OSHI vs Signal — Une comparaison honnête
OSHI est une messagerie gratuite, open source et chiffrée de bout en bout pour iOS et Android, qui utilise un réseau mesh Bluetooth et Wi-Fi pour envoyer des messages sans Internet ni réseau mobile. OSHI ne demande ni numéro de téléphone, ni adresse e-mail, ni compte. Signal est la référence de la messagerie privée : toute alternative sérieuse à Signal doit donc être mesurée à cette aune, loyalement. OSHI et Signal reposent sur les mêmes briques cryptographiques — un échange de clés moderne à courbes elliptiques et, dans le format de session le plus récent d'OSHI, un Double Ratchet — mais ils résolvent des problèmes différents.
Signal est une messagerie mature, abondamment auditée, à but non lucratif, avec une très large base d'utilisateurs et une excellente disponibilité ; si vous voulez une application chiffrée grand public qui « fonctionne, tout simplement » et que la plupart de vos contacts peuvent rejoindre, Signal est difficile à battre. OSHI est une messagerie suisse, open source sous licence MIT, conçue pour celles et ceux qui ont besoin de communiquer sans numéro de téléphone, sans infrastructure, et même sans Internet. Elle y ajoute un mesh Bluetooth et Wi-Fi, le routage par Tor, un stockage adressé par contenu sur son propre serveur pour les pièces jointes volumineuses, une IA sur l'appareil et une stéganographie textuelle pour résister à la censure. Cette page expose où chaque application l'emporte réellement, pour que vous choisissiez le bon outil.
Comparatif des fonctionnalités : OSHI vs Signal
| Fonctionnalité | OSHI | Signal |
|---|---|---|
| Protocole E2EE | X25519 + AES-256-GCM, dans l'esprit du protocole Signal. Le Double Ratchet ne fonctionne que dans le format de session v3 ; le format v2, plus ancien, n'utilise pas de ratchet et reste majoritaire (état des lieux). S'y ajoute X-Wing (ML-KEM-768 + X25519), accord de clés hybride post-quantique, lorsque les deux extrémités le prennent en charge. Les groupes utilisent une enveloppe partagée, pas la construction 1:1 | Signal Protocol (X3DH + Double Ratchet) |
| Fonctionne hors ligne / mesh | Oui — mesh BLE + Wi-Fi, relais multi-sauts | Non — nécessite Internet |
| Numéro de téléphone requis | Non | Oui (les noms d'utilisateur le masquent aux contacts) |
| Métadonnées collectées | Aucun numéro de téléphone et aucun graphe de contacts côté serveur. Sur la voie Internet, le relais voit les clés publiques de l'expéditeur et du destinataire, l'horodatage et la taille du message ; il ne peut pas le lire. Sur le mesh, aucun serveur n'intervient | Minimales ; le « sealed sender » réduit les métadonnées |
| Open source | Oui (MIT) | Oui (AGPL/GPL) |
| Audits indépendants | Pas encore audité publiquement | Oui — plusieurs audits publics |
| IA sur l'appareil | Oui — traduction, correction et ton, sur l'appareil | Non |
| Stéganographie / résistance à la censure | Oui — stéganographie textuelle + Tor + mesh | Tor via Orbot ; relais proxy |
| Plateformes | iOS (App Store), Android (APK en installation manuelle) | iOS, Android, Windows, macOS, Linux |
| Prix | Gratuit | Gratuit (financé par les dons) |
| Décentralisé / auto-hébergeable | En partie — le mesh ne requiert aucun serveur ; le relais Internet et le stockage des pièces jointes sont opérés par le projet | Serveurs centralisés |
Là où Signal l'emporte vraiment
Il serait malhonnête de prétendre que Signal n'est pas excellent. Signal a fait l'objet de plusieurs audits de sécurité indépendants, et son protocole est la référence académique et industrielle du chiffrement de bout en bout — le même protocole est utilisé sous licence par WhatsApp, Google et d'autres. Ce niveau d'examen compte : le protocole Signal a été analysé formellement et éprouvé à une échelle que peu de systèmes atteignent.
Signal dispose aussi d'une base d'utilisateurs énorme et multiplateforme, et de solides clients de bureau pour Windows, macOS et Linux. Comme tant de personnes l'ont déjà, le bénéfice pratique pour la vie privée est élevé — vous pouvez réellement convaincre vos proches de l'adopter. Il est géré par une fondation à but non lucratif financée par des dons plutôt que par la publicité, et son infrastructure a un long historique de fiabilité. Si votre modèle de menace se résume à « un chiffrement solide et bien compris, utilisable par tout le monde dès aujourd'hui », Signal est le choix par défaut raisonnable.
Là où OSHI est différent
OSHI vise des situations pour lesquelles Signal n'a jamais été conçu. La différence majeure, c'est l'absence de numéro de téléphone : vous pouvez créer une identité OSHI sans fournir d'information permettant de vous identifier. Signal propose désormais des noms d'utilisateur, mais il faut toujours un numéro de téléphone pour s'inscrire.
La deuxième différence, c'est le fonctionnement sans infrastructure. Signal a besoin d'Internet et de serveurs joignables. OSHI peut relayer des messages chiffrés directement entre appareils proches via un réseau mesh Bluetooth et Wi-Fi, en sautant par des téléphones intermédiaires qui ne peuvent jamais en lire le contenu. Pendant une coupure d'Internet, dans une zone isolée, lors d'un événement bondé ou après une catastrophe, c'est la différence entre communiquer et rester muet. OSHI superpose à cela le routage par Tor et, pour les pièces jointes volumineuses, se replie sur son propre relais chiffré puis, en dernier recours, sur un stockage adressé par contenu situé sur ce même serveur : le mesh d'abord, le serveur seulement quand le mesh ne suffit pas.
