La sécurité du réseau, sans angle mort.
Un réseau radio communautaire ne doit pas être un acte de foi. Voici, en clair, ce que LarrunKonnect chiffre, ce qui est exposé, et ce qu'un attaquant — gentil ou pas — peut réellement tenter.
Trois propriétés à tenir, en parallèle.
En cybersécurité, on n'évalue pas un système sur "il est sécurisé" mais sur trois axes indépendants. Voici où LarrunKonnect se situe sur chacun.
AES-256, le standard de l'industrie.
Chaque canal LarrunKonnect (par exemple FAMILLE-AZK) est protégé par une clé symétrique AES-256 en mode CTR. C'est l'algorithme retenu par le NIST (FIPS 197), utilisé par les banques, la défense américaine pour les documents TOP SECRET, TLS 1.3, WPA3, Signal et iMessage.
Pour casser une clé AES-256 par force brute, il faudrait essayer jusqu'à 2256 ≈ 1,16 × 1077 combinaisons. À 1018 tentatives par seconde (puissance d'un supercalculateur exaflopique dédié uniquement à cette tâche), cela prendrait 3,7 × 1051 ans — soit 1041 fois l'âge de l'univers.
Même la cryptanalyse quantique (algorithme de Grover) ne réduit la sécurité effective qu'à 128 bits, ce qui reste hors de portée pour au moins le siècle à venir.
La cryptographie moderne ne se casse pas — elle se contourne. Le seul moyen réaliste d'intercepter un message LarrunKonnect est de voler la clé : scan du QR, accès au téléphone appairé, screenshot partagé. Garde ta clé comme un trousseau.
Anatomie d'un paquet LoRa chiffré
▸ En clair (métadonnées) : adresse source et identifiant de paquet — nécessaires au routage.
▸ Trame radio : préambule de synchronisation et CRC, communs à toute transmission LoRa.
Peut-on couper le réseau ?
Saturer la bande 868 MHz
Un émetteur puissant peut empêcher localement les nœuds de se recevoir. C'est l'équivalent radio d'un DDoS.
Inonder le mesh de paquets
Un nœud rogue qui transmet en continu peut occuper l'airtime et saturer la file des voisins.
Peut-on modifier ou rejouer un message ?
Replay Attack
Un attaquant capture « Ouvre le portail » et le retransmet plus tard. Sans protection, le portail s'ouvrirait.
✓ Cache de déduplication 5 min
✓ Horodatage vérifié
Injection de faux message
Forger un message qui paraît venir d'un autre nœud du canal.
✓ Décryptage produit du bruit ⇒ rejet
✓ MAC implicite via mode CTR + ID
Tous les vecteurs, en clair.
Notre approche RedTeam : on ne cache rien. Voici les sept attaques connues contre un réseau Meshtastic, leur risque réel pour LarrunKonnect, et la mitigation.
Comparaison franche avec ce qu'on utilise tous les jours.
L'interprétation Offensive Security.
LarrunKonnect, basé sur Meshtastic et LoRa, est cryptographiquement plus solide qu'un SMS (qui circule en clair sur SS7), plus résilient qu'Internetface à une coupure ciblée, et plus respectueux de la vie privée qu'une app "gratuite" qui aspire ton carnet d'adresses.
Ce n'est pas un outil pour discuter d'affaires d'État — il n'a pas vocation à l'être. C'est un outil de proximité, sobre, dont la sécurité est lisible : tout est documenté, le code est ouvert, les compromis sont nommés. Pas de boîte noire, pas de promesse marketing.
"La meilleure sécurité, c'est celle qu'on comprend."
