Premium à vie : -40 % jusqu’au 1er octobre — ensuite le prix augmente.

Apprendre

Qu'est-ce qu'un coffre à déni plausible?

Le chiffrement ordinaire empêche qu'on lise vos fichiers. Le chiffrement à déni plausible va un pas plus loin : il empêche quiconque de prouver que les fichiers existent.

Points clés

  • Le chiffrement protège ce que disent les données; le déni plausible protège le fait que les données existent.
  • Un coffre à déni plausible est indiscernable d'espace aléatoire inutilisé — il n'y a rien vers quoi pointer.
  • Un NIP différent ouvrant un coffre différent signifie que vous pouvez vous conformer à un déverrouillage et ne révéler que ce que vous choisissez.
  • L'idée a des décennies d'histoire — les volumes cachés dans des outils comme TrueCrypt l'ont popularisée sur les ordinateurs de bureau.
  • Le déni plausible a des limites honnêtes : il ne peut pas protéger contre quelqu'un qui vous regarde taper, ou des copies laissées ailleurs.

Le problème qu'un coffre verrouillé ne résout pas

Imaginez un coffre-fort dans votre entrée. Aussi bonne que soit la serrure, le coffre lui-même fait une déclaration : il y a quelque chose de valeur ici. Quiconque le voit peut exiger qu'on l'ouvre — un voleur, un partenaire abusif, un fonctionnaire à un point de contrôle. Le chiffrement seul est ce coffre-fort dans l'entrée. Le contenu est protégé; l'existence du contenu est affichée.

Le stockage à déni plausible retire le coffre-fort de l'entrée. Bien fait, il n'y a pas de coffre visible, pas de décompte de coffres, et aucun moyen d'établir qu'il y en a un. L'exigence « ouvre le reste » échoue — non pas parce que vous avez résisté, mais parce que « le reste » ne peut pas être prouvé.

Comment fonctionne un coffre à déni plausible

Trois propriétés doivent tenir ensemble. Premièrement, chaque coffre est indépendant : chacun est chiffré avec des clés dérivées de son propre NIP, de son propre schéma ou de sa propre phrase de passe, donc ouvrir l'un ne révèle rien sur les autres. Deuxièmement, il n'y a pas de registre : aucun index, liste ou compteur de coffres n'est stocké nulle part — le logiciel lui-même ne sait pas combien existent. Troisièmement, le texte chiffré ressemble à du bruit : un coffre non révélé est indiscernable de données aléatoires inutilisées, tant pour une personne que pour des outils d'analyse judiciaire.

Le résultat inverse le rituel habituel de déverrouillage. Dans Sealby, un NIP ne « déverrouille pas l'app » — il choisit un coffre. Le bon NIP révèle son coffre; toute autre entrée ouvre un nouveau coffre vide, de manière identique. Même un NIP mal saisi est indiscernable de l'ouverture d'un coffre qui a toujours été vide, parce que c'est la même chose.

Un bref historique

L'idée est plus vieille que les téléphones intelligents. Des outils de bureau — le plus célèbre étant TrueCrypt et ses successeurs — offraient des volumes cachés : un conteneur chiffré dans l'espace libre d'un autre, avec deux mots de passe révélant deux réalités différentes. Les chercheurs ont formalisé la propriété sous le nom de chiffrement à déni plausible. Ce qui a changé récemment, c'est là où les enjeux se trouvent : l'appareil le plus personnel est maintenant le téléphone dans votre poche, et c'est celui qu'on vous presse réellement de déverrouiller.

Ce que le déni plausible n'est pas

Des limites honnêtes, énoncées clairement. Le déni plausible protège des données au repos contre l'inspection. Il ne peut pas vous protéger de quelqu'un qui vous regarde entrer le NIP, du fait de confirmer vous-même que le coffre existe, ou de copies en clair ailleurs — une photothèque synchronisée, un fil de discussion, une sauvegarde faite avant le coffre. Et ce n'est pas une excuse pour enfreindre la loi; c'est un moyen de garder la vie privée privée sous des pressions qui ne devraient pas en décider.

Réponses rapides

Que signifie « déni plausible » en chiffrement?

Cela signifie que le stockage est conçu pour que l'existence de données cachées ne puisse pas être prouvée. Le chiffrement fort cache ce que disent les données; le chiffrement à déni plausible cache aussi que les données sont là — un examinateur ne peut pas distinguer un coffre caché d'espace aléatoire inutilisé.

Un album photo caché est-il la même chose qu'un coffre à déni plausible?

Non. Un album caché est visible en tant que fonctionnalité — tout le monde sait qu'il existe et où chercher. Un coffre à déni plausible est invisible en tant que fait : sans index, sans décompte, et avec des contenus indiscernables de données aléatoires, il n'y a rien vers quoi pointer et exiger.

Quelles sont les limites du déni plausible?

Le déni plausible protège l'existence de données au repos. Il ne peut pas aider si quelqu'un vous regarde entrer le NIP, si vous confirmez vous-même que le coffre existe, ou si des copies en clair existent ailleurs — une photothèque synchronisée, un fil de discussion, une sauvegarde faite avant le coffre. Les outils honnêtes déclarent ces limites; traiter le déni plausible comme de la magie, c'est comme ça que les gens se font du tort.

Votre coffre vous attend.

Téléchargez Sealby et mettez à l’abri ce qui compte — en moins d’une minute, sans compte à créer.

Télécharger dans l’App Store

iPhone et iPad · iOS 17+ · Gratuit