⌁ ULTRACRYPT

TRANSPARENCE

Modèle de sécurité

Ce qui est chiffré

Les textes et fichiers sont chiffrés dans le navigateur via AES‑256‑GCM, avec une clé dérivée localement du mot de passe. Le serveur ne reçoit ni le texte en clair, ni le mot de passe de chiffrement.

Ce que le serveur voit

Un éventuel compte, des métadonnées minimales de stockage (nom choisi, taille, empreinte), et des conteneurs UC01 chiffrés. Les noms de fichier à l’intérieur du conteneur sont chiffrés et authentifiés.

Limites

Un appareil compromis, une extension malveillante, un mot de passe faible, un navigateur obsolète ou une page servie sans HTTPS peuvent compromettre la confidentialité. La V1 chiffre les fichiers entièrement en mémoire : elle n’est pas adaptée aux très grands fichiers.

Experimental Cryptography

Désactivé par défaut. Aucune primitive cryptographique propriétaire n’est utilisée en production.