Voyez exactement comment nous protégeons vos fichiers

Pas de détours, pas de « faites-nous confiance ». Voici le vrai processus, les algorithmes, et ce que nous pouvons et ne pouvons pas voir.

La confidentialité par l'architecture, pas par promesse

Privatt est conçu pour que, lorsque vous détenez une clé, nous ne puissions pas lire vos données. Vos clés sont dérivées et utilisées sur votre appareil, nous ne stockons que du texte chiffré, et le seul mode où nous détenons la clé l'annonce clairement avant que vous le choisissiez.

  • Clés dérivées et utilisées sur votre appareil
  • Nous stockons du texte chiffré, jamais vos données en clair
  • Juridiction canadienne, Loi 25 d'abord

Comment vos fichiers sont chiffrés

Dans les modes où vous détenez une clé, vos fichiers sont chiffrés sur votre appareil avant de le quitter, et déchiffrés en texte clair seulement là. Nous ne recevons jamais de clé ni de fichier lisible.

  1. 1

    Votre phrase secrète devient une clé

    Une phrase secrète que vous seul connaissez est transformée en clé de chiffrement avec Argon2id, une fonction gourmande en mémoire, conçue pour rendre les attaques par force brute lentes et coûteuses. Votre phrase secrète ne quitte jamais votre appareil.

  2. 2

    Chaque fichier est scellé sur votre appareil

    Chaque fichier est chiffré dans votre navigateur avec XChaCha20-Poly1305, un chiffrement authentifié moderne. Les fichiers sont scellés en blocs successifs, de sorte qu'un gros téléversement n'a jamais besoin d'une copie en clair et que toute altération est détectée avant tout déchiffrement.

  3. 3

    Seul le texte chiffré quitte votre appareil

    Vos clés sont protégées par une clé maîtresse elle-même chiffrée avant d'être stockée. Que vos fichiers aboutissent dans votre propre Google Drive ou OneDrive ou dans le stockage Privatt, ce que nous et votre fournisseur infonuagique détenons est du texte chiffré illisible.

  4. 4

    Le déchiffrement n'a lieu que pour vous

    Vos fichiers n'atteignent le texte clair que sur votre appareil, dans un processus en arrière-plan, et la matière des clés est effacée de la mémoire une fois terminé. Personne (ni Privatt, ni votre fournisseur infonuagique) ne peut lire vos fichiers en chemin.

Choisissez qui détient les clés

Chaque coffre-fort est chiffré. Vous décidez qui peut l'ouvrir : vous seul, seulement avec Privatt, ou les deux. Changez à tout moment.

Le plus privé

Vos appareils seulement

Votre clé provient d'une phrase secrète que vous seul connaissez : Privatt ne peut jamais lire votre coffre-fort. Vous saisissez votre phrase secrète sur chaque appareil et conservez une clé de récupération à usage unique.

Le plus simple

Géré par Privatt

Nous détenons votre clé : vous vous connectez depuis n'importe quel appareil, sans rien à retenir et sans risque de vous verrouiller dehors. Comme nous détenons la clé, Privatt peut lire vos fichiers (et les analyser contre les maliciels) ; cette option n'est pas à connaissance nulle.

Pas certain ? Choisissez le Coffre à deux clés. Personne ne peut lire vos fichiers sans votre clé, et vous pouvez changer de mode à tout moment dans les Paramètres.

Ce que Privatt peut voir et ne peut pas voir

Avec un mode où vous détenez une clé (Vos appareils seulement ou Coffre à deux clés), voici le portrait honnête.

Ce que nous ne pouvons jamais voir

  • Le contenu de vos fichiers
  • Votre phrase secrète
  • Votre clé de récupération
  • Tout ce que vous saisissez dans une note chiffrée

Ce que nous voyons, pour gérer votre compte

  • Votre adresse courriel et votre forfait
  • Des métadonnées techniques, comme l'espace utilisé et le moment où les fichiers changent
  • Le nuage que vous connectez (Google Drive, OneDrive ou stockage Privatt)

L'exception est le mode Géré par Privatt, que vous choisissez délibérément : pour vous connecter partout sans rien à retenir et nous laisser analyser vos fichiers contre les logiciels malveillants, Privatt détient la clé et traite brièvement vos fichiers comme des données lisibles. C'est un compromis de commodité, ce n'est pas à connaissance nulle, et nous vous en informons avant que vous l'activiez.

Les détails, pour les curieux techniques

Nous utilisons une cryptographie standard et éprouvée plutôt que quelque chose que nous aurions inventé.

