Sécurité
Comment vos contenus sont chiffrés, ce que nous stockons, et ce qu'un administrateur de la base peut voir. Cette page reprend le détail technique du modèle de sécurité, en langage accessible.
Le chemin d'un élément
- Votre phrase secrète est transformée sur votre appareil (Argon2id) en une clé de protection (KEK).
- Une clé de données (DEK) est générée sur votre appareil et chiffrée par la KEK : c'est cette version chiffrée, illisible sans la phrase secrète, qui est stockée dans la table user_keys.
- Chaque élément envoyé est chiffré avec la DEK (AES-256-GCM) avant de quitter votre appareil.
- Nos serveurs ne reçoivent et ne stockent que des blocs chiffrés et les métadonnées nécessaires au service.
Ce que voit un administrateur de la base
Des identifiants techniques, des dates, des tailles, des types de contenu et des blocs chiffrés inexploitables. Aucun contenu en clair, aucun nom de fichier, aucun nom d'appareil, aucune phrase secrète : rien de tout cela ne transite par nos serveurs, sous aucune forme.