Présentation
PipePipe est un fork hard de NewPipe initié début 2022. Le dépôt public compte 6,2 k étoiles, 213 fourches et 437 commits, sous licence GPL‑3.0. En tant que projet séparé, il ne reçoit ni ne fournit de mises à jour à NewPipe, ce qui crée deux bases de code indépendantes.
Architecture et fonctionnalités
Le client Android intègre SponsorBlock, permettant de sauter automatiquement les segments sponsorisés sur YouTube et BiliBili. Il ajoute également le retour de désapprobation via ReturnYouTubeDislike et l’affichage des titres originaux non localisés. La gestion des cookies est confinée à la fonction « Cookie Functions » : le cookie de connexion n’est utilisé que pour récupérer les flux de lecture, limitant ainsi son exposition.
Sur le plan du décodage, PipePipe supporte les codecs AV1 et VP9, offrant une lecture haute qualité tout en réduisant la bande passante. Le lecteur propose un mode musique avec lecture en arrière‑plan, des gestes de glissement pour avancer/reculer, et un minuteur de sommeil. Les listes de lecture peuvent être téléchargées en bloc, et les filtres avancés permettent d’exclure des mots‑clés, des chaînes ou les shorts payants. Un affichage des chats en direct sous forme de danmaku complète l’expérience sociale.
Analyse des impacts et limites
Le choix d’un fork dur accélère l’ajout de correctifs et de nouvelles fonctionnalités, comme le support de nouveaux codecs ou l’intégration de services tiers. Cependant, l’absence de synchronisation avec le projet original signifie que les correctifs de sécurité publiés par NewPipe ne sont pas automatiquement repris, exposant potentiellement les utilisateurs à des vulnérabilités non corrigées. La dépendance à des services externes (SponsorBlock, ReturnYouTubeDislike) introduit des points de défaillance supplémentaires et peut affecter la confidentialité si ces services collectent des métadonnées.
Le modèle de contribution ouvert, avec 150 tickets ouverts et aucune acceptation de demandes de service, indique une orientation vers le développement communautaire plutôt que le support utilisateur. Cette approche peut limiter la rapidité de résolution des problèmes rencontrés par les utilisateurs finaux.
Sécurité et confidentialité
PipePipe ne conserve les cookies de connexion que pendant la récupération des flux, et aucune donnée n’est envoyée à des serveurs tiers en dehors de ceux requis par les plateformes vidéo. Le code source étant public, les audits de sécurité peuvent être réalisés par la communauté, mais aucune revue formelle n’est annoncée. L’utilisation du framework Android standard pour la lecture multimédia implique les mêmes exigences matérielles que les applications natives, notamment le décodage matériel AV1/VP9 qui dépend du support du chipset.