La sécurité du réseau, sans angle mort.

Un réseau radio communautaire ne doit pas être un acte de foi. Voici, en clair, ce que LarrunKonnect chiffre, ce qui est exposé, et ce qu'un attaquant — gentil ou pas — peut réellement tenter.

Le cadre — triade C·I·A

Trois propriétés à tenir, en parallèle.

En cybersécurité, on n'évalue pas un système sur "il est sécurisé" mais sur trois axes indépendants. Voici où LarrunKonnect se situe sur chacun.

C
Personne ne lit

Confidentialité

Chiffrement AES-256-CTR par canal, clés pré-partagées. Le standard NIST utilisé par les banques et la défense.

NIVEAUTrès forte
I
Personne ne falsifie

Intégrité

Numéros de séquence, horodatage, hash du paquet vérifié à chaque saut. Un message altéré est rejeté.

NIVEAUForte
A
Le réseau tient

Disponibilité

Routage multi-saut redondant, duty-cycle régulé. Vulnérable au brouillage radio puissant — comme tout système RF.

NIVEAUModérée à forte
01 — Confidentialité

AES-256, le standard de l'industrie.

Chaque canal LarrunKonnect (par exemple FAMILLE-AZK) est protégé par une clé symétrique AES-256 en mode CTR. C'est l'algorithme retenu par le NIST (FIPS 197), utilisé par les banques, la défense américaine pour les documents TOP SECRET, TLS 1.3, WPA3, Signal et iMessage.

Pour casser une clé AES-256 par force brute, il faudrait essayer jusqu'à 2256 ≈ 1,16 × 1077 combinaisons. À 1018 tentatives par seconde (puissance d'un supercalculateur exaflopique dédié uniquement à cette tâche), cela prendrait 3,7 × 1051 ans — soit 1041 fois l'âge de l'univers.

Même la cryptanalyse quantique (algorithme de Grover) ne réduit la sécurité effective qu'à 128 bits, ce qui reste hors de portée pour au moins le siècle à venir.

Le maillon faible

La cryptographie moderne ne se casse pas — elle se contourne. Le seul moyen réaliste d'intercepter un message LarrunKonnect est de voler la clé : scan du QR, accès au téléphone appairé, screenshot partagé. Garde ta clé comme un trousseau.

● ESPACE DES CLÉS · AES-256
2^256 combinaisonsVOTRE CLÉ1 sur 10⁷⁷
Trouver la clé au hasard ≈
3,7 × 1051 ans de calcul

Anatomie d'un paquet LoRa chiffré

Préamb.
8 sym
Sync
2 oct.
From
4 oct.
PacketID
4 oct.
Payload chiffré AES-256-CTR
≤ 230 oct.
CRC
2 oct.
Chiffré : le contenu du message, illisible sans la clé.
En clair (métadonnées) : adresse source et identifiant de paquet — nécessaires au routage.
Trame radio : préambule de synchronisation et CRC, communs à toute transmission LoRa.
02 — Disponibilité

Peut-on couper le réseau ?

BROUILLAGE · JAMMING

Saturer la bande 868 MHz

Un émetteur puissant peut empêcher localement les nœuds de se recevoir. C'est l'équivalent radio d'un DDoS.

RÉSISTANCE LoRa
+17 dB de gain
vs FSK classique
LÉGAL ?
Non — 6 mois ferme
art. L.39-1 CPCE
FLOOD · DÉNI DE SERVICE

Inonder le mesh de paquets

Un nœud rogue qui transmet en continu peut occuper l'airtime et saturer la file des voisins.

DUTY-CYCLE EU
1 % max / heure
ETSI EN 300 220
PAQUETS HORS-CLÉ
Jetés sans CPU
filtre matériel
Avantage structurel
Contrairement à un opérateur centralisé, il n'y a pas de "tour" à abattre. Brouiller un nœud n'affecte que sa portée immédiate. Le maillage routera autour tant qu'il reste un chemin de proche en proche.
Test terrain en altitude — nœud Meshtastic actif sur crête pyrénéenne
TEST TERRAIN · CRÊTE · RÉSEAU ACTIF SANS INFRASTRUCTURE
03 — Intégrité

Peut-on modifier ou rejouer un message ?

