Android 7+Logiciel librev1.8.0

Le serveur voit l'enveloppe. Jamais la lettre.

Nøbody est un réseau social anonyme doublé d'une messagerie chiffrée de bout en bout. Ni numéro, ni e-mail, ni vrai nom : ton compte est une clé créée sur ton téléphone, que tu récupères avec 12 mots.

Gratuit, sans pub ni traceur, sans aucun code Google. Pour les 18 ans et plus.

Essaie : chiffré dans ton navigateur Rien n'est envoyé

scellée · AES-256-GCM

De
@toi
À
@alice
Date
2026-09-27 14:32 UTC
Poids
256 octets (ton texte : 39 o)
Nonce
69b6e15277cefa203ad2ce7c

Contenu, tel que le serveur le reçoit

uxBrWuC/kmJliwuA4CFO+L9HXrn8cdRR07W9eiOrLbbsRrPyYSmx8I0bW70YgWKZzAIcgCqawr31U7saRDBDBHf/tp88SKrORn8K9YFExyljgEkKgXJcO8lH1gFSaawf7LXirHbPxW20+H/6sJTRsSZCGZHJraC+yHibCZc5um2m1BNV3ehRMALLqDaP2DAXbbrrSEJ0OmWCBBcEpfj5IzHU4O3PDV1Z7OULPnJeY0xrSJ+HUaoIZRxpJWUt9CeOdDPwH/Qr5pw25yjOJVufyPV5ZRc2xh3e0vew+/NjAke9f1r6VMfZrCTo92R8LOZvytJJ1fLIjfQLYXP7xs5RdpOXUfBYYB0k0EgpzZ0Q3+I=
Clé du message n°1
#1

Écris n'importe quoi : le serveur reçoit toujours un bloc de 256 octets.

Ce que fait la démo

  • Chaque message reçoit sa propre clé, dérivée par HMAC-SHA-256, puis détruite à l'envoi.
  • Le texte est complété jusqu'à 256 octets, puis chiffré en AES-256-GCM, comme dans l'app.
  • Dans l'app, la chaîne de clés part d'un échange X25519 entre vos deux téléphones. Ici, de nombres tirés au hasard, et rien ne quitte la page.

L'enveloppe

Ce que voit notre serveur, et ce qu'il ne lira jamais.

Un réseau social a besoin d'un serveur. Le nôtre fait le facteur : il sait qui écrit à qui, et quand. Il ne peut pas ouvrir les lettres.

Sur l'enveloppe · visible

Ce que le serveur voit

  • Qui écrit à qui, et quandTes pseudos, pas ton identité. Il en a besoin pour livrer les messages.
  • Le poids des messagesArrondi à des blocs de 256 octets.
  • Ce que tu publiesPosts, stories, commentaires, confessions : c'est public par nature.
  • Tes amis et tes cerclesLes cercles ne sont pas chiffrés.
  • Ton adresse IP, pendant la connexionPas gardée dans nos journaux. Invisible en mode Tor.

Dans la lettre · illisible

Ce qu'il ne peut pas lire

  • Tes messages privésChiffrés sur ton téléphone, groupes compris.
  • Tes photos, vocaux et fichiers privésChiffrés aussi. Position GPS et modèle d'appareil retirés avant l'envoi.
  • Tes clés et tes 12 motsIls ne quittent jamais ton téléphone.
  • Ton identitéNi numéro, ni e-mail, ni nom : jamais demandés.
  • Un profil publicitairePas de pub, pas de traceur, aucun code Google.

Notre journal de visites, au format exact

2026-09-27T14:32:07+00:00 GET /index.html 200

C'est tout ce que notre serveur web note d'une visite : la date, la méthode, la page, le code de réponse. Pas d'adresse IP, pas de navigateur, pas de cookie. L'heure affichée vient de ton appareil. Politique de confidentialité complète

La lettre

Une clé par message. Aussitôt détruite.

Les messages privés utilisent le Double Ratchet, le protocole conçu pour Signal. Chaque message a sa propre clé, dérivée de la précédente puis effacée, et chaque réponse relance un échange de clés X25519. Une clé volée n'ouvre pas les messages passés, et la conversation redevient sûre dès l'échange suivant.

Avant d'être chiffré, chaque message est complété jusqu'à un multiple de 256 octets : « oui » et une longue phrase pèsent autant.

Pour vérifier à qui tu parles, compare vos numéros de sécurité. L'app te prévient si la clé d'un contact change.

Groupes : une clé partagée, renouvelée quand un membre part. Pas encore de confidentialité persistante (forward secrecy).

