Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
signal-without-smartphone — Application de bureau pour enregistrer un compte Signal et lier Signal Desktop sans nécessiter de smartphone, en utilisant les protocoles cryptographiques de Signal pour l'approvisionnement sécurisé des appareils. | Kitploit
Outils/GitHubGitHub/almet/signal-without-smartphone
Outils de Chiffrement/DéchiffrementSécurité MobileProtection de la Vie PrivéeUtilitaires et FrameworksAuthentification
GitHubalmet/signal-without-smartphone

signal-without-smartphone

Application de bureau pour enregistrer un compte Signal et lier Signal Desktop sans nécessiter de smartphone, en utilisant les protocoles cryptographiques de Signal pour l'approvisionnement sécurisé des appareils.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
752il y a 17 joursVérifié par Kitploit

Logo signal-setup

Configurer Signal sans smartphone

Une application de bureau pour enregistrer un compte Signal et le lier à Signal Desktop, le tout sans nécessiter de smartphone.

Capture de l'interface

Notez que Signal nécessite toujours un numéro de téléphone pour être utilisé. Cet utilitaire évite le besoin d'un smartphone, mais nécessitera toujours un moyen de recevoir des SMS pendant la phase de configuration.

Téléchargez la dernière version !

Mais pourquoi ?

Plusieurs raisons pour lesquelles cet outil peut vous intéresser :

Ne compromettez pas la sécurité de vos messages avec un smartphone

La sécurité de vos conversations Signal est aussi faible que la sécurité des appareils sur lesquels elles sont installées :

Si votre appareil est perdu ou volé alors qu'il n'est pas verrouillé avec votre code d'accès, bien sûr quelqu'un pourrait lire les messages qu'il contient. De même, les forces de l'ordre sont connues pour utiliser des outils de criminalistique numérique pour accéder aux appareils saisis, rendant possible la lecture de tout ce qui se trouve sur l'appareil, y compris vos messages.

— Sécurité des groupes Signal, Freedom of the Press Foundation

Vous n'avez peut-être tout simplement pas de smartphone

Certaines personnes n'ont pas de smartphone, et elles devraient pouvoir utiliser Signal :-)

Pourquoi un outil séparé ?

Signal n'a pas l'intention de prendre en charge ce cas d'utilisation dans son propre logiciel. Du code d'enregistrement autonome existe bien dans Signal Desktop, mais il est réservé aux versions de développement et de staging uniquement, et les mainteneurs ont confirmé sur leur suivi qu'il n'est pas destiné aux utilisateurs finaux (#1118, #551, #575, #6431). C'est pourquoi cet outil séparé existe.

Installation

Téléchargez le fichier correspondant à votre système depuis la page des versions :

  • macOS : Ouvrez le .dmg et glissez Signal Setup dans Applications.
  • Linux : AppImage : Rendez-le exécutable (chmod +x Signal_Setup-*.AppImage) et exécutez-le. Un binaire simple signal-setup-linux-* est également publié si vous préférez.
  • Windows : Double-cliquez pour l'exécuter.

Premier lancement sur macOS et Windows

Les versions ne sont pas signées avec un certificat de développeur payant (99 $ USD par an pour macOS, encore plus pour Windows), en conséquence le système vous avertit après l'installation :

  • macOS affiche « impossible à ouvrir car il provient d'un développeur non identifié. » Faites un clic droit sur l'application et choisissez Ouvrir, puis confirmez. Vous n'avez besoin de le faire qu'une seule fois. S'il signale que l'application est « endommagée », supprimez le flag de quarantaine de téléchargement : xattr -dr com.apple.quarantine "/Applications/Signal Setup.app".

  • Windows SmartScreen affiche « Windows a protégé votre PC. » Cliquez sur Plus d'informations, puis Exécuter quand même.

Vous voulez le construire vous-même ?

root@kitploit:~
cargo build --release
./target/release/signal-setup

Le projet est un espace de travail Cargo avec deux crates : signal-setup-core (la logique d'enregistrement et de liaison de Signal) et signal-setup (l'interface graphique de bureau qui en dépend). La construction de l'espace de travail produit le binaire signal-setup ci-dessus.

