences), toutes les réunions doivent désormais avoir un modérateur qui doit se connecter avec son compte Gmail, Facebook ou GitHub. Si cela vous préoccupe, vous pouvez toujours auto-héberger votre propre instance Jitsi.

Telegram

Avantages

  • Gratuit
  • Canaux pour diffuser des messages
  • Bots pour gérer des groupes
  • Sondages, autocollants, partage de la localisation en direct, gestion de l’identité
  • Chats textuels, vocaux et vidéo en tête-à-tête chiffrés de bout en bout (Échanges secrets)
  • Applications pour toutes les plateformes principales

Inconvénients

  • Préoccupations concernant le chiffrement
  • Seuls les Échanges secrets sont chiffrés de bout en bout 
  • Les chats de groupe (textuels ou vocaux) ne sont pas chiffrés de bout en bout
  • Collecte de nombreuses métadonnées
  • Nécessite un numéro de téléphone valide pour s’inscrire
  • Basé aux Émirats arabes unis, un pays qui n’est pas réputé pour les droits de l’homme ou le respect de la vie privée vis-à-vis du gouvernement (bien qu’il dispose de certaines lois strictes sur la vie privée(nouvelle fenêtre))

Tout comme Discord, Telegram est une plateforme de communication écrite, vocale et vidéo extrêmement populaire qui prend en charge des canaux publics auxquels un nombre illimité d’utilisateurs peuvent s’abonner, des sondages, des autocollants, le partage de la localisation en direct dans les chats, ainsi qu’un système d’autorisation en ligne et de gestion de l’identité pour ceux qui doivent prouver leur identité. Comme avec Discord, vous pouvez utiliser des bots pour vous aider à gérer les groupes et les canaux.

Les chats textuels, vocaux et vidéo en tête-à-tête peuvent être chiffrés de bout en bout à l’aide du protocole de chiffrement interne open source MTProto 2.0(nouvelle fenêtre) (qui a été formellement vérifié(nouvelle fenêtre)), mais cela n’est pas activé par défaut. Les personnes fuyant Discord doivent également savoir que les chats de groupe et les canaux ne peuvent pas être chiffrés de bout en bout.

Un autre problème est que Telegram peut collecter une grande quantité de métadonnées(nouvelle fenêtre) sur ses utilisateurs : « Nous pouvons collecter des métadonnées telles que votre adresse IP, les appareils et les applications Telegram que vous avez utilisés, l’historique des changements de nom d’utilisateur, etc. »

Pour un respect maximal de votre vie privée lorsque vous utilisez Telegram, vous devriez accéder au service depuis un navigateur (plutôt que d’utiliser ses applications), vous inscrire à l’aide d’un alias hide-my-email(nouvelle fenêtre), d’un mot de passe robuste et de l’A2F(nouvelle fenêtre), et utiliser un VPN(nouvelle fenêtre) pour protéger votre adresse IP. Idéalement, vous devriez également masquer votre numéro de téléphone sur Telegram, mais bien que ce soit possible(nouvelle fenêtre), ce n’est pas simple.

Mattermost

Avantages

  • Auto-hébergé (vous avez ainsi un contrôle total)
  • Gratuit pour un maximum de 50 utilisateurs (mais des frais d’hébergement de serveur peuvent s’appliquer)
  • Applications pour toutes les plateformes principales

Inconvénients

  • Auto-hébergé (nécessite du temps et des compétences techniques pour le configurer et le maintenir)
  • Les appels vocaux et vidéo de groupe nécessitent des intégrations tierces 

Si vous avez déjà utilisé Slack ou Microsoft Teams pour le travail, vous vous sentirez immédiatement chez vous avec Mattermost, une plateforme de messagerie open source et auto-hébergée conçue pour la communication et la collaboration d’équipe.

Bien que conçu pour un usage professionnel, l’accent mis par Mattermost sur la collaboration à travers plusieurs canaux en fait un excellent substitut à Discord. Nativement, les appels vocaux ou vidéo ne sont disponibles que pour les chats en tête-à-tête, mais Mattermost prend en charge des intégrations tierces telles que Jitsi, Zoom ou d’autres outils de conférence pour permettre des chats vocaux et vidéo de groupe.

Mattermost ne propose pas de chiffrement de bout en bout (E2EE) pour les messages par défaut. À la place, il fournit(nouvelle fenêtre) un chiffrement en transit (TLS, ou le protocole expérimental Gossip) et un chiffrement au repos à l’aide de la solution de chiffrement du serveur hôte.

Cependant, si vous utilisez Mattermost dans un contexte non professionnel (comme une alternative privée à Discord), vous passerez presque certainement par l’auto-hébergement. Ainsi, si vous faites confiance à la personne qui héberge l’instance Mattermost, l’absence d’E2EE peut ne pas être un problème. Si c’est le cas, des extensions tierces de chiffrement de bout en bout sont disponibles.

Jami

Avantages

  • Gratuit
  • Décentralisé (P2P)
  • Chiffrement de bout en bout (E2EE) pour un nombre illimité de participants (y compris le chat vidéo)
  • Excellente prise en charge des appels vidéo

Inconvénients

  • Nécessite le téléchargement d’une application
  • VPN requis pour un meilleur respect de la vie privée
  • Les réseaux P2P peuvent être instables

Tout comme Matrix, Jami est une plateforme de communication distribuée, gratuite et open source (FOSS) qui ne nécessite pas de serveurs centralisés ou d’hébergement tiers. Elle ne demande aucune information personnelle et ne montre pas de publicités.

Bien que principalement connu pour ses capacités de visioconférence chiffrées de bout en bout (avec des discussions de groupe pouvant inclure un nombre illimité de participants), Jitsi prend également en charge les discussions textuelles et vocales chiffrées de bout en bout. Tous les participants doivent télécharger l’application Jami, qui est disponible pour toutes les principales plateformes (y compris sur F-Droid et même pour Android TV).

Comme il n’y a pas de serveur centralisé, personne ne peut collecter ou stocker vos métadonnées. Cependant, s’agissant d’une technologie de pair-à-pair qui se connecte directement à d’autres pairs sur le réseau, les autres utilisateurs de Jami auxquels vous vous connectez peuvent voir votre adresse IP. Si cela vous préoccupe, vous pouvez la masquer à l’aide d’un VPN.

Tox

Avantages

  • Gratuit
  • Décentralisé (P2P)
  • Texte, voix, vidéo et partage de fichiers chiffrés de bout en bout

Inconvénients

  • VPN requis pour un meilleur respect de la vie privée
  • Les réseaux P2P peuvent être instables

Tox est une plateforme de communication open source et en pair-à-pair (P2P) développée en réponse aux inquiétudes concernant le respect de la vie privée dans les communications. Elle vise à offrir une alternative entièrement décentralisée et sécurisée aux applications de messagerie populaires.

Cependant, avec une prise en charge complète de la messagerie texte de groupe, des appels vocaux et vidéo, ainsi que du partage de fichiers chiffrés de bout en bout, elle constitue également un excellent remplaçant de Discord. Grâce à sa nature P2P, Tox n’applique aucune limite au nombre de participants pour les appels vocaux ou vidéo, mais des facteurs tels que la bande passante et les performances de l’appareil de chaque participant affecteront considérablement la qualité de l’appel. En pratique, Tox fonctionne de manière optimale avec de petits groupes pour les appels vocaux ou vidéo. Les appels de groupe comprenant environ 5 à 10 participants se déroulent généralement sans problème, mais tenter de passer à des groupes beaucoup plus importants peut entraîner des problèmes de performances en raison de la nature P2P.

Pour son chiffrement de bout en bout, Tox utilise des primitives cryptographiques reconnues — curve25519(nouvelle fenêtre) pour ses échanges de clés, xsalsa20(nouvelle fenêtre) pour le chiffrement symétrique et poly1305(nouvelle fenêtre) pour l’authentification MAC. Il convient de noter que ce sont les mêmes algorithmes que ceux utilisés par WireGuard® et ChaCha20.

Comme pour toutes les solutions P2P, les autres utilisateurs de Tox peuvent voir votre adresse IP réelle, à moins que vous ne la masquiez avec un VPN.

[Protégez votre vie privée avec Proton VPN]

Quelle est la meilleure alternative à Discord pour vous ?

À l’exception de Telegram, les options ci-dessus sont des solutions auto-hébergées ou décentralisées qui ne nécessitent pas d’éléments comme une adresse e-mail ou un numéro de téléphone. Et comme le logiciel est open source, vous ne devriez pas avoir à vous soucier qu’il vous espionne.

Le plus grand problème avec la plupart d’entre elles est que leur base d’utilisateurs actuelle est minuscule par rapport à Discord — seul Telegram rivalise avec Discord en termes de portée.

Cependant, même sans tenir compte de ses déboires politiques actuels(nouvelle fenêtre), Telegram est miné par un certain nombre de problèmes, notamment l’absence de tout chiffrement de bout en bout pour les discussions de groupe et une collecte approfondie de métadonnées, ce qui permet de se demander s’il s’agit d’un choix plus respectueux de la vie privée que Discord.

En savoir plus sur la sécurité de Telegram

Les autres alternatives à Discord présentées ici sont plus adaptées à la migration de vos canaux Discord privés, afin que vous puissiez discuter avec votre communauté existante sur une plateforme plus sécurisée et respectueuse de la vie privée.

Pour cela, Matrix / Element is probablement l’alternative directe la plus proche de Discord, bien que la spécialisation très poussée de Mumble dans le jeu vidéo soit très attrayante si vous souhaitez principalement discuter de vive voix avec des amis en jeu. Mais Jitsi, Jami, Mattermost et Tox sont également de très bonnes options axées sur le respect de la vie privée, votre choix dépend donc uniquement de vos préférences personnelles.