HushCam

Un babyphone peut-il être piraté ?

Dernière mise à jour: 2026-08-31

Oui, des babyphones ont été piratés, et cela continue. Presque tous les cas publiés ont la même forme : la vidéo se trouvait sur le serveur d'une entreprise, derrière un compte, et quelqu'un est entré dans ce compte. La solution n'est pas un mot de passe plus long. La solution est de ne pas envoyer la vidéo à une entreprise, tout simplement.

Comment les babyphones sont réellement compromis

Les failles sont ennuyeuses et répétitives, et c'est justement ce qui les rend utiles à connaître. Ce sont des propriétés de la conception, pas de la malchance.

Ce que le chiffrement de bout en bout signifie ici

HushCam utilise WebRTC avec DTLS-SRTP, le chiffrement que votre navigateur emploie pour les appels vidéo. Les clés sont négociées directement entre vos deux appareils et ne les quittent jamais. Nous ne les détenons pas, nous ne pouvons pas les demander et nous ne pouvons pas les reconstituer. C'est ce que "de bout en bout" doit vouloir dire pour avoir la moindre valeur : non pas que la liaison est chiffrée, mais que ceux qui exploitent le service sont hors de la conversation.

Il n'y a pas de connexion à un compte, donc aucun compte dans lequel s'introduire. Il n'y a aucun enregistrement, donc aucune archive à faire fuiter. La détection du son et celle du mouvement s'exécutent sur l'appareil lui-même : rien concernant votre enfant n'est envoyé où que ce soit pour être analysé.

Ce que chaque partie peut voir

Nous ne prétendons pas fonctionner sans serveurs. Il y en a deux, et voici exactement ce qu'ils traitent.

QuiVoit votre audio et votre vidéo ?Ce qu'il voit réellement
Vos deux appareils appairésOuiC'est tout l'objet de l'application
Service de signalisation HushCamNonUniquement l'établissement de la connexion : adresses réseau et listes de codecs, identifiées par une clé d'appairage aléatoire et non par vous
Relais HushCam, lorsqu'il est utiliséNonDes paquets chiffrés dont il n'a pas la clé. Utilisé uniquement quand vos deux réseaux ne peuvent pas se joindre directement
Votre fournisseur d'accès ou le propriétaire du Wi-FiNonQue du trafic chiffré circule
Le développeurNonRien du tout, sauf si vous nous écrivez depuis le formulaire de retour

Le relais compte surtout sur les réseaux restrictifs : Wi-Fi d'entreprise, hôtels et certains opérateurs mobiles. Il transmet des octets qu'il ne peut pas lire. Sur la plupart des connexions domestiques et mobiles, il n'intervient jamais, parce que les deux appareils se parlent directement.

Ce que HushCam n'a délibérément pas

Comment fonctionne l'appairage

L'appareil récepteur affiche un QR Code contenant un code à usage unique. L'appareil qui surveille le scanne, et les deux se connectent. Une fois appairés avec succès, ils basculent vers une nouvelle clé qu'eux seuls détiennent et retiennent l'identité l'un de l'autre : le code que vous avez scanné ne sert donc plus à quiconque aurait photographié l'écran.

Ensuite, vos appareils se souviennent l'un de l'autre par défaut, pour vous éviter de scanner un code chaque soir. C'est un réglage que vous pouvez désactiver dans l'application si vous préférez appairer à chaque fois, et la dissociation efface la relation des deux côtés.

Un babyphone gratuit et privé

Deux appareils, appairés par un QR Code. L'audio et la vidéo voyagent chiffrés de bout en bout directement entre eux.

Télécharger dans l'App Store