Bibliothèque cryptographique
libsodium, la bibliothèque largement utilisée et auditée de façon indépendante qui sous-tend gestionnaires de mots de passe, messageries et autres outils de sécurité. Nous ne concevons pas notre propre cryptographie.
Dérivation de clé
Argon2id avec un sel aléatoire propre à chaque coffre : gourmand en mémoire, pour résister aux attaques par force brute et par GPU contre votre phrase secrète.
Chiffrement des fichiers et des notes
Chiffrement authentifié XChaCha20-Poly1305 (secretstream de libsodium), appliqué par blocs avec authentification de chaque bloc, afin de détecter toute troncature ou altération.
Chiffrement du mode géré
AES-256-GCM sur nos serveurs : le seul chiffrement du mode Géré par Privatt (où nous détenons la clé, ce qui rend ce mode non à connaissance nulle), et une couche supplémentaire ajoutée en mode Coffre à deux clés, qui enveloppe votre fichier déjà chiffré afin que notre clé seule ne puisse toujours pas atteindre vos données en clair.
Protection des clés
Chiffrement en enveloppe : une clé racine aléatoire protège vos données et est elle-même enveloppée par votre clé de phrase secrète, votre clé de récupération et une clé d'appareil non exportable, si bien qu'une clé stockée est inutile à elle seule.
Où s'exécute le chiffrement
Dans votre navigateur, dans un processus en arrière-plan, pour chaque opération où vous détenez une clé. La matière des clés est effacée de la mémoire après usage.

Nos enveloppes de chiffrement sont versionnées, ce qui nous permet d'adopter des algorithmes plus robustes au fil du temps sans laisser vos données existantes de côté.

Des réponses claires

Les questions qui valent la peine d'être posées avant de confier vos fichiers à qui que ce soit.

Que se passe-t-il si j'oublie ma phrase secrète?

Lorsque vous configurez un coffre où vous détenez une clé, vous enregistrez une clé de récupération à usage unique. Cette clé est le moyen de revenir. Si vous perdez à la fois votre phrase secrète et votre clé de récupération, personne ne peut restaurer vos données, pas même nous. C'est le coût direct d'un coffre que vous seul pouvez ouvrir, et nous préférons être honnêtes à ce sujet plutôt que de prétendre le contraire.

Privatt peut-il réinitialiser mon mot de passe et me redonner accès à mes fichiers?

Pour les modes où vous détenez une clé, non. Nous ne détenons jamais votre clé, il n'y a donc rien de notre côté pour déverrouiller votre coffre. Votre clé de récupération est le seul recours. (Dans le mode Géré par Privatt, nous détenons la clé, ce qui est précisément le compromis de ce mode.)

Qu'advient-il de mes fichiers si j'annule ou si Privatt ferme?

Vos fichiers vous appartiennent. S'ils se trouvent dans votre propre Google Drive ou OneDrive, ils restent exactement là où ils sont. Vous pouvez exporter vos données à tout moment et vous déconnecter quand vous le souhaitez. Rien n'est verrouillé chez nous.

En quoi est-ce différent d'un fichier zip protégé par mot de passe?

Un mot de passe de zip est habituellement un hachage rapide qu'un attaquant peut deviner des milliards de fois par seconde, sans protection contre l'altération. Privatt dérive les clés avec Argon2id, gourmand en mémoire, chiffre chaque fichier avec un chiffrement authentifié qui détecte l'altération, et fonctionne sur tous vos appareils tout en gardant la clé chez vous.

Le contenu de mes fichiers se retrouve-t-il un jour en clair sur vos serveurs?

Dans les modes où vous détenez une clé, non : les fichiers sont chiffrés avant de quitter votre appareil et nous ne stockons que du texte chiffré. Dans le mode Géré par Privatt, les fichiers sont brièvement lisibles sur nos serveurs pour que nous puissions les analyser contre les logiciels malveillants, ce qui explique pourquoi ce mode est désigné comme n'étant pas à connaissance nulle.

Exploitez-vous, profilez-vous ou vendez-vous mes données?

Non. Nous ne recueillons que ce dont nous avons besoin pour gérer votre compte, et nous n'exploitons, ne profilons ni ne vendons jamais les fichiers que vous stockez. Dans les modes où vous détenez une clé, nous ne pourrions pas les lire même si nous le voulions.

Au-delà de vos fichiers : Send

La même cryptographie côté client qui protège votre coffre alimente aussi Send, notre façon d'envoyer des informations confidentielles à n'importe qui.

  • Chiffré de bout en bout dans chaque mode, y compris Géré par Privatt : le message est chiffré dans votre navigateur et déchiffré uniquement dans celui du destinataire.
  • La phrase secrète du destinataire n'atteint jamais Privatt : un lien divulgué ne donne à lui seul aucun moyen de tester des essais de phrase secrète.
  • Chaque message expire selon l'échéance que vous choisissez, peut porter une limite de consultations et peut être révoqué à tout moment.
Voir comment fonctionne Send

Voyez par vous-même

Créez votre coffre-fort chiffré en quelques minutes et choisissez exactement qui détient les clés.