Fransa, resmi kurumlar arasında daha güvenli iletişim için geliştirdiği sohbet uygulaması Tchap‘ın beta versiyonunu yayınladı. Tchap’a iOS ve Android telefonlar dışında web üzerinden de erişilebiliyor. Tüm özel sohbetlerin uçtan uca şifrelendiği uygulamada, antivirüs yazılımı ekranları bulunuyor. Tchap’ın tüm ekleri ve verileri de Fransa’daki sunucularda saklanıyor.
Tchap’ı kullanabilmek için Fransız hükümetinin resmi uzantısını taşıyan bir e-posta adresine sahip olmak gerekiyor. Uygulamanın çıkışından hemen önce düzeltilen güvenlik açığının merkezinde de bu gereksinim bulunuyor. Güvenlik araştırmacısı Elliott Anderson, Tchap’ın e-posta kontrolünün göründüğü kadar sıkı olmadığını ortaya çıkardı. Anderson, kullanmayı planladığı e-posta adresinin arkasına @elysse.fr uzantısını eklediğinde sistemi aşabildiğini ve gerekli doğrulama e-postasının da kendisine geldiğini belirtti.
Ancak bunun bir sorun olmaktan çıkması çok uzun zaman almadı. Söz konusu açıktan hem devleti hem de Tchap’ın kalbindeki açık kaynaklı Riot yazılımını geliştiren Matrix’i haberdar eden Anderson, Matrix’in problemi uygulama tüm kullanıcılara açılmadan önce çözmesini sağladı.
Fransa, Tchap uygulamasının hem güvenlik hem de işlevsellik açısından düzenli olarak geliştirileceğinin sözünü daha önce vermişti. Son dakikadaki hata düzeltmesi uygulamanın aktif biçimde kontrol edileceğinin bir göstergesi olarak değerlendirilirken, güvenlik uzmanlarını teşvik etmek amacıyla bir açık ödüllendirme programının da açılacağı belirtildi.