L'une des clés d'une cyberdéfense efficace est bel et bien l'entrainement. A cette fin, l'Anssi pousse en open source une application de messagerie sécurisée destinée à la formation. Sa particularité ? Elle a volontairement été développée avec des failles de chiffrement : « L'application présente de nombreuses catégories différentes de vulnérabilités à identifier et, dans la mesure du possible, à exploiter. Les vulnérabilités introduites dans CRY.ME couvrent de nombreux domaines classiques de la cryptographie », explique l'agence nationale de la sécurité des systèmes d'information. Cette app a été spécifiée et développée par les équipes de l'agence et CryptoExperts pour fournir un défi de sécurité pratique ciblant particulièrement le chiffrement.
Disponible sur Github en open source sous licence Apache 2.0, cette application a ainsi été conçue dans des contextes de challenge d'évaluation de compétences et non pour d'autre but, l'agence déclinant toute responsabilité dans ce dernier cas. CRY.ME s'appuie fortement sur le code source du projet de messagerie Android Element, de Matrix SDK et du projet Android Yubikit.