Apprendre

Qu'est-ce qu'un NIP de contrainte — et quand est-ce utile?

Un NIP de contrainte ressemble exactement à votre code habituel, mais le saisir déclenche autre chose de protecteur — dans Sealby, la destruction irréversible des coffres cachés. Voici comment fonctionne cette idée et comment y réfléchir.

·

Points clés

  • Vu de l'extérieur, un code de contrainte est indiscernable d'un déverrouillage normal — c'est tout l'intérêt.
  • Les systèmes y associent des actions différentes : ouvrir un leurre, alerter un contact, ou détruire les données.
  • La destruction par effacement de clés est instantanée et irréversible : supprimez les clés de chiffrement et les données disparaissent partout, pas seulement de la vue.
  • Un effacement sous contrainte est un dernier recours face à la coercition, pas un confort — configurez-le pour ne jamais pouvoir le déclencher par accident.
  • Déni plausible et contrainte se complètent : les leurres pour une pression gérable, l'effacement pour les situations qui ne le sont pas.

L'idée : un code qui répond à la pression

La coercition fonctionne parce que le déverrouillage est binaire : soit vous refusez (défi visible, escalade), soit vous obtempérez (divulgation totale). Un code de contrainte ajoute une troisième voie : vous obtempérez — visiblement, coopérativement — et le système fait autre chose qu'une divulgation totale. La personne qui regarde voit un déverrouillage normal.

Les systèmes d'alarme utilisent ce principe depuis des décennies (un code de panique qui ouvre la porte et appelle discrètement à l'aide). L'appliquer au stockage chiffré est plus récent, et l'action associée au code varie selon les systèmes : ouvrir un leurre, prévenir quelqu'un, ou détruire le contenu.

Comment la destruction fonctionne réellement

Intuitivement, « effacer » semble lent — écraser des gigaoctets prend des minutes dont vous ne disposez pas. Les systèmes chiffrés procèdent autrement : ils détruisent les clés, pas les données. Les coffres cachés de Sealby sont chiffrés avec des clés que le NIP de contrainte efface ; ce qui reste sur le disque (et dans toute sauvegarde synchronisée) est du texte chiffré dont la clé n'existe plus. Cela prend quelques millisecondes et aucun outil forensique ne peut l'annuler, puisqu'il n'y a plus rien à trouver.

Le seul retour possible est la phrase de récupération d'un coffre conservée ailleurs — ce qui transforme l'effacement sous contrainte de « perte de données » en « les données ne sont plus sur cet appareil », à condition de s'y être préparé.

Les compromis, honnêtement

Un effacement sous contrainte comporte deux risques réels. Vous pouvez le déclencher vous-même — en saisissant de travers un code que vous avez voulu plausible — d'où la nécessité d'un code distinct et délibéré, que l'on répète mentalement mais que l'on n'utilise jamais à la légère. Et sa protection est une destruction : si celui qui exerce la pression attendait des données précises, leur absence peut elle-même faire monter la tension. Les coffres leurres couvrent les cas où montrer quelque chose est plus sûr que de ne rien montrer.

C'est pourquoi Sealby traite les leurres comme l'outil par défaut et le NIP de contrainte comme une option à activer. Le déni plausible désamorce ; la destruction met fin. Les deux existent parce que la pression prend des formes différentes.

Réponses rapides

Quelle différence entre un NIP de contrainte et un NIP leurre?

Un code leurre ouvre un vrai coffre au contenu anodin — à la pression, on répond en montrant quelque chose. Un code de contrainte détruit les clés des coffres cachés — à la pression, on répond en rendant les données irrécupérables. Le leurre préserve vos données ; la contrainte les sacrifie pour clore définitivement la question.

Un effacement sous contrainte est-il réversible?

Non, et c'est voulu. L'effacement sous contrainte de Sealby supprime les clés qui chiffrent les coffres cachés ; sans clés, les données chiffrées ne sont plus que du bruit, sur l'appareil comme dans n'importe quelle sauvegarde. Seule la phrase de récupération d'un coffre, conservée ailleurs, pourrait restaurer ce coffre — d'où l'importance d'un déclenchement délibéré.

Verra-t-on qu'un NIP de contrainte a été utilisé?

L'app se comporte comme lors d'un déverrouillage normal vers le coffre visible. Pas d'alarme, pas de message, pas d'animation différente. Que l'absence des données attendues soit remarquée ensuite dépend de la situation — un effacement sous contrainte s'adresse aux moments où ce compromis est acceptable.

Faut-il configurer un NIP de contrainte?

Non, pas tout le monde. C'est un outil sérieux pour des personnes exposées à un risque concret de coercition : passages de frontière avec des données professionnelles sensibles, situations familiales hostiles, militantisme sous pression. Si votre risque est un proche curieux, les coffres à déni plausible suffisent et un code d'effacement n'ajoute qu'un risque de perte de données auto-infligée.

Que signifie « code de contrainte »?

Un code de contrainte est un second NIP ou mot de passe qui semble déverrouiller un système normalement, tout en déclenchant une action de protection. Selon le système, cette action peut ouvrir un leurre, envoyer une alerte ou détruire des clés de chiffrement.

L'iPhone a-t-il un code de contrainte intégré?

Non. iOS offre l'Appel d'urgence et d'autres fonctions de sécurité, mais il n'a aucun code d'accès intégré qui ouvre un leurre ou efface certaines données privées sous la contrainte. Les gens utilisent plutôt un leurre préparé d'avance, une fonction propre à une application ou un plan de sécurité distinct; le NIP de contrainte optionnel de Sealby ouvre le coffre visible normalement, tout en effaçant les clés des coffres cachés.

Votre coffre vous attend.

Téléchargez Sealby et mettez à l’abri ce qui compte. L’installation prend moins d’une minute, et il n’y a aucun compte à créer.

Télécharger dans l’App Store

iPhone et iPad · iOS 17+ · Gratuit