Pas de détours, pas de « faites-nous confiance ». Voici le vrai processus, les algorithmes, et ce que nous pouvons et ne pouvons pas voir.
Privatt est conçu pour que, lorsque vous détenez une clé, nous ne puissions pas lire vos données. Vos clés sont dérivées et utilisées sur votre appareil, nous ne stockons que du texte chiffré, et le seul mode où nous détenons la clé l'annonce clairement avant que vous le choisissiez.
Dans les modes où vous détenez une clé, vos fichiers sont chiffrés sur votre appareil avant de le quitter, et déchiffrés en texte clair seulement là. Nous ne recevons jamais de clé ni de fichier lisible.
Une phrase secrète que vous seul connaissez est transformée en clé de chiffrement avec Argon2id, une fonction gourmande en mémoire, conçue pour rendre les attaques par force brute lentes et coûteuses. Votre phrase secrète ne quitte jamais votre appareil.
Chaque fichier est chiffré dans votre navigateur avec XChaCha20-Poly1305, un chiffrement authentifié moderne. Les fichiers sont scellés en blocs successifs, de sorte qu'un gros téléversement n'a jamais besoin d'une copie en clair et que toute altération est détectée avant tout déchiffrement.
Vos clés sont protégées par une clé maîtresse elle-même chiffrée avant d'être stockée. Que vos fichiers aboutissent dans votre propre Google Drive ou OneDrive ou dans le stockage Privatt, ce que nous et votre fournisseur infonuagique détenons est du texte chiffré illisible.
Vos fichiers n'atteignent le texte clair que sur votre appareil, dans un processus en arrière-plan, et la matière des clés est effacée de la mémoire une fois terminé. Personne (ni Privatt, ni votre fournisseur infonuagique) ne peut lire vos fichiers en chemin.
Chaque coffre-fort est chiffré. Vous décidez qui peut l'ouvrir : vous seul, seulement avec Privatt, ou les deux. Changez à tout moment.
Comme un coffre-fort bancaire, ouvrir votre coffre exige deux clés : la vôtre (votre phrase secrète) et celle de Privatt. Aucun de nous ne peut l'ouvrir seul, donc des données volées sont inutilisables sans les deux. Vous conservez une phrase secrète et une clé de récupération à usage unique.
Votre clé provient d'une phrase secrète que vous seul connaissez : Privatt ne peut jamais lire votre coffre-fort. Vous saisissez votre phrase secrète sur chaque appareil et conservez une clé de récupération à usage unique.
Nous détenons votre clé : vous vous connectez depuis n'importe quel appareil, sans rien à retenir et sans risque de vous verrouiller dehors. Comme nous détenons la clé, Privatt peut lire vos fichiers (et les analyser contre les maliciels) ; cette option n'est pas à connaissance nulle.
Pas certain ? Choisissez le Coffre à deux clés. Personne ne peut lire vos fichiers sans votre clé, et vous pouvez changer de mode à tout moment dans les Paramètres.
Avec un mode où vous détenez une clé (Vos appareils seulement ou Coffre à deux clés), voici le portrait honnête.
L'exception est le mode Géré par Privatt, que vous choisissez délibérément : pour vous connecter partout sans rien à retenir et nous laisser analyser vos fichiers contre les logiciels malveillants, Privatt détient la clé et traite brièvement vos fichiers comme des données lisibles. C'est un compromis de commodité, ce n'est pas à connaissance nulle, et nous vous en informons avant que vous l'activiez.
Nous utilisons une cryptographie standard et éprouvée plutôt que quelque chose que nous aurions inventé.
Nos enveloppes de chiffrement sont versionnées, ce qui nous permet d'adopter des algorithmes plus robustes au fil du temps sans laisser vos données existantes de côté.
Les questions qui valent la peine d'être posées avant de confier vos fichiers à qui que ce soit.
Lorsque vous configurez un coffre où vous détenez une clé, vous enregistrez une clé de récupération à usage unique. Cette clé est le moyen de revenir. Si vous perdez à la fois votre phrase secrète et votre clé de récupération, personne ne peut restaurer vos données, pas même nous. C'est le coût direct d'un coffre que vous seul pouvez ouvrir, et nous préférons être honnêtes à ce sujet plutôt que de prétendre le contraire.
Pour les modes où vous détenez une clé, non. Nous ne détenons jamais votre clé, il n'y a donc rien de notre côté pour déverrouiller votre coffre. Votre clé de récupération est le seul recours. (Dans le mode Géré par Privatt, nous détenons la clé, ce qui est précisément le compromis de ce mode.)
Vos fichiers vous appartiennent. S'ils se trouvent dans votre propre Google Drive ou OneDrive, ils restent exactement là où ils sont. Vous pouvez exporter vos données à tout moment et vous déconnecter quand vous le souhaitez. Rien n'est verrouillé chez nous.
Un mot de passe de zip est habituellement un hachage rapide qu'un attaquant peut deviner des milliards de fois par seconde, sans protection contre l'altération. Privatt dérive les clés avec Argon2id, gourmand en mémoire, chiffre chaque fichier avec un chiffrement authentifié qui détecte l'altération, et fonctionne sur tous vos appareils tout en gardant la clé chez vous.
Dans les modes où vous détenez une clé, non : les fichiers sont chiffrés avant de quitter votre appareil et nous ne stockons que du texte chiffré. Dans le mode Géré par Privatt, les fichiers sont brièvement lisibles sur nos serveurs pour que nous puissions les analyser contre les logiciels malveillants, ce qui explique pourquoi ce mode est désigné comme n'étant pas à connaissance nulle.
Non. Nous ne recueillons que ce dont nous avons besoin pour gérer votre compte, et nous n'exploitons, ne profilons ni ne vendons jamais les fichiers que vous stockez. Dans les modes où vous détenez une clé, nous ne pourrions pas les lire même si nous le voulions.
La même cryptographie côté client qui protège votre coffre alimente aussi Send, notre façon d'envoyer des informations confidentielles à n'importe qui.
Créez votre coffre-fort chiffré en quelques minutes et choisissez exactement qui détient les clés.