  1. CK0MK1 = HMAC(CK0, 0x01)a chiffré le message 1Détruite
  2. CK1MK2 = HMAC(CK1, 0x01)a chiffré le message 2Détruite
  3. CK2MK3 = HMAC(CK2, 0x01)chiffrera le message 3Suivante
MKn
= HMAC-SHA-256(CKn, 0x01)
CKn+1
= HMAC-SHA-256(CKn, 0x02)
bloc
= [longueur][texte][aléa] → 256 o
envoi
= AES-256-GCM(MKn, bloc)

Ce calcul est celui du fichier lib/services/double_ratchet.dart de l'app, dont le code est libre. La démo en haut de page l'exécute dans ton navigateur.

Le trajet

Ton adresse IP aussi peut rester chez toi.

Avec l'app Orbot, active le mode Tor dès le premier écran, avant même de créer ton compte. Toutes les connexions de Nøbody passent alors par Tor jusqu'à nos adresses .onion : notre serveur ne voit plus ton IP.

Sans Tor
Ton téléphonenobodyapp.net · voit ton IP
Avec Tor
Ton téléphoneOrbotréseau Tor.onion · IP inconnue
  • Un geste : l'app détecte Orbot (127.0.0.1:9050) et redémarre pour passer par lui.
  • Tout le trafic de l'app, HTTP et WebSocket, passe par le proxy SOCKS5 d'Orbot.
  • Aucun nœud de sortie vers nos serveurs : la connexion reste dans Tor jusqu'à nos services .onion (v3).
  • Notifications coupées tant que Tor est actif : ton distributeur UnifiedPush se connecte hors de Tor.
  • Lire l'article technique

Nos adresses .onion

Sitebgioxf54ic2jzw4qcyihtw4sybpvdfbjjicbgp7a6255ncsyqqbomiqd.onion
F-Droidlo2s6fa7bxye42ouhnhlp2o3ddpy63ihoa72nvsyvyybcjiqeeypz4yd.onion
APIhfuaahesgcqoh3usnryrb3gfh2ovgda5qwjwtscmw7tjiptutygvnxyd.onion

Le contenu

Tout d'un réseau social. Sans ton identité.

Déclaration de contenu Nøbody 1.8.0 · Android 7.0+ · AGPL-3.0-or-later
  • Messagerie privée chiffréeDouble Ratchet. Photos, messages vocaux et fichiers compris.
  • Groupes chiffrésClé partagée, renouvelée quand un membre part. Pas de forward secrecy.
  • Messages éphémèresDe 5 minutes à 7 jours, puis supprimés du serveur et du téléphone.
  • Fil, stories 24 h, commentaires, sondagesSous ton pseudo. Public : le serveur peut le lire.
  • ConfessionsPubliées sans ton pseudo : les autres ne savent pas que c'est toi. Le serveur, lui, le sait, pour la modération.
  • Défi photo et question du jourTu participes sous ton pseudo.
  • Cercles d'amisNon chiffrés : le serveur connaît leur nom et leurs membres.
  • Mode fantômeMasque ta présence en ligne. Accusés de lecture désactivables.
  • VerrouillageCode PIN ou biométrie sur tous les écrans, captures d'écran bloquées, conversations masquées derrière le code.
  • Floutage des photos publiéesVisages et plaques d'immatriculation, si tu le demandes.
  • Export de tes donnéesChiffré sur ton téléphone avec une phrase secrète. Sans tes messages ni tes clés.
  • Notifications UnifiedPushPar le distributeur de ton choix, sans le contenu des messages.
  • 10 languesFrançais, anglais, espagnol, allemand, italien, portugais, turc, arabe, russe, ukrainien.

Ne contient pas

Firebase Play Services ML Kit publicité traceur statistiques d'audience

Ne demande pas

numéro e-mail nom réel contacts position

Les réserves

Ce que Nøbody ne fait pas encore.

Une app de vie privée qui cache ses limites ne mérite pas ta confiance. Voici les nôtres.

Limite

Pas de forward secrecy en groupe

Les groupes partagent une clé, renouvelée quand un membre part. Les conversations à deux ont la forward secrecy.

Limite

Aucun audit externe

Le code de l'app est public, mais aucun expert indépendant ne l'a encore audité.

Limite

Code du serveur non publié

Il n'est pas nécessaire pour vérifier le chiffrement, qui se fait sur ton téléphone. Mais c'est une limite de transparence.

Limite

Les métadonnées restent visibles

Qui écrit à qui, et quand : le serveur en a besoin pour livrer les messages.

Limite

Un seul serveur

Si notre serveur tombe, l'app ne peut plus rien envoyer ni recevoir.

Limite

Android seulement, 18 ans et plus

Android 7.0 et plus. Pas d'iOS : Apple refuse les apps de discussion anonyme depuis février 2026.

La distribution

Installer Nøbody sur Android.

Pas encore de Google Play ni de F-Droid officiel : l'app vient de notre propre dépôt F-Droid, qui te propose chaque mise à jour.

