Hierophant vs. Messageries Sécurisées Commerciales
| Paramètre | Hierophant | Signal | Element (matrix) | AWS Wickr | Threema | Wire |
|---|---|---|---|---|---|---|
| Messageries Matérielles Sans OS | OuiOffre des messageries matérielles dédiées qui fonctionnent sans OS à usage général. | NonApplication logicielle uniquement. | NonApplication logicielle uniquement. | NonApplication logicielle uniquement. | NonApplication logicielle uniquement. | NonApplication logicielle uniquement. |
| Protocole Zero Knowledge | OuiArchitecture native Zero-Knowledge qui cache le fait de la communication. | NonLe serveur sait qui communique avec qui. | NonLes serveurs fédérés connaissent les relations de communication pour router les messages. | NonLe serveur connaît les relations de communication pour la surveillance administrative. | NonLe serveur est conscient des liens de communication entre les ID pour livrer les messages. | NonLe serveur a connaissance des utilisateurs et de leurs conversations pour synchroniser les données. |
| Architecture de Base | Protocole Réseau HierophantProtocole propriétaire de niveau militaire indépendant de TCP/IP. | Client-Serveur (TCP/IP)Repose sur l'infrastructure internet standard. | Fédéré (TCP/IP)Réseau décentralisé de serveurs indépendants. | Client-Serveur (TCP/IP)Repose sur l'infrastructure cloud d'AWS. | Client-Serveur (TCP/IP)Architecture centralisée basée sur un serveur. | Hybride (TCP/IP)Architecture de serveur cloud ou sur site. |
| Génération de Métadonnées | Mathématiquement ZéroConçu pour ne produire aucune métadonnée d'expéditeur, de destinataire ou de temps. | Partiellement Minimisée"Sealed Sender" cache l'expéditeur, mais le serveur voit le destinataire et l'heure. | ÉtendueLes serveurs de base stockent des métadonnées comme les appartenances aux salons et les journaux IP. | ÉtendueLe serveur enregistre les métadonnées de connexion et d'utilisateur à des fins administratives. | MinimiséeConçu pour générer le moins de données possible ; les messages sont supprimés après livraison. | Minimisée mais PrésenteStocke les métadonnées requises pour synchroniser les conversations sur les appareils. |
| Identification de l'Utilisateur | Aucune (Sans Identifiant)Aucun compte, numéro de téléphone ou e-mail requis. Anonymat véritable. | Numéro de TéléphoneNécessite un numéro de téléphone pour l'inscription, bien que les noms d'utilisateur puissent le cacher. | ID MatrixUtilise un ID Matrix unique (@utilisateur:serveur.com) ; l'e-mail est facultatif. | Identité d'EntrepriseGéré par des administrateurs, généralement via SSO avec des identifiants d'entreprise. | ID ThreemaID anonyme ; la liaison téléphone/e-mail est facultative. | Adresse E-mailNécessite une adresse e-mail pour la création du compte. |
| Sécurité Post-Quantique | Native par ConceptionUtilise des algorithmes PQC sélectionnés par le NIST (par ex., Kyber) en standard. | Implémentée (PQXDH)Protocole PQXDH déployé utilisant CRYSTALS-Kyber pour la résistance quantique. | NonActuellement, aucune feuille de route publique pour l'implémentation PQC. | Non (en E2EE) La couche de transport (TLS) peut être protégée PQC par la plateforme, mais le chiffrement de bout en bout lui-même n'est pas post-quantique, selon les informations publiques. | NonRepose actuellement sur la cryptographie à courbe elliptique classique. | Prêt (via MLS)Utilise le protocole MLS, qui est agile PQC par conception. |
| Éléments Sécurisés / TEE | OuiToutes les opérations cryptographiques et le stockage des clés sont exclusivement gérés dans un Élément Sécurisé dédié. | NonRepose sur une cryptographie logicielle fonctionnant sur l'OS général de l'appareil. | NonRepose sur une cryptographie logicielle fonctionnant sur l'OS général de l'appareil. | NonRepose sur une cryptographie logicielle fonctionnant sur l'OS général de l'appareil. | NonRepose sur une cryptographie logicielle fonctionnant sur l'OS général de l'appareil. | NonRepose sur une cryptographie logicielle fonctionnant sur l'OS général de l'appareil. |
| Dépendance PKI / Certificat | AucuneFonctionne sans Autorités de Certification, éliminant un point de défaillance central. | OuiRepose sur une PKI traditionnelle et des certificats TLS pour l'authentification du serveur. | OuiRepose sur des certificats TLS pour la sécurité client-serveur et serveur-serveur. | OuiRepose sur la PKI d'AWS pour la sécurité de la couche de transport. | OuiUtilise des certificats TLS pour sécuriser les connexions à ses serveurs. | OuiRepose sur des certificats TLS pour la sécurité du serveur et de la fédération. |
| Résistance à l'Analyse de Trafic | Non basé sur TCP/IPLe Protocole Réseau Hierophant rend la corrélation de trafic fondamentalement infaisable. | Basé sur TCP/IPVulnérable à l'analyse au niveau du réseau malgré Sealed Sender. | Basé sur TCP/IPLa fédération peut compliquer l'analyse, mais ce n'est pas une défense conçue. | Basé sur TCP/IPOffre une fonctionnalité de proxy "Open Access" comme contre-mesure. | Basé sur TCP/IPFonctionne sur les protocoles internet standard, exposant le trafic à l'analyse. | Basé sur TCP/IPFonctionne sur les protocoles internet standard, exposant le trafic à l'analyse. |
