Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
RECHERCHE ORIGINALE · AUDIT DOCUMENTAIRE

Quels messagers nécessitent un numéro de téléphone ou une adresse e-mail ?

Un audit reproductible d’août 2026 des identifiants de comptes documentés par neuf services de messagerie. L'étude sépare l'identifiant utilisé pour créer un compte des informations qu'un utilisateur peut ensuite cacher à ses contacts.

Version 1.0 · 9 prestations · 8 classements vérifiés · 1 non noté
La brève conclusion

La brève conclusion

Sur les huit services que nous avons pu classer à partir de la documentation propriétaire accessible, deux permettent une utilisation sans numéro de téléphone ni e-mail, deux fournissent un itinéraire par e-mail sans nécessiter de numéro de téléphone, trois restent basés sur un numéro de téléphone et un modifie sa méthode d'enregistrement par région. WeChat est inclus dans l'ensemble de données mais n'est pas noté car nous n'avons pas pu récupérer de manière fiable un document d'inscription propriétaire actuel au cours de cet audit.

Ce que montre la documentation

2
Aucun téléphone ni e-mail requis

City of Hats et Threema documentent les identités générées par le service qui peuvent être utilisées sans lier aucun des identifiants.

3
Basé sur un numéro de téléphone

Signal, WhatsApp et Telegram documentent une racine de compte liée au téléphone même lorsque des noms d'utilisateur facultatifs peuvent masquer le numéro aux nouveaux contacts.

2
Itinéraire de courrier électronique disponible

Messenger peut utiliser un compte Meta confirmé par e-mail ; Wire documente les comptes d'équipe par courrier électronique.

1
En fonction de la région

LINE documente la vérification du téléphone sur cinq marchés asiatiques et la création de compte Apple ou Google ailleurs.

Méthodologie

Il s'agit d'un audit de documentation, pas d'un audit de code source ni d'un classement de sécurité. Chaque classification répond à une question précise : de quel identifiant durable le service indique-t-il qu'une personne a besoin lors de la création ou de la gestion d'un compte ?

Sources de première partie

Nous avons utilisé les centres d'aide des fournisseurs, les documents techniques ou les annonces officielles de produits. Les extraits de recherche et les résumés de tiers n’ont pas été acceptés comme preuves.

Racine du compte et confidentialité des contacts

Un nom d'utilisateur qui masque un numéro de téléphone à un nouveau contact n'efface pas le numéro de téléphone utilisé pour enregistrer ou récupérer le compte sous-jacent.

L'incertitude reste visible

Les règles régionales, les déploiements par étapes, les flux réservés aux entreprises et la documentation inaccessible sont étiquetés au lieu d'être forcés dans des cellules de type oui ou non.

Résultat à un moment précis

Les produits changent. Chaque ligne inclut sa date de révision et sa source afin qu'un autre chercheur puisse reproduire ou contester la classification.

Ensemble de données sur les exigences d'identité

« Aucun » signifie que la documentation citée permet une utilisation sans numéro de téléphone ni e-mail. Cela ne signifie pas que le service ne collecte aucune métadonnée ou que l'utilisateur est anonyme dans chaque modèle de menace.

