TRANSPARENCE
Modèle de sécurité
Ce qui est chiffré
Les textes et fichiers sont chiffrés dans le navigateur via AES‑256‑GCM, avec une clé dérivée localement du mot de passe. Le serveur ne reçoit ni le texte en clair, ni le mot de passe de chiffrement.
Ce que le serveur voit
Un éventuel compte, des métadonnées minimales de stockage (nom choisi, taille, empreinte), et des conteneurs UC01 chiffrés. Les noms de fichier à l’intérieur du conteneur sont chiffrés et authentifiés.
Limites
Un appareil compromis, une extension malveillante, un mot de passe faible, un navigateur obsolète ou une page servie sans HTTPS peuvent compromettre la confidentialité. La V1 chiffre les fichiers entièrement en mémoire : elle n’est pas adaptée aux très grands fichiers.
Experimental Cryptography
Désactivé par défaut. Aucune primitive cryptographique propriétaire n’est utilisée en production.