Noyau de sécurité

Le code source ouvert de Timmy

L’appairage, la signalisation et les limites du serveur sont regroupés dans un noyau public distinct. La partie qui protège la sécurité et la vie privée peut ainsi être examinée librement.

Réponses rapides

Baby Monitor Timmy en un coup d'œil

Cinq réponses simples pour savoir rapidement si l’application convient à votre famille.

Qu'est-ce que Baby Monitor Timmy ?

Timmy est une application qui transforme deux smartphones Android ou iOS en un babyphone avec audio et vidéo en direct en option.

Comment fonctionne Timmy ?

Un téléphone reste près de votre bébé et l'autre reste avec vous. Les appareils s'associent avec un code court et envoient des médias cryptés via WebRTC.

Quelles données Timmy crée-t-il ?

Timmy n'a besoin d'aucun compte et n'utilise aucun suivi ni publicité. Il ne crée aucun enregistrement dans le cloud ; les données de connexion cryptées temporaires sont supprimées une fois la connexion établie.

Combien coûte Timmy ?

Vous pouvez essayer Timmy gratuitement pendant 30 jours. Ensuite, choisissez Premium mensuellement ou un achat unique ; votre boutique d'applications affiche le prix local avant d'acheter.

À qui s’adresse Timmy ?

Timmy convient aux parents et aux personnes qui s’occupent du bébé, avec deux téléphones compatibles et l’envie d’un babyphone simple, sans compte, sans suivi et sans appareil supplémentaire.

Qu'est-ce qui est public ?

Trois domaines que vous pouvez examiner

L’interface de l’application reste séparée. La logique dont dépend votre confiance est ouverte à l’examen.

01

Appairage

L’appairage ECDH, la dérivation des clés et le court numéro de vérification permettent de repérer toute manipulation.

02

Signalisation

Des contrats clairs indiquent quelles données chiffrées circulent entre l’application, Firestore et une session.

03

Limites du serveur

Les règles, les modèles de données et le nettoyage automatique définissent ce que le serveur peut faire — et ce qui lui est interdit.

Une connexion sécurisée

D’un code court à une communication chiffrée

Le code à quatre caractères n'est qu'un point de rendez-vous. La véritable sécurité est créée ensuite sur les deux appareils.

  1. Les appareils se connectentLe code court amène les deux appareils au même échange crypté.
  2. Les clés sont crééesLes deux appareils créent un secret partagé sans jamais l'envoyer au serveur.
  3. Vous comparez un numéroLe même numéro à deux chiffres sur les deux appareils protège contre toute falsification inaperçue.
  4. Les flux multimédias restent protégésLe son et la vidéo sont chiffrés pendant leur transmission via WebRTC ; les données de signalisation sont ensuite supprimées.

Pour les développeurs

Examiner le dépôt et l’architecture

Le noyau rassemble au même endroit les composants critiques pour la sécurité, les contrats du serveur et la documentation d’architecture.

Ouvrir le dépôt →