Le stockage cloud zero-knowledge, sans compromis d'usage.
Zero-knowledge signifie une chose précise : le fournisseur n'a aucun moyen technique de déchiffrer. Voici comment c'est implémenté ici.
“Une promesse de confidentialité ne vaut que si elle est architecturale.”
For personnes et organisations qui savent déjà ce qu'elles cherchent et veulent vérifier l'implémentation, pas seulement le slogan.
Built for confidentiality
Clé dérivée localement
Argon2id transforme votre phrase secrète en clé maîtresse sur l'appareil ; le serveur ne reçoit jamais de clé exploitable.
Chiffrement authentifié
XChaCha20-Poly1305 sur chaque objet : toute altération du texte chiffré est détectée au déchiffrement.
Métadonnées traitées comme du contenu
Noms, arborescence, objets d'e-mails et étiquettes sont chiffrés, pas laissés en clair pour la commodité du serveur.
Rotation des clés
Retirer un membre d'un dossier partagé régénère la clé, de sorte que les contenus suivants sont scellés sous une clé qu'il n'a jamais eue.
Journal d'audit inaltérable
Les événements de sécurité sont horodatés et non modifiables, y compris par un administrateur.
Souveraineté et bascule
Réplication chez plusieurs hébergeurs européens indépendants avec fenêtre d'immuabilité et bascule automatique.
Les trois sens du mot « chiffré »
En transit protège le réseau. Au repos protège les disques. Seul le chiffrement de bout en bout, avec une clé dérivée sur votre appareil, vous protège du service lui-même. Les deux premiers sont universels ; seul le troisième change la réponse à la question « qui peut lire ? ».
Comment vérifier une promesse zero-knowledge
Trois questions suffisent : d'où vient la clé, que se passe-t-il si vous oubliez votre mot de passe, et les noms de fichiers sont-ils chiffrés. Une réinitialisation de mot de passe qui restaure les données prouve l'existence d'un accès fournisseur. Des noms lisibles côté serveur trahissent presque toujours un chiffrement partiel.
Ce que nous voyons quand même
Nous voyons l'existence d'un compte, le volume approximatif stocké, les dates d'écriture et les métadonnées de connexion et de facturation. Nous ne voyons ni les fichiers, ni leurs noms, ni les messages, ni le contenu de vos recherches. Cette liste est publiée pour pouvoir être confrontée à nos pratiques.
Frequently asked questions
Qu'est-ce qui distingue zero-knowledge de « chiffré » ?
+
L'emplacement de la clé. Si le fournisseur peut la reconstituer, le chiffrement protège des tiers, pas du fournisseur. En zero-knowledge, la clé est dérivée et conservée côté utilisateur.
Quels algorithmes sont utilisés ?
+
Argon2id pour la dérivation, X25519 pour l'enveloppement des clés, XChaCha20-Poly1305 pour le chiffrement authentifié des contenus.
Pouvez-vous réinitialiser mon mot de passe ?
+
Non, et c'est la preuve la plus simple du modèle. Seul votre kit de récupération hors ligne permet de retrouver l'accès.
Le travail en équipe est-il possible ?
+
Oui : la clé d'un dossier est enveloppée pour la clé publique de chaque membre, sans jamais transiter en clair par le serveur.
Et la conformité RGPD ?
+
Export complet des données, suppression avec période de grâce, hébergement européen et registre des accès techniques sont intégrés au produit.
Les performances en souffrent-elles ?
+
Le chiffrement s'exécute dans des workers dédiés, avec cache local chiffré et lecture par morceaux pour les gros fichiers et vidéos.