Premium à vie : -40 % jusqu’au 1er octobre — ensuite le prix augmente.

Apprendre

Le chiffrement à connaissance nulle, expliqué.

C'est la phrase la plus rassurante du marketing de la vie privée — et elle signifie quelque chose de précis et plus étroit qu'il n'y paraît. Voici ce qu'elle protège, ce qu'elle ne protège pas, et ce qui est plus fort.

Points clés

  • Connaissance nulle signifie que le fournisseur stocke vos données mais ne peut pas les déchiffrer — les clés restent sur votre appareil.
  • Ça ne cache pas que vous existez, que vous stockez des données ni combien — ces métadonnées restent chez le fournisseur.
  • La récupération est le vrai test : si un fournisseur peut restaurer l'accès quand vous oubliez votre mot de passe, quelqu'un d'autre que vous peut accéder à vos données.
  • Le local d'abord va plus loin : sans compte et sans serveur, il n'y a aucun fournisseur qui sait quoi que ce soit.
  • Demandez à tout fournisseur : où les clés sont-elles créées, que pouvez-vous voir de moi, et qu'arrive-t-il si j'oublie mon mot de passe?

Le spectre de qui peut lire vos données

Chaque produit de stockage se situe quelque part sur une ligne : qui, à part vous, pourrait lire ceci? À une extrémité se trouve le stockage infonuagique ordinaire — chiffré « en transit et au repos », mais avec des clés détenues par le fournisseur, donc le fournisseur (et quiconque le contraint ou le compromet) peut tout lire. Au milieu se trouve la connaissance nulle : votre appareil chiffre avant l'envoi, le fournisseur stocke du texte chiffré qu'il ne peut pas ouvrir. À l'autre extrémité se trouve le local d'abord : les données ne deviennent jamais une copie du fournisseur.

Ce que promet réellement la connaissance nulle

Dans un design à connaissance nulle, votre mot de passe ne quitte jamais votre appareil; les clés sont dérivées localement, le contenu est chiffré côté client, et le serveur ne voit que du texte chiffré. Fait honnêtement, c'est une garantie réelle et significative : une brèche chez le fournisseur ne fuit que du charabia, et le fournisseur ne peut pas être contraint de produire du texte clair qu'il ne peut pas générer.

Mais remarquez ce qui survit : le fournisseur sait toujours qui vous êtes — votre compte, votre courriel, votre historique de paiement — et sait toujours que vous stockez des données, à peu près combien, et quand elles changent. Du texte chiffré plus une identité, ce n'est pas rien; c'est une carte de l'emplacement des secrets, avec votre nom dessus.

Le test de la récupération

Une question traverse la plupart du marketing : « Qu'arrive-t-il si j'oublie mon mot de passe? » Si la réponse est « on peut vous aider à retrouver l'accès », alors un chemin vers vos données existe qui ne passe pas par vous — et peu importe ce qu'est ce chemin, il peut être utilisé, compromis ou contraint. Si la réponse est « on ne peut pas aider; seule votre phrase de récupération le peut », vous êtes devant l'authentique. Les réponses inconfortables sont la façon de reconnaître la cryptographie honnête.

Un pas de plus : aucun fournisseur

La réponse de Sealby à « que peut voir le fournisseur? » est structurelle : il n'y a pas de fournisseur dans l'équation. Aucun compte ne vous identifie, aucun serveur ne stocke votre texte chiffré, et le chiffrement se fait sur votre iPhone avec des clés dans le Secure Enclave. Si vous activez la sauvegarde, le bloc va dans votre iCloud — toujours illisible pour Apple et pour nous. Chaque coffre a sa propre phrase de récupération, et la perdre signifie que personne ne peut aider — ce qui est précisément la propriété autour de laquelle tourne tout ce qui précède.

Réponses rapides

Que signifie le chiffrement à connaissance nulle?

Cela signifie que le fournisseur de services stocke vos données mais ne peut pas les lire : le chiffrement et le déchiffrement se font sur votre appareil, et