Replay Attack

Un attaquant capture « Ouvre le portail » et le retransmet plus tard. Sans protection, le portail s'ouvrirait.

✓ PacketID 32 bits unique
✓ Cache de déduplication 5 min
✓ Horodatage vérifié

Injection de faux message

Forger un message qui paraît venir d'un autre nœud du canal.

✓ Sans la clé AES, payload illisible
✓ Décryptage produit du bruit ⇒ rejet
✓ MAC implicite via mode CTR + ID
04 — Surface d'attaque

Tous les vecteurs, en clair.

Notre approche RedTeam : on ne cache rien. Voici les sept attaques connues contre un réseau Meshtastic, leur risque réel pour LarrunKonnect, et la mitigation.

ATTAQUEDESCRIPTIONRISQUEMITIGATION
Brouillage (Jamming)Émetteur puissant qui sature la bande 868 MHz. Empêche les nœuds de s'entendre.ModéréLoRa CSS très résistant au bruit (gain de traitement ~17 dB). Brouilleur facilement triangulé. Illégal (ARCEP — art. L.39-1 CPCE).
Déni de service (Flood)Injection massive de paquets pour saturer la file ou l'airtime.FaibleDuty-cycle 1 % imposé par la norme ETSI EN 300 220. Paquets sans clé valide jetés sans CPU.
Nœud malveillant (Black Hole)Un nœud relaie en apparence mais détruit silencieusement les paquets.FaibleRoutage par flooding : chaque message tente plusieurs chemins. ACK manquant ⇒ retransmission par d'autres voisins.
Sybil AttackUn appareil crée des dizaines d'identités fictives pour fausser le routage.FaibleRéseau local restreint (3–50 nœuds), table de routage bornée à 100 entrées (NodeDB).
Replay AttackCapture d'un message légitime, retransmis plus tard pour déclencher une action.Très faiblePacketID 32 bits + cache de déduplication 5 min côté firmware.
Triangulation TDoAPlusieurs récepteurs SDR mesurent l'écart d'arrivée pour localiser un émetteur.Réel (cible spécifique)Désactiver le partage GPS, dégrader la précision (zone 1 km), variabiliser l'intervalle d'émission.
Compromission de cléVol du QR de canal, accès physique au smartphone appairé, screenshot publié.RéelMaillon humain. Rotation périodique des clés, canaux séparés par usage, MDP biométrique sur l'app.
05 — En perspective

Comparaison franche avec ce qu'on utilise tous les jours.

TECHNOLOGIECHIFFREMENT E2EIDENTIFICATIONANONYMATHORS-LIGNENOTE
SMS opérateurNonSIM/IMSIIdentifiableNonEn clair sur SS7
WhatsApp / SignalOui (Signal Protocol)Numéro téléphoneMétadonnées chez l'opérateurNonDépend d'Internet
LarrunKonnect (Meshtastic)Oui (AES-256-CTR)Clé de canalPas de SIM, pas d'IMEI liéOuiMétadonnées radio visibles localement
Verdict

L'interprétation Offensive Security.

LarrunKonnect, basé sur Meshtastic et LoRa, est cryptographiquement plus solide qu'un SMS (qui circule en clair sur SS7), plus résilient qu'Internetface à une coupure ciblée, et plus respectueux de la vie privée qu'une app "gratuite" qui aspire ton carnet d'adresses.

Ce n'est pas un outil pour discuter d'affaires d'État — il n'a pas vocation à l'être. C'est un outil de proximité, sobre, dont la sécurité est lisible : tout est documenté, le code est ouvert, les compromis sont nommés. Pas de boîte noire, pas de promesse marketing.

"La meilleure sécurité, c'est celle qu'on comprend."