Messagerie
Discussions individuelles et de groupe, messages vocaux, fichiers. Chiffrés de bout en bout, y compris dans les grands groupes.
E2E · X3DHParticuliers. Punkt
Messages, marché, événements, emplois et appels dans une seule application. Chiffrement de bout en bout, hébergement exclusivement sur des serveurs situés dans l'UE, développé selon le droit européen.
Chaque message est chiffré sur votre appareil avant de le quitter. Nous exploitons les serveurs, mais nous n'avons aucune clé. Ce n'est pas une option à activer, c'est la conception même du système.
Chaque module repose sur le même chiffrement et le même compte. Aucun changement d'application, aucun second profil, aucune nouvelle trace de données.
Discussions individuelles et de groupe, messages vocaux, fichiers. Chiffrés de bout en bout, y compris dans les grands groupes.
E2E · X3DHAchetez et vendez près de chez vous. Directement depuis la conversation, sans intermédiaire.
0 % de commissionPerceuse, remorque, chapiteau. Emprunter plutôt qu'acheter, entre voisins et avec un retour clairement défini.
Emprunter plutôt qu'acheterFêtes, matchs, rencontres. Réponses, discussion de groupe et rappels sont liés automatiquement.
Local et privéOffres à proximité. Postulez par message, sans compte sur un portail tiers.
Sans revente de profilAppels audio et vidéo, en tête-à-tête ou en groupe. Chiffrés comme chaque message.
ChiffrésPour associations, écoles et entreprises : profils vérifiés, canaux d'équipe, rôles définis.
Pour les organisationsChiffré en Europe. Pas administré ailleurs.
Le même chiffrement que dans la version particuliers, avec en plus une instance dédiée, l'administration, le contrat et le support. Six catégories, un seul système.
Communication interne, canaux d'équipe et contact client sur une base chiffrée. Profils vérifiés, rôles, conformité aux audits.
Souveraineté numérique sans dépendance à des prestataires hors d'Europe. Exploitation possible dans votre propre centre de données.
Administration, services de secours, écoles et contact citoyen dans une seule structure. Multi-locataire, avec séparation claire des rôles.
Communication opérationnelle et alerte avec un chiffrement robuste. Canaux séparés, autorisations définies, journalisation.
Exploitation entièrement isolée du réseau public. Souveraineté sur les clés, chaîne d'approvisionnement documentée, sources auditables.
Instances autonomes sans dépendances externes. Accès selon le besoin d'en connaître, aucune fuite de métadonnées.
Chaque organisation a des exigences différentes en matière d'exploitation, de certification et de recette. Dites-nous votre besoin et nous reviendrons avec une proposition concrète.
La protection des données n'est plus une question de posture, mais de responsabilité. Trois chiffres qui posent le cadre.
C'est le coût moyen mondial d'un seul incident en 2025. Aux États-Unis, le montant atteignait 10,22 millions USD. Il couvre l'investigation, l'interruption, les obligations de notification et les coûts consécutifs.
Pour les manquements graves, le RGPD prévoit jusqu'à 4 % du chiffre d'affaires mondial du groupe ou 20 millions d'euros, le montant le plus élevé étant retenu. Depuis 2018, environ 5,88 milliards d'euros ont été prononcés en Europe, la sanction la plus lourde étant de 1,2 milliard contre Meta.
Dommage total prévu de la cybercriminalité dans le monde pour 2025. Ce chiffre couvre bien plus que les violations de données et constitue une estimation, non une mesure.