| Souveraineté Numérique | AbsolueMatériel et infrastructure sur site appartenant au client. Aucune dépendance externe. | AucuneDépendant des serveurs centralisés de Signal ; pas d'option d'auto-hébergement. | Absolue (Auto-hébergé)L'auto-hébergement est une fonctionnalité native et essentielle du protocole Matrix. | Partielle (Option sur site)L'auto-hébergement est disponible en tant que produit d'entreprise distinct. | Partielle (Option sur site)Offre "Threema OnPrem" pour l'auto-hébergement par les organisations. | Partielle (Option sur site)Peut être auto-hébergé par les entreprises pour un contrôle total des données. |
| Initialisation de Communication Air Gap | OuiPrend en charge l'échange de clés et la configuration sécurisés et hors ligne dans des environnements entièrement air-gapped. | NonNécessite une connexion internet pour l'inscription et l'échange de clés initial. | NonNécessite une connexion réseau pour l'échange de clés initial et la configuration entre utilisateurs. | NonNécessite une connexion réseau pour l'échange de clés initial et la configuration. | NonNécessite une connexion internet pour l'inscription et l'échange de clés initial. | NonNécessite une connexion internet pour l'inscription et l'échange de clés initial. |
| Fonctionne avec la Télémétrie SCADA | OuiLe protocole agnostique au transport est conçu pour les infrastructures critiques et les systèmes de contrôle industriels. | NonConçu pour la communication interhumaine, pas pour les protocoles de télémétrie industrielle. | NonConçu pour la communication interhumaine, pas pour les protocoles de télémétrie industrielle. | NonConçu pour la communication interhumaine, pas pour les protocoles de télémétrie industrielle. | NonConçu pour la communication interhumaine, pas pour les protocoles de télémétrie industrielle. | NonConçu pour la communication interhumaine, pas pour les protocoles de télémétrie industrielle. |
| Agnostique au Transport | OuiLe protocole est indépendant de la couche de transport (par ex., TCP/IP, radio, maillé). | NonNécessite une connexion internet standard basée sur TCP/IP pour fonctionner. | NonNécessite une connexion internet standard basée sur TCP/IP pour fonctionner. | NonNécessite une connexion internet standard basée sur TCP/IP pour fonctionner. | NonNécessite une connexion internet standard basée sur TCP/IP pour fonctionner. | NonNécessite une connexion internet standard basée sur TCP/IP pour fonctionner. |
| Trafic de Leurre | OuiGénère nativement du trafic de leurre pour masquer les véritables schémas de communication et résister à l'analyse de trafic. | NonNe génère pas de trafic de leurre ; repose sur la protection des métadonnées au niveau du protocole. | NonPas de génération de trafic de leurre native. | NonPas de génération de trafic de leurre native ; utilise le routage par proxy comme alternative. | NonPas de génération de trafic de leurre native. | NonPas de génération de trafic de leurre native. |
| Fonctionnalités d'Urgence / Contrainte | OuiInclut des fonctionnalités comme des PIN de contrainte pour effacer les données, des modes SOS et l'envoi de messages d'urgence préconfigurés. | NonN'offre pas de fonctionnalités spécialisées de contrainte ou d'urgence ; ne fournit pas d'accès aux services d'urgence. | NonFonctionnalités de collaboration standard ; pas de fonctionnalité de contrainte ou de SOS intégrée. | NonFonctionnalités axées sur l'entreprise ; n'inclut pas de modes personnels de contrainte ou de SOS. | NonFonctionnalités de messagerie standard ; pas de fonctionnalité de contrainte ou de SOS intégrée. | NonFonctionnalités de collaboration standard ; pas de fonctionnalité de contrainte ou de SOS intégrée. |
| Fournisseur d'Auth sans Mot de Passe | OuiFonctionne comme un authentificateur sécurisé et sans mot de passe pour se connecter à des services et sites web tiers. | NonFonctionne uniquement comme une messagerie ; ne peut pas être utilisé comme fournisseur d'identité externe. | NonFonctionne uniquement comme une messagerie ; ne peut pas être utilisé comme fournisseur d'identité externe. | NonS'intègre avec des fournisseurs d'identité externes pour la connexion, mais n'en est pas un lui-même. | NonFonctionne uniquement comme une messagerie ; ne peut pas être utilisé comme fournisseur d'identité externe. | NonFonctionne uniquement comme une messagerie ; ne peut pas être utilisé comme fournisseur d'identité externe. |
| Juridiction | Autriche (UE, Neutre)Pays non membre de l'OTAN avec des lois de confidentialité fortes et aucune porte dérobée imposée. | USASoumis aux lois américaines comme le CLOUD Act. | RU / UEL'entreprise derrière Element est basée au Royaume-Uni. | USADétenu par AWS, soumis aux lois américaines. | SuisseLois de confidentialité fortes, hors de la juridiction US/UE. | Suisse / AllemagneEntreprise suisse avec des serveurs dans l'UE. |
L'Architecture Post-Internet : Notre Différenciateur Fondamental
Hierophant est construit sur un portefeuille de plus de 10 brevets qui redéfinissent fondamentalement les réseaux sécurisés. Notre distinction principale est le remplacement complet des protocoles Internet standard. À la place, nous utilisons un Protocole Réseau Hierophant Zero-Knowledge propriétaire qui est agnostique au transport. Ce n'est pas une surcouche sur l'internet existant ; c'est une architecture de communication souveraine, conçue à partir de zéro pour un fonctionnement sans métadonnées. La distribution et l'utilisation de cette technologie sont soumises aux contrôles d'exportation autrichiens et de l'UE.