La Sovereign Messaging Platform est un système de chat
temps réel auto-hébergé — messages 1-à-1, chats de groupe,
canaux, partage de fichiers en conversation, notes vocales,
statut de présence — entièrement chiffré bout-en-bout, avec
l’option de se fédérer de manière sécurisée avec des personnes
d’autres organisations utilisant le même standard ouvert. En
production active.
Là où Slack et Teams placent un fournisseur tiers au milieu de
chaque conversation métier de votre équipe, la Sovereign
Messaging Platform garde la conversation sur votre propre
infrastructure.
| Propriété | Valeur |
|---|
| Hébergement | Auto-hébergé sur votre propre infrastructure |
| Protocole | Standard de fédération ouvert avec plus de 25 ans d’historique opérationnel |
| Chiffrement | Chiffré bout-en-bout avec forward secrecy, par défaut pour les chats directs |
| Clients | Mobile (iOS / Android), desktop (Mac, Windows, Linux), navigateur |
| Fédération | Chat direct avec personnes d’autres organisations utilisant le même standard, sans intermédiaire tiers |
| Types | 1-à-1, chats de groupe, canaux, partage de fichiers, notes vocales, partage d’écran |
| État | En production |
flowchart LR
A[Client A] -->|Chiffré bout-en-bout| B[Votre serveur]
B -->|Fédération S2S| C[Serveur partenaire]
C -->|Chiffré bout-en-bout| D[Client B]
B --> E[Groupe / canal]
B --> F[Identité · LDAP / SSO]
De quoi il s’agit
Les outils de chat de bureau modernes — Slack, Microsoft
Teams, Google Chat — ont résolu un vrai problème : rendre la
conversation d’équipe aussi rapide et recherchable que l’était
l’e-mail. Mais ils l’ont résolu en plaçant un fournisseur
tiers au milieu de chaque conversation métier. Le fournisseur
voit qui parle à qui, quand, sur quel sujet, avec quels
fichiers attachés, et exploite le service central par lequel
tout passe.
Pour certaines organisations c’est acceptable. Pour d’autres —
secteurs régulés, organisations avec du travail client
sensible, ou simplement organisations qui préfèrent posséder
leur tissu de communication — ce ne l’est pas.
La Sovereign Messaging Platform est la même expérience
moderne et rapide de chat d’équipe, mais avec le service
central tournant sur votre propre infrastructure, toutes les
conversations chiffrées bout-en-bout, et l’option de se fédérer
de manière sécurisée avec partenaires ou clients utilisant le
même standard ouvert.
Fonctionnalités opérationnelles
- 💬 Expérience chat moderne. 1-à-1, chats de groupe,
canaux, fils, réactions, présence (en ligne / absent /
occupé), indicateurs de saisie, édition et rétractation
de messages. Même flux que votre équipe connaît déjà.
- 🔐 Chiffrement bout-en-bout par défaut. Les messages
directs sont chiffrés bout-en-bout de client à client.
Même un administrateur avec accès total à la base ne peut
lire le contenu.
- 🔒 Forward secrecy. Des clés long-terme compromises ne
déchiffrent pas rétroactivement les conversations passées.
- 🤝 Fédération inter-organisations. Parler de manière
sécurisée à des personnes d’autres organisations utilisant
le même standard ouvert — même schéma
nom-d’utilisateur-avec-domaine qu’en e-mail, sans
intermédiaire vendor. Ou en mode isolé pour communication
purement interne.
- 📁 Partage de fichiers en conversation. Glisser un
fichier dans un chat ; il est transféré chiffré bout-en-bout
avec le message. Pas d’intermédiaire « partage cloud »
séparé.
- 🎙️ Notes vocales. Appui-pour-enregistrer, lecture
inline dans la conversation.
- 🔍 Recherche. Recherche dans votre propre historique
de messages. Indexation chiffrée par appareil — les
résultats ne quittent jamais le client.
- 📱 Clients mobiles de première classe. Apps iOS et
Android natives avec notifications push, chiffrement
bout-en-bout, synchronisation de session multi-appareils.
- 🖥️ Clients desktop et navigateur. Apps natives Mac,
Windows, Linux plus interface navigateur pour accès
occasionnel.