ServiceRacine du compte documentéeTéléphone requisE-mail requisAlias ​​face au contactConfianceSources officielles
City of HatsIdentité Hat générée par le serviceNonNonCode Hat ou Phrase IDRéclamation de première partieSecurity Evidence CenterUn numéro de téléphone et une adresse e-mail ne sont pas requis pour créer un Hat. Il s'agit d'une réclamation de première partie concernant le produit City of Hats, et non d'un résultat d'audit indépendant.
SignalNuméro de téléphone mobile existantOuiNonNom d'utilisateur facultatifVérifiéConditions d'enregistrement SignalSignal indique qu'un numéro de téléphone existant est requis. Son nom d'utilisateur facultatif et ses paramètres de confidentialité peuvent empêcher les nouveaux contacts de voir ou de trouver ce numéro.
WhatsAppCompte basé sur un numéro de téléphoneOuiNonDéploiement du nom d'utilisateur en coursVérifié avec mise en garde concernant le déploiementAnnonce du nom d'utilisateur MetaMeta indique que les noms d'utilisateur permettront aux nouveaux contacts d'éviter de voir un numéro de téléphone. Nous traitons cela comme la confidentialité des contacts, et non comme la suppression du compte sous-jacent lié au téléphone.
TelegramNuméro de téléphone portableOuiNonNom d'utilisateur facultatifVérifiéFAQ TelegramTelegram indique que les comptes ne peuvent être connectés qu'à un numéro de mobile et avertit les utilisateurs d'en garder le contrôle.
Facebook MessengerMeta ou compte FacebookNonOui, si le téléphone n'est pas utiliséProfil ou nom d'utilisateurCentre d'aide MessengerLa création d'un compte Facebook accepte une adresse e-mail ou un numéro de mobile, un numéro de téléphone n'est donc pas strictement requis. Le compte reste lié à une identité Meta stable.
LINENuméro de téléphone ou compte Apple/Google par régionRégionalCompte tiersProfil et identifiant LINEVérifié avec mise en garde régionaleCréation de compte LINELINE documente la vérification téléphonique à Hong Kong, au Japon, en Corée, à Taiwan et en Thaïlande ; les utilisateurs d'autres pays créent un compte avec Apple ou Google.
ThreemaID aléatoire ThreemaNonNonID ThreemaVérifiéLivre blanc sur la cryptographie ThreemaThreema documente le numéro de téléphone et le lien e-mail en option. Son identifiant généré reste l'identifiant principal.
WireCompte d'équipe par courrier électroniqueNonOuiProfil WirePrise en charge du compte WireLa documentation actuelle accessible décrit la création et l'adhésion d'une équipe à l'aide d'une adresse e-mail vérifiée. Cette ligne ne généralise pas au-delà de ce flux documenté.
WeChatNon classéPas de scorePas de scoreID WeChatPreuves de première partie accessibles insuffisantesSite officiel de WeChatNous n'avons pas pu récupérer de manière fiable un document actuel sur les exigences d'inscription de première partie au cours de cet audit. Cette ligne n'a donc pas été notée intentionnellement.

Ce que cela signifie – et ce que cela ne signifie pas

  • Un identifiant d’enregistrement fait partie d’un modèle de menace. Cela peut affecter la visibilité, la récupération de compte, la corrélation entre contextes et l’exposition à la compromission d’un échange de carte SIM ou d’un compte de messagerie.
  • Il ne détermine pas à lui seul la confidentialité des messages. Un service téléphonique peut toujours mettre en œuvre un cryptage puissant de bout en bout, et un compte pseudonyme peut toujours être exposé par un appareil déverrouillé, le comportement du destinataire, les métadonnées du réseau ou des erreurs opérationnelles.
  • La question la plus utile n’est pas « Quelle application gagne ? » Il s’agit de « Quels risques liés à l’identifiant, au chemin de récupération, à l’appareil, au destinataire et aux métadonnées sont importants dans cette situation ? »

Comment City of Hats gère la séparation des identités

City of Hats utilise le Hats généré par le service plutôt qu'un numéro d'opérateur ou une adresse e-mail comme identité de communication. Phrase ID peut faciliter le partage d'un Hat, et Disposable Hats peut limiter la durée pendant laquelle un contexte reste lié. Ces contrôles réduisent le couplage des identifiants ; ils n'empêchent pas la compromission de l'appareil, la divulgation du destinataire, l'observation du trafic ou la coercition physique.

Télécharger et reproduire l'audit

Le CSV est pratique pour l'analyse et le JSON conserve les notes, les URL sources, les étiquettes de confiance et les codes de classification. Les deux sont publiés sous CC BY 4.0 avec attribution à City of Hats et un lien vers cette page de méthodologie.

Licence de l'ensemble de données : Creative Commons Attribution 4.0 · Version 1.0

Limites

  • Cette étude évalue la documentation publique, et non le code source, le comportement du serveur, la conformité aux politiques de confidentialité ou la mise en œuvre cryptographique.
  • Les flux d'inscription peuvent varier selon le pays, l'appareil, le type de compte, l'âge ou le déploiement progressif des fonctionnalités.
  • City of Hats est inclus et financé cette recherche. Sa ligne est clairement marquée comme une réclamation de première partie.
  • Les décomptes excluent WeChat, car sa documentation d'inscription propriétaire actuelle n'était pas accessible de manière fiable lors de l'audit.
  • Les corrections avec une source de première partie sont les bienvenues via la page de contact. Les modifications importantes apparaîtront dans le journal des modifications.