Olvid
Olvid est un logiciel propriétaire de messagerie instantanée chiffrée disponible sur Android et iOS, qui permet d'échanger gratuitement par Internet des messages multimédias. L’application est éditée depuis 2019 par une entreprise française du même nom. Les appels audio sont disponibles dans la version payante.

Créateur | Thomas Baignères, Matthieu Finiasz, Jacques-André Bondy, Cédric Sylvestre |
---|---|
Première version | |
Dernière version | 0.9.3 () |
Environnement | iOS, Android |
Langues | Français, Anglais |
Politique de distribution | Gratuit (hors appels vocaux), financé par les versions compatibles pour entreprises (Voix sur IP, Visio, MDM / gestion de flotte, client web, client desktop, intégration Active Directory) |
Licence | Propriétaire |
Site web | https://olvid.io/fr/ |
Fonctionnement
Plateformes et environnement
L'application Olvid est disponible pour smartphones sur Android et iOS[1].
Fonctionnalités
Gratuites :
- messagerie multimédias (messages, images, audio, vidéo) chiffrée
- réception d'appels audio
Payantes :
- faire des appels audio[1]
Caractéristiques
Olvid est un logiciel propriétaire, et n'est pas open source[2].
L'entreprise Olvid revendique proposer « La messagerie la plus sûre du monde » sur son site.
Olvid revendique une sécurité de très haut niveau grâce à une architecture logicielle et un chiffrement évolués, avec des protocoles cryptographiques conçus spécifiquement et sans librairie tierce[3].
Sécurité
- En 2020, Olvid pour iOS obtient une Certification de sécurité de premier niveau (CSPN) par l’Agence nationale de la sécurité des systèmes d'information (ANSSI) après un audit indépendant par Synacktiv[9].
- Les spécifications de la cryptographie de l'application et du serveur sont publiées en mai 2020[10].
- La vérification théorique et formelle du chiffrement par une expertise indépendante est annoncée fin 2019[2] et publiée mi 2020. Les protocoles cryptographiques sont ainsi devenus l’objet d’une validation formelle[11] par Michel Abdalla, Professeur-attaché à l'ENS, président du board de l’International Association for Cryptologic Research (IACR), Directeur de Recherche au CNRS.
- Depuis avril 2020, son code est ouvert dans un programme public de Bug bounty (chasse aux bugs) avec YesWeHack[12],[13],[3], pour détecter des vulnérabilités à corriger[14].
- Olvid n'est pas open source mais annonce souhaiter le devenir, dès que leurs ressources leur permettront de traiter les retours[2].
Histoire
Fondation
Le logiciel Olvid sort en novembre 2018[réf. nécessaire], il est le fruit de six ans de R&D des docteurs en cryptographie Thomas Baignères (EPFL) et Matthieu Finiasz (ENS-X-Inria). Son éditeur éponyme est une start-up française enregistrée au greffe du RCS de Paris en 2019.
Activité de l’organisation
- De juin 2017 à juin 2019, Olvid est incubée au sein d'Agoranov, incubateur institutionnel fondé en 2000 par l'ENS, ParisTech, l'Université Paris Dauphine et Sorbonne Université, rejoints par l'Inria.
- Olvid rejoint WILCO, l’accélérateur de startups de la Région Île-de-France, en mars 2019.
- Les inventeurs d'Olvid sont invités à intervenir, en juin 2019 à Paris, sur les enjeux applicatifs de la cryptographie dans les communications, aux Journées Nationales 2019 du GDR (groupements de recherche) Sécurité informatique[15], outil d’animation de la recherche scientifique française créé par l’Institut des sciences de l'information et de leurs interactions (INS2I) du CNRS et le CNAM. La présentation "Security Model of Mobile Messaging Apps" est ensuite publiée[16].
- Olvid intègre le programme d’accélération Shake’Up de Wavestone[17], en septembre 2019.
- Olvid décroche une Bourse French Tech Emergence de Bpifrance financement avec une qualification Deep Tech, financée par le Fonds pour l'Innovation. en octobre 2019.
- Olvid intègre l'accélérateur platform58 de La Banque postale[18], en octobre 2019.
- En 2019, Olvid devient membre du pole de compétitivité Systematic Paris-Region, pôle européen des Deep Tech[19].
- Thomas Baignères, CEO d'Olvid, se voit décerner un « Test-of-Time Award »[20] de l'IACR (International Association for Cryptologic Research), fin 2019, pour l’article de recherche « How Far Can We Go Beyond Linear Cryptanalysis? »[21] co-rédigé avec Pascal Junod[22] (Snap Inc.) et Serge Vaudenay (Ecole polytechnique fédérale de Lausanne).
- Olvid rejoint la CyberTaskForce[24], en mars 2020.
Distinctions et recommandations
- Wavestone remarque Olvid dans son "French Cybersecurity Startups Radar 2019 edition"[25], en mai 2019.
- La Fédération internationale pour les droits humains (FIDH) préconise Olvid dans son "Kit de survie en ligne - Citoyens sous surveillance. Ouvrez l’œil !"[26], en septembre 2019.
- Lauréat de la 15e édition du Prix de l'Innovation et du Prix du Public des Assises de la sécurité, en juin 2020[27].
- Lauréat de la 22e édition du Concours d’innovation i-Lab organisée en 2019/2020 par le Ministère de l'Enseignement supérieur, de la Recherche et de l'Innovation en partenariat avec Bpifrance. Ce concours ayant « pour objectif de détecter des projets de création d’entreprises de technologies innovantes et de soutenir les meilleurs d’entre eux grâce à une aide financière et à un accompagnement adapté. »[28] a récompensé 73 projets Deep tech parmi 424 candidatures[29], en juillet 2020.
