Description
HexHoot répond aux préoccupations concernant la confidentialité, la censure et le verrouillage fournisseur inhérentes aux plateformes de communication centralisées modernes. En opérant selon des principes de décentralisation, de transparence et de souveraineté des données utilisateur, HexHoot vise à fournir une communication authentifiée et chiffrée sans dépendre d'autorités centrales. Toutes les données utilisateur, y compris les clés et l'historique des messages, sont stockées localement sur l'appareil de l'utilisateur, améliorant ainsi la confidentialité et le contrôle.
La plateforme emploie une architecture peer-to-peer et sans serveur, où les nœuds se connectent directement ou via des pairs intermédiaires. Les solutions de découverte de nœuds, de traversée NAT et de routage efficace font partie intégrante de sa conception, permettant un fonctionnement en réseau local même lorsque l'infrastructure Internet mondiale est perturbée. L'authentification est gérée à l'aide de concepts de preuve à divulgation nulle de connaissance, permettant aux pairs de prouver la possession de clés privées sans les révéler.
L'échange de clés et le chiffrement sont gérés par des méthodes de type Diffie-Hellman sur courbes elliptiques (ECDH) pour dériver des clés symétriques partagées, garantissant que les messages sont chiffrés et lisibles uniquement par les parties légitimes. Bien que cette approche « local-first » maximise la confidentialité, elle place la responsabilité des sauvegardes et de la sécurité des appareils entièrement sur l'utilisateur. Le développement d'API pratiques et évolutives pour l'intégration par des tiers reste un défi de recherche ouvert, avec des discussions sur le sandboxing et les permissions basées sur les capacités.
Le cas d'utilisation principal de HexHoot est la messagerie privée pour les individus et les organisations nécessitant une confidentialité et un contrôle des données solides. Il est particulièrement précieux dans les scénarios impliquant des pannes de réseau, de la censure ou des catastrophes naturelles où les services centralisés échouent. De plus, il peut servir de couche de communication contrôlée en privé pour les intranets, les réseaux de campus ou les réseaux maillés communautaires, réduisant ainsi la dépendance aux solutions SaaS tierces. Le projet est open-source, avec un développement continu axé sur l'amélioration de la découverte des pairs, du routage, de la messagerie asynchrone, de la synchronisation inter-appareils et de l'expérience utilisateur.
Fonctionnalités principales de HexHoot
Communication décentralisée peer-to-peer
Architecture sans serveur
Preuves à divulgation nulle de connaissance pour l'authentification
Chiffrement de bout en bout utilisant ECDH
Stockage des données localement sur les appareils utilisateur
Résilience lors des perturbations du réseau
Open-source sous licence AGPL-3.0
Prend en charge les modes réseau local et maillé
Principes de conception axés sur la confidentialité
Aucune autorité centrale ni serveur
Comment utiliser HexHoot ?
Configurer : Configurez votre nœud et établissez des connexions initiales avec les pairs.
Authentifier : Utilisez des preuves à divulgation nulle de connaissance pour une vérification sécurisée des pairs.
Communiquer : Échangez des messages chiffrés directement avec d'autres pairs.
Gérer les données : Assurez les sauvegardes locales des données et la sécurité de l'appareil.
Intégrer (Futur) : Explorez les intégrations potentielles d'API avec sandboxing.
Cas d'utilisation de HexHoot
- Messagerie Privée
- Communication Hors Ligne
- Réseaux Locaux
- Échange de Données Sensibles
- Communications Résilientes