Notre dépôt F-Droid

Recommandé
QR code du dépôt F-Droid de Nøbody
À scanner depuis F‑Droid
  1. Installe F-DroidDepuis f-droid.org. Droid-ify marche aussi.
  2. Ajoute notre dépôtParamètres › Dépôts › +, puis scanne le QR code ou colle l'adresse ci-dessous.
  3. Installe NøbodyCherche « Nobody ». Les mises à jour te seront proposées.
Adresse du dépôt
https://nobodyapp.net/fdroid/repo
Empreinte SHA-256 du dépôt
D3 02 E9 D8 7C EF CC AE 6D 38 E3 D2 AF 23 5F A0 3E 5B 97 C3 12 C5 D8 8A 89 45 DD 9E D0 6D 02 D0

F-Droid affiche cette empreinte quand tu ajoutes le dépôt : vérifie qu'elle est identique. Anti-fonctionnalités déclarées : NonFreeNet (GIF Giphy et musique Jamendo, facultatifs) et TetheredNet (un seul serveur). Via Tor : http://lo2s6fa7bxye42ouhnhlp2o3ddpy63ihoa72nvsyvyybcjiqeeypz4yd.onion/fdroid/repo

APK direct

67 Mo

Pour installer sans F-Droid. Tu devras alors vérifier toi-même les mises à jour.

Télécharger Nøbody 1.8.0
SHA-256 du fichier
582a335389eca8166c17e2ec960fc33d86cb6d25a8c926e0e9b48ea908f6e406
Certificat de signature (SHA-256)
bd8353b2717c31c0858b4930e349546e05c31e4da1cf23408c252dc21f7c6e1c

Pour vérifier : apksigner verify --print-certs. Chaque version de Nøbody est signée avec ce même certificat.

Ailleurs

  • F-Droid officielPas encore
  • Google PlayPas encore
  • iOSPas prévu
  • Code sourceCodeberg

Questions

Les questions qu'on nous pose.

Pourquoi pas de numéro de téléphone ?

Un numéro est lié à ton identité réelle (carte SIM, contrat d'opérateur) : il apparaît dans des annuaires, l'opérateur peut le remettre sur réquisition, et il relie ton compte à ta vraie vie. Nøbody utilise à la place une phrase de 12 mots aléatoires (BIP39), générée sur ton téléphone, qui n'en sort jamais.

Et si je perds mes 12 mots ?

Si tu perds tes 12 mots et ton téléphone, ton compte est perdu : nous ne pouvons pas le récupérer, car nous n'avons ni ta phrase ni tes clés. C'est voulu : si nous pouvions rouvrir ton compte, quelqu'un d'autre le pourrait aussi. Et même avec tes 12 mots, l'historique de tes messages, gardé uniquement sur ton téléphone, ne te suivra pas sur un nouvel appareil.

Note-les sur papier (pas en photo) et range-les en lieu sûr, ou garde-les dans un gestionnaire de mots de passe chiffré.

Comment le projet vit-il, sans pub ?

Pour l'instant, le développeur paie le serveur de sa poche. À terme : des dons (page Soutenir) et des subventions pour le logiciel libre. Pas de pub, pas de traceur, pas de revente de données : si l'app ne paie pas son hébergement, elle s'arrête. C'est voulu, pour rester du côté des utilisateurs.

Et iOS ?

Il n'y a pas d'app iOS, et ce n'est pas prévu à court terme. Depuis février 2026, Apple refuse sur l'App Store les apps « utilisées principalement pour discuter anonymement », une catégorie dans laquelle Nøbody entre. Voir la roadmap.

Et en cas de réquisition judiciaire ?

Nous y répondons, comme la loi l'impose. Nous pouvons remettre ce que détient le serveur : notamment le pseudo, la date de création du compte, ses publications, ses amis, et quels pseudos ont échangé des messages, et quand. Nous ne pouvons pas remettre ce que nous n'avons pas : le contenu de tes messages privés (chiffré de bout en bout, clés sur ton téléphone), une identité réelle, un numéro, un e-mail, des journaux d'adresses IP. Le détail est dans notre politique de confidentialité.

C'est vraiment libre ?

Pour l'app, oui : le client et ce site sont sous AGPL-3.0-or-later, sur Codeberg. Le code du serveur, lui, n'est pas encore publié. Il n'est pas nécessaire pour vérifier le chiffrement : tout se passe sur ton téléphone, et le serveur ne reçoit que des messages déjà chiffrés. Tu peux auditer chaque ligne de l'app, la compiler toi-même ou la forker. Aucun audit de sécurité externe n'a encore eu lieu.

Soutenir

Pas de pub. Donc des dons.

Aucune donnée vendue, aucun traceur : Nøbody vit d'un serveur, de temps et d'indépendance. Si le projet te plaît, aide-le à rester libre.

Serveur ≈ 20 €/moisDéveloppeur 1Publicité 0

Deviens personne.

Gratuit, libre (AGPL-3.0), sans pub ni traceur, pour les 18 ans et plus.

Installer sur Android