Prérequis de construction

Sous Linux seulement, quelques bibliothèques système sont utiles pour le GPU/affichage :

root@kitploit:~
# Ubuntu / Debian
sudo apt install libxcb-render0-dev libxcb-shape0-dev libxcb-xfixes0-dev \
libxkbcommon-dev libssl-dev protobuf-compiler

# Fedora
sudo dnf install libxcb-devel libxkbcommon-devel openssl-devel protobuf-compiler

# Arch
sudo pacman -S libxcb libxkbcommon openssl protobuf

Test avec le serveur de staging de Signal

Vous pouvez exécuter l'outil contre l'environnement de staging de Signal au lieu de la production, ce qui est utile pour le développement et les tests sans risquer votre compte réel :

root@kitploit:~
./target/release/signal-setup --staging

Pour terminer l'étape de liaison de l'appareil, vous aurez besoin d'une instance de Signal Desktop également connectée au serveur de staging. La construction de Signal Desktop à partir des sources le fait par défaut :

root@kitploit:~
git clone https://github.com/signalapp/Signal-Desktop.git
cd Signal-Desktop
pnpm install
pnpm start

Un indicateur --demo est également disponible pour des tests entièrement hors ligne avec des données fictives (aucun serveur nécessaire).

Sous le capot

Il existe d'autres outils capables de faire cela, comme l'excellent signal-cli par AsamK, mais malheureusement ils ne fournissent pas d'interface utilisateur graphique. Une version précédente de cet outil l'utilisait en interne, mais nécessitait que les utilisateurs aient une JVM installée pour le faire fonctionner.

Au lieu de cela — et parce que je pensais que ce serait plus facile — j'ai profité de l'occasion pour plonger profondément dans la cryptographie de Signal.

Voici un aperçu de haut niveau de la façon dont les choses fonctionnent (cette application enregistre l'appareil principal Signal, puis lie Signal Desktop en tant qu'appareil secondaire).

Voici le flux :

root@kitploit:~
%%{init: {'theme':'default', 'themeVariables': {'background':'#ffffff'}}}%%
sequenceDiagram
    actor User
    participant App as App
    participant Server as Signal Server
    participant Desktop as Signal Desktop
    participant Store as Disk + Keyring

    Note over App: Step 0: Welcome (if saved accounts)

    rect rgb(235,245,255)
    Note over User,Server: Phase 1: Request verification code
    User->>App: Step 1: enter phone (+1234567890)
    App->>Server: POST /v1/verification/session
    Server-->>App: session.id (+ captcha_required?)
    alt Captcha required
        Note over App: Step 2 shown
        User->>App: solve captcha, paste it
        App->>Server: POST .../session/{id}/code (sms)
    else No captcha
        App->>Server: POST .../session/{id}/code (sms)
    end
    Server-->>User: SMS verification code
    end

    rect rgb(235,255,235)
    Note over User,Server: Phase 2: Verify & register account
    User->>App: Step 3: enter 6-digit code
    App->>Server: PUT .../session/{id}/code {code}
    Note over App: Generate keys: ACI/PNI identity,<br/>signed pre-keys, Kyber PQ keys,<br/>master/profile keys, password
    App->>Server: POST /v1/registration (account attrs + keys)
    alt 409 Device transfer available
        Server-->>App: 409 / DeviceTransferAvailable
        Note over App: warn, retry skipping device transfer
    else Success
        Server-->>App: registered
        App->>Store: save metadata (disk) + secrets (keyring)
    end
    end

    rect rgb(255,245,235)
    Note over User,Desktop: Phase 3: Link Signal Desktop
    User->>App: Step 4: launch Desktop, "Link to existing device"
    Desktop-->>User: shows QR code
    User->>App: paste QR image / link
    App->>Server: GET /v1/devices/provisioning/code
    Server-->>App: verification_code
    Note over App: Build ProvisionMessage (identity keys,<br/>profile/master key, code) →<br/>ECDH + HKDF + AES-256-CBC + HMAC
    App->>Server: PUT /v1/provisioning/{ephemeral_id} (envelope)
    Server-->>Desktop: deliver envelope / register as device 2
    loop Poll up to 60s
        App->>Server: GET /v2/keys/{aci}/2
        Server-->>App: device 2 pre-keys (when ready)
    end
    Note over App: send_linked_device_sync():<br/>X3DH + Double Ratchet session,<br/>encrypt empty contacts SyncMessage
    App->>Server: PUT /v1/messages/{aci} (encrypted sync)
    Server-->>Desktop: SyncMessage / leaves "Syncing…"
    end

    App-->>User: Step 5 : 🎉 Setup complete

Licence

root@kitploit:~
Signal Without Smartphone
Copyright (C) 2026 Alexis Métaireau

This program is free software: you can redistribute it and/or modify
it under the terms of the GNU Affero General Public License as published
by the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.

This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
GNU Affero General Public License for more details.

You should have received a copy of the GNU Affero General Public License
along with this program.  If not, see <https://www.gnu.org/licenses/>.
Télécharger l’outil