Neuf critères qui déterminent la sécurité, la souveraineté et l'étendue. Chacun est rempli ou non, sans nuance. D'autres fournisseurs en remplissent certains. À notre connaissance, seul heloo les remplit tous les neuf.
| Critère | heloo | Telegram | Signal | Threema | |
|---|---|---|---|---|---|
| Bout en bout dans chaque conversation | ✓ | ✓ | ✕ | ✓ | ✓ |
| Siège social dans l'UE | ✓ | ✕ | ✕ | ✕ | ✕ |
| Serveurs dans l'UE | ✓ | ✕ | ✕ | ✕ | ✕ |
| RGPD directement applicable | ✓ | ✕ | ✕ | ✕ | ✕ |
| Client open source prévu | ✓ | ✕ | ✓ | ✓ | ✓ |
| Utilisable sans numéro de téléphone | ✓ | ✕ | ✕ | ✕ | ✓ |
| Marché, prêt d'objets, événements et emplois inclus | ✓ | ✕ | ✕ | ✕ | ✕ |
| Offre pour administrations et écoles | ✓ | ✕ | ✕ | ✕ | ✓ |
| Gratuit pour les particuliers | ✓ | ✓ | ✓ | ✓ | ✕ |
| Critères remplis | 9 / 9 | 2 / 9 | 2 / 9 | 3 / 9 | 4 / 9 |
Trois choses réunies : le chiffrement est la norme dans chaque conversation, pas seulement dans un mode spécial. L'exploitation et le siège social sont entièrement dans l'UE, le droit européen s'applique donc et aucun droit d'accès de pays tiers. Et pour le chiffrement, nous misons sur des bibliothèques open source qui peuvent être vérifiées de façon indépendante. Pris isolément, la concurrence y parvient aussi. Dans cette combinaison, à notre connaissance, personne.
Votre message est chiffré sur votre appareil et n'est déchiffré que sur celui du destinataire. Entre les deux, il ne se trouve sur nos serveurs que sous forme de bloc de données illisible. Pour l'échange de clés, nous utilisons X3DH, inspiré du protocole Signal. La confidentialité persistante via le Double Ratchet est en préparation et n'est pas encore active.
À Nuremberg, chez un prestataire européen. Aucun traitement de données aux États-Unis et aucun prestataire américain dans la stack. heloo échappe ainsi aux droits d'accès qui exposent les données européennes dans des pays tiers.
Cela dépend de la taille, du mode d'exploitation et des exigences. Une école avec sa propre instance ne représente pas le même effort qu'une administration régionale exploitant le service dans son propre centre de données. Il n'y a donc pas de tarifs publics, mais une offre après un bref échange.
Nous répondons à toute demande légale, mais nous ne pouvons remettre que ce que nous détenons. Le contenu des messages n'en fait pas partie, car sur nos serveurs il n'existe que sous forme de bloc de données illisible. Ce que nous détenons, ce sont des données techniques minimales, comme l'heure de la dernière connexion. Chaque demande reçue est publiée sous forme anonymisée dans notre rapport de transparence.
Pas encore : le code source du client n'est pas publié à ce jour, c'est prévu pour la bêta ouverte. L'open source seul ne suffit de toute façon pas, car personne ne peut voir ce qu'un fournisseur a réellement compilé. C'est pourquoi nous prévoyons en plus des builds reproductibles : quiconque compile le code source lui-même devrait obtenir exactement le même fichier que celui du store.
Peuvent être générés : horodatages de connexion, tailles approximatives des messages et journaux d'erreurs techniques. Ne sont pas générés : qui écrit à qui, à quelle fréquence et à quel sujet. Les données d'exploitation sont supprimées après 30 jours, les journaux d'erreurs après 7. La liste complète figure dans la politique de confidentialité, pas seulement un résumé.
Chaque conversation possède un numéro de sécurité qui doit être identique sur les deux appareils. Vous le comparez une fois en personne ou par QR code. S'il change ensuite de manière inattendue, heloo vous alerte activement, car c'est précisément le signe d'une attaque sur la connexion.
Pour les contrats enterprise : le code source des composants serveur est placé sous séquestre et, en cas d'insolvabilité ou d'arrêt, vous obtenez le droit de continuer à l'exploiter vous-mêmes. Si vous l'exploitez dans votre propre centre de données, l'instance continue de fonctionner indépendamment de nous. Cela figure dans le contrat, pas dans une déclaration d'intention.
Démarrez dans le navigateur, sans installation. Pour les organisations, nous créons une instance dédiée.
Gratuit pour les particuliers · Sans carte bancaire · Chiffré de bout en bout