Korixa n’est pas encore prêt pour un déploiement en production. Cette version est fournie à des fins de tests, d’expérimentation et de retour utilisateur. La compatibilité, la sécurité et les performances peuvent encore évoluer.
- 💻 - Installation
- 🔒 - Sécurité
- 🚀 - Lancer un serveur Korixa
- 🔌 - Connexion au serveur Korixa
- ℹ️ - À propos de Korixa
- 📷 - Assets
- ❓ - FAQ
VERSION="0.0.2-alpha"git clone --branch "$VERSION" --depth 1 https://github.com/JuanForge/Korixa.git
cd Korixa
python3 -m venv .venv
source .venv/bin/activatepip install -r requirements-client.txtpip install -r requirements-server.txtgit clone https://github.com/JuanForge/Korixa.git
cd Korixa
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements-client.txt
pip install -r requirements-server.txtInstructions détaillées : voir TLS.md
Une fois vos certificats prêts, lancez le serveur :
python3 server.py --host 127.0.0.1 --port 12347 --max-connections 16 --ssl --tls13- Pour lancer un serveur sans chiffrement (donc sans gestion de certificats), il suffit de ne pas inclure les options --ssl et --tls13. Cette configuration est fortement déconseillée, car elle expose le flux à une lecture directe et augmente considérablement les risques d’interception.
Le client Korixa permet de rejoindre un serveur en quelques secondes, que ce soit en local, en réseau classique ou via un service caché.
Si le serveur utilise SSL/TLS et qu’il n’est pas signé par JuanForge, vous devez importer la Certificate Authority (CA) fournie par l’administrateur du serveur dans authority.pem.
Sans cette CA, le client refusera la connexion sécurisée pour éviter tout risque de faux serveur ou d’attaque MITM.
python3 client.py --server 127.0.0.1:12347| Type de connexion | Commande |
|---|---|
| Connexion simple | python3 client.py --server 127.0.0.1:12347 |
| Connexion sécurisée (TLS) | python3 client.py --server 127.0.0.1:12347 --ssl |
| Via proxy SOCKS5 | python3 client.py --server 127.0.0.1:12347 --proxy 127.0.0.1:9050 |
| Vers un service onion (anonymat maximal) | python3 client.py --server xxx.onion:12347 --proxy 127.0.0.1:9050 --ssl |
| 🌐 Adresse | 🖊️ Signé par | 🔒 TLS | 🏷️ Nom du serveur | 📡 Type de connexion | 📌 Version | ⏱️ Temps de réponse | status |
|---|---|---|---|---|---|---|---|
| zhhfgkv4ley42fb2plut6j5raecxq2bu4lnlc4wwo3os724oea6fzjqd.onion:12347 | JuanForge | ✅ Oui | Tor hidden main | tor + TLS + TCP | 0.0.2-alpha | X ms | Up |
| X | X | ❌ Non | X | X | 0.0.1-alpha | X ms | Down |
Korixa est un système de communication privé, rapide et entièrement auto-hébergé. Il permet à n’importe qui de déployer un serveur de messagerie sécurisé, sans dépendre de services externes, sans cloud, sans surveillance et sans collecte de données.
Pensé pour discuter en temps réel facilement et sans contraintes, Korixa propose un chat fluide, organisé en salons, avec un historique clair et une interface simple. Le tout avec un anonymat maximal, idéal pour échanger, collaborer et rester connecté en toute discrétion.
Korixa est conçu pour offrir une communication privée, robuste et protégée contre l’interception :
- Chiffrement de bout en bout entre client et serveur
- Communications sécurisées via TLS
- Certificats serveur personnalisés
- Protection contre l’écoute réseau et le MITM (si vous maîtrisez vos certs)
- Compatible SOCKS5 et services cachés
Korixa fonctionne sur tous les réseaux : IP locale, réseau domestique, Internet et même via Tor.
Non. Pour le moment, Korixa utilise un fichier JSON léger pour stocker uniquement les salons. Il n’y a aucun risque de gros fichiers. Une migration vers MongoDB est prévue pour le futur.
- Pour Tor : non, aucune ouverture nécessaire.
- Pour un réseau classique : il faut configurer une redirection de port sur votre box ou routeur.
TLS est optionnel.
- Si activé côté serveur, les clients non-TLS sont bloqués.
- Les serveurs non-TLS peuvent désactiver le chiffrement, mais c’est fortement déconseillé.
- Sans Tor : l’adresse IP est exposée.
- Avec Tor : anonymat maximal.
Oui. Il suffit d’appuyer sur CTRL+Q pour revenir à la liste des salons et rejoindre un autre salon en temps réel.
Oui. Korixa conserve l’historique des messages pour chaque salon, de manière locale sur le serveur, ce qui permet de ne rien rater même si vous vous déconnectez ou rejoignez plus tard.
- Linux : confirmé.
- Windows/macOS : probablement compatible, tant qu’un terminal récent et Python sont disponibles.
Oui. Le client prend en charge les proxy SOCKS5, pratique pour l’anonymat ou contourner certaines restrictions.
Le serveur actuel utilise un modèle multi-threads simple : chaque client consomme environ 3 threads, ce qui limite la scalabilité (environ 20 connexions simultanées sur une machine ancienne).
Une future mise à jour prévoit soit :
- une architecture entièrement asynchrone,
- soit un moteur multi-threads intensif, capable d’exploiter tous les cœurs CPU avec une efficacité proche de l’async.
Ces évolutions permettront de multiplier la capacité du serveur tout en réduisant la consommation des ressources.
- Copier les nouveaux fichiers du projet.
- Ou utiliser la commande Git pour mettre à jour le dépôt.
- Vérifier avec
--helpque toutes les options sont correctes.
Oui. Il suffit de ne pas ajouter --ssl lors du lancement du serveur.
Pour le moment, uniquement le texte. Le support de l’audio est disponible mais reste instable, et les salons vidéo sont prévus pour le futur.
- Sur Linux, si le port est >1024 : aucun droit requis.
- Pour de nombreuses connexions : il faudra éventuellement augmenter la limite de fichiers ouverts (
file descriptor) du système.
Aucune collecte. Aucun log sensible n’est envoyé à l’extérieur.
Non. Cela pourrait corrompre la base de données JSON. Pour en lancer plusieurs, il faudrait créer des copies du projet dans des dossiers séparés et utiliser des ports différents.
Pour l’instant, seulement usage humain via le client CLI. Une librairie pour bots est prévue ultérieurement.
Non. Korixa fonctionne en TCP pur et ne supporte pas les reverse proxies. Seul proxy SOCKS5 est compatible.
Oui. Il suffit de lancer le client avec Tor comme proxy et que le serveur soit accessible via un service .onion.
Le protocole ne limite pas la longueur des messages pour le moment.
Korixa est open-source sous CC BY-NC-ND 4.0.
Oui, c’est une évolution prévue. Le chiffrement de bout en bout pourrait être ajouté dans une version future de Korixa. L’idée est de permettre la création de salons privés dédiés, où seuls les deux participants possèdent les clés de déchiffrement. Dans ce mode, le serveur ne verrait jamais le contenu, seulement des messages chiffrés, garantissant une confidentialité totale entre utilisateurs.
Non. Chaque serveur est indépendant et auto-hébergé, mais il n’y a pas de réseau distribué entre serveurs. Une décentralisation complète pourrait être ajoutée dans une future version.