Enfin, OSHI ajoute une stéganographie textuelle capable de dissimuler jusqu'à l'existence d'un message, et une IA sur l'appareil pour la traduction, la correction et le ton, qui ne quitte jamais votre téléphone.
Comparaison du chiffrement
Signal associe X3DH au Double Ratchet et offre par conception une confidentialité persistante message par message. OSHI utilise un échange de clés X25519 avec AES-256-GCM, de la même famille, et implémente un Double Ratchet — mais uniquement dans son format de session v3. Le format v2, plus ancien, n'utilise pas de ratchet et la majeure partie du parc installé d'OSHI y reste. La formulation exacte est donc : OSHI a implémenté la confidentialité persistante, et non que chaque conversation OSHI en bénéficie. Un défaut du répondeur v3, qui démarrait la chaîne d'envoi sur 32 octets nuls, a été corrigé le 8 septembre 2026 et arrive dans la 1.0.44 ; et sur le chemin ouvert par le répondeur, le premier message de l'initiateur dérive de la seule sortie X3DH, avant tout pas de ratchet, ce qui est inhérent à la construction. L'état complet est ici.
OSHI implémente en revanche X-Wing, un accord de clés hybride post-quantique (ML-KEM-768 + X25519) via XWingMLKEM768X25519 de CryptoKit : hybride uniquement, jamais post-quantique seul, de sorte qu'une rupture de ML-KEM ne peut pas rendre une session plus faible qu'aujourd'hui, et il échoue en mode fermé plutôt que de se dégrader en silence. Il exige iOS 26 / macOS 26 alors que l'app se déploie sur iOS 17.5, et la politique est .hybridWhenAvailable, négociée par conversation : il ne s'active que si les deux extrémités le peuvent. Ceci décrit ce que fait OSHI ; ce n'est pas une affirmation sur Signal, qui publie ses propres travaux de protocole.
La distinction honnête d'ensemble tient à la maturité de l'examen : Signal cumule des années d'audits tiers publiés, tandis qu'OSHI, plus récent, n'a pas encore été soumis à un audit externe public. OSHI est open source sous licence MIT, son code peut donc être inspecté — mais « auditable » n'est pas « audité », et nous le disons sans détour. Lisez notre guide du protocole Signal et notre guide du chiffrement de bout en bout pour les détails.
Lequel choisir ?
Choisissez Signal si vous voulez la messagerie chiffrée la plus largement reconnue et auditée de manière indépendante, que fournir un numéro de téléphone ne vous dérange pas, et qu'il vous faut des applications de bureau de premier ordre et un effet de réseau qui touche vos contacts dès aujourd'hui.
Choisissez OSHI si vous voulez une messagerie sans numéro de téléphone, une résilience quand Internet est indisponible ou censuré, et une IA sur l'appareil — et que vous acceptez d'être un utilisateur précoce d'une application plus récente. Beaucoup d'utilisateurs soucieux de leur vie privée utilisent les deux : Signal pour la portée au quotidien, OSHI pour les scénarios à haute résilience et sans numéro. Les deux sont open source : vous pouvez vérifier ces affirmations vous-même.
Questions fréquentes
OSHI est-il une bonne alternative à Signal ?
Oui, si vous voulez une messagerie sans numéro de téléphone et capable de fonctionner hors ligne via un mesh Bluetooth et Wi-Fi. Signal reste excellent comme messagerie chiffrée grand public, abondamment auditée, avec une très large base d'utilisateurs et de solides applications de bureau.
OSHI exige-t-il un numéro de téléphone comme Signal ?
Non. OSHI n'exige pas de numéro de téléphone. Signal en exige un pour s'inscrire, même s'il prend désormais en charge les noms d'utilisateur, ce qui vous évite de révéler ce numéro à vos contacts.
Signal est-il plus sûr qu'OSHI ?
Sur ce qui est vérifiable aujourd'hui, Signal a l'avantage : des années d'audits indépendants et une confidentialité persistante message par message par conception. OSHI utilise X25519 et AES-256-GCM, et un Double Ratchet uniquement dans son format de session v3 — le format v2, plus ancien, n'utilise pas de ratchet et la majorité des utilisateurs y reste — et OSHI n'a pas subi d'audit externe public. Ce qu'OSHI ajoute : le mesh hors ligne, l'absence de numéro de téléphone, des transports résistants à la censure et X-Wing, accord de clés hybride post-quantique lorsque les deux extrémités le prennent en charge.
Signal peut-il envoyer des messages sans Internet ?
Non. Signal a besoin d'une connexion Internet. OSHI peut relayer des messages d'appareil à appareil via un mesh Bluetooth et Wi-Fi, sans Internet ni réseau mobile.
Pour aller plus loin
Toutes les fonctionnalités d'OSHI Le protocole Signal expliqué Le chiffrement de bout en bout Guide du réseau mesh OSHI vs Session OSHI vs Threema Tous les comparatifsEssayez OSHI gratuitement
Messagerie chiffrée sans numéro de téléphone, réseau mesh Bluetooth et Wi-Fi hors ligne, cartes hors ligne et IA sur l'appareil.