- 🏛️ Audit et contrôles de rétention. Application
optionnelle de politique de rétention (par ex. suppression
auto à 90 jours) pour les secteurs qui l’exigent. Logs
d’audit sur les actions administratives.
- 🔌 Framework de bots et d’intégrations. Connecter
CI/CD, alertes, ticketing, monitoring — sans exposer le
reste de l’historique de conversation au fournisseur
d’intégration.
Cas d’usage typiques
- 🏢 Remplacer Slack ou Teams — sortir du coût mensuel
par siège et de la visibilité du vendor sur chaque
conversation métier.
- ⚖️ Cabinets d’avocats / consultants / conseillers —
où les conversations clients ne devraient pas transiter
par l’infrastructure d’un tiers pour des raisons de
confidentialité, de privilège ou réglementaires.
- 🤝 Équipes projets inter-organisations — la fédération
permet à des collaborateurs externes de parler à votre
équipe en utilisant la plateforme de messagerie de leur
propre organisation, sans intermédiaire vendor partagé.
- 🌍 Opération dans des juridictions hostiles — quand
l’option cloud-vendor par défaut n’est pas politiquement
ou légalement faisable.
- 🔑 Canaux internes sensibles — conseil, M&A, enquêtes
RH, canaux de réponse à incident qui ne devraient pas être
lisibles par quiconque ayant un accès backdoor vendor.
Pourquoi c’est un sujet de niveau CEO
- 💰 Structure de coûts. Les outils de chat cloud public
facturent par siège par mois. À 200 collaborateurs, cela
fait 60–100 k€ par an pour une fonction qui devrait être
un coût d’infrastructure fixe.
- 🛡️ Souveraineté des conversations. Chaque conversation
métier de votre équipe vit sur l’infrastructure d’un tiers.
Ce fournisseur voit l’organigramme en observant qui parle
à qui. Posséder le tissu de messagerie ferme ce trou
d’observation.
- 🔍 Vie privée au niveau protocole. Le chiffrement
bout-en-bout n’est pas une promesse vendor — c’est une
garantie protocolaire. Serveur compromis, administrateur
hostile ou requête des autorités au vendor ne peuvent
lire le contenu.
- 🤝 Fédération comme différenciateur. Communiquer avec
des organisations partenaires utilisant leur propre
infrastructure. Chaque partie reste sur sa propre
plateforme ; aucun vendor ne reçoit l’union des
conversations des deux organisations.
- 📋 Adéquation réglementaire. RGPD, règles de
confidentialité services financiers, règles données santé
— toutes plus faciles à satisfaire quand la plateforme de
messagerie n’exporte pas le contenu.
- 🔗 Intégration avec le reste de votre stack. Se
connecte à votre fournisseur d’identité existant, votre
plateforme de collaboration, votre monitoring.
Authentification unique ; annuaire de contacts cohérent.
- ⏱️ Continuité. Indépendant des changements de prix
vendor, événements d’acquisition ou pivots stratégiques.
La plateforme tourne tant que vous la faites tourner.
Fondation technologique
Construit sur un protocole de fédération ouvert standardisé
avec un long historique opérationnel et un écosystème sain
d’implémentations serveur et client matures.
| Couche | Réalisation |
|---|
| Protocole de fédération | XMPP — standard IETF ouvert (RFC 6120 / 6121 / 6122), en production depuis 1999 |
| Serveur | Prosody (serveur XMPP open-source en Lua, mature et conservateur) |
| Chiffrement bout-en-bout | OMEMO (standard E2E multi-appareils ouvert, XEP-0384) |
| Clients mobiles | Conversations (Android), Snikket (iOS / Android), Monal (iOS / Mac) — open-source |
| Clients desktop | Gajim, Profanity, Dino, ChatSecure — open-source, multi-plateformes |
| Client navigateur | Movim ou Converse.js (clients web open-source) |
| Intégration identité | LDAP / SAML / OIDC contre votre fournisseur d’identité existant |
| Fédération | Server-to-server (S2S) standard, chiffré par TLS mutuel |
| Notifications push | Proxies push-notification ouverts (pas d’intermédiaire Apple/Google sur le contenu) |
Contactez-nous et nous cadrerons un déploiement adapté à votre
taille d’équipe, vos exigences de chiffrement et vos besoins de
fédération avec organisations partenaires.