- Prix de la Startup FIC 2020 (Forum International de la Cybersécurité)[30],[31] parmi 50 candidatures[32], en janvier 2020.
- Nommée par le magazine Challenges dans les "100 start-up pour demain" où investir[33], en avril 2020.
- La Direction des Systèmes d'Information de l'École polytechnique (France) recommande Olvid pour le télétravail généralisé, suite au confinement lié au COVID-19[34], en avril 2020.
- Olvid connaît une médiatisation accrue en 2020[35],[36],[37].
Notes et références
- « Cybersécurité: les trois pépites du FIC 2020 (2/5) », sur La Tribune (consulté le )
- « NoLimitSecu Episode #247 consacré à la messagerie mobile Olvid, avec Hervé Schauer », sur NoLimitSecu (consulté le )
- « La messagerie ultra-sécurisée Olvid se confronte aux 15 000 hackers de la communauté YesWeHack », Place de l'IT, (lire en ligne, consulté le )
- (en) « Johns Hopkins Information Security Institute » (consulté le )
- « If you build a system where everything comes down to trusting the server, you might as well dispense with all the complexity and forget about end-to-end encryption. Wired, 2018.10.01. » (en) « WhatsApp Security Flaws Could Allow Snoops to Slide Into Group Chats » (consulté le ).
- « Qu’est-ce que le numéro de sécurité et pourquoi a-t-il changé? », sur Assistance de Signal (consulté le )
- « Le smartphone, maillon faible de la cybersécurité ? », sur France Culture (consulté le )
- « Vous prendrez bien un peu de données personnelles ? », sur www.dsih.fr (consulté le )
- « OLVID », sur ANSSI (consulté le )
- (en) « Spécifications cryptographiques de l'application et du serveur Olvid (122 pages) » (consulté le )
- (en) « Cryptology ePrint Archive: Report 2020/808 - Security Analysis of Olvid's SAS-based Trust Establishment Protocol » (consulté le )
- (en) « Hackers bank big bucks at live hacking event in France », sur The Daily Swig | Cybersecurity news and views, (consulté le )
- « Guillaume Vassault-Houlière, YesWeHack : le Bug Bounty est aujourd’hui une pratique mature et reconnue », sur Global Security Mag Online (consulté le )
- Marc Jacob, « Olvid compte sur les 15 000 hackers de YesWeHack pour challenger la sécurité de son application », sur Global Security Mag Online, (consulté le )
- « Journées Nationales 2019 du GDR Sécurité Informatique », sur gdr-sec19 (consulté le ).
- « Security Model of Mobile Messaging Apps. », sur olvid.io (consulté le ).
- « Shake'Up Stories - Olvid », sur Wavestone YouTube channel (consulté le ).
- « platform58 », sur platform58 (consulté le ).
- « J[Hub Cyber & Security] Ils nous ont rejoints en 2019 ! », sur systematic-paris-region.org (consulté le ).
- « IACR Test-of-Time Awards », sur www.iacr.org (consulté le ).
- « How Far Can We Go Beyond Linear Cryptanalysis? », sur link.springer.com (consulté le ).
- « Pascal Junod est à l’avant-garde de la lutte contre les pirates informatiques. », sur letemps.ch (consulté le ).
- « Olvid rejoint Generate, accélérateur du GICAT », sur www.gicat.com (consulté le ).
- « Olvid rejoint la CyberTaskForce », sur cybertaskforce.fr (consulté le ).
- « French Cybersecurity Startups Radar 2019 Edition - Wavestone », sur www.wavestone.com/ (consulté le ).
- « Fédération internationale pour les droits humains - Kit de survie en ligne - Citoyens sous surveillance. Ouvrez l’œil ! », sur www.fidh.org/ (consulté le ).
- « Olvid Prix de l’Innovation du Jury et du Public des Assises de la sécurité », sur lesassisesdelacybersecurite.com (consulté le ).
- « Concours d’innovation i-Lab - 22e édition », sur bpifrance.fr (consulté le ).
- « Concours d'innovation i-Lab 2020 : 73 innovateurs-entrepreneurs primés, 10 Grand Prix décernés - Ministère de l'Enseignement supérieur, de la Recherche et de l'Innovation », sur www.enseignementsup-recherche.gouv.fr (consulté le ).
- Forum International de la Cybersécurité, « Prix de la Startup FIC », sur FIC, (consulté le )
- Patrick Lebreton, « Olvid reçoit le Prix de la Startup FIC 2020 », sur Global Security Mag Online, (consulté le )
- « Olvid : Prix de la startup FIC 2020 (CP) », sur forum-fic.com (consulté le ).
- Challenges magazine, « Olvid: la messagerie plus sécurisée que WhatsApp », sur Challenges, (consulté le )
- « La DSI de l'X (Ecole polytechnique) recommande Olvid pour le télétravail généralisé », sur polytechnique.edu (consulté le ).
- « Olvid, la messagerie française qui se veut plus sécurisée que WhatsApp, Telegram et Signal », sur Challenges (consulté le )
- BFM BUSINESS, « Start up & co: Olvid propose la première messagerie instantanée entièrement sécurisée - 11/02 », BFM BUSINESS (consulté le )
- « Le français Olvid est récompensé pour son alternative à WhatsApp ou Telegram », sur 24heuresactu.com, (consulté le )
Liens externes
- Portail du logiciel
- Portail d’Internet
- Portail des télécommunications
- Portail de la sécurité informatique
- Portail de la sécurité de l’information
- Portail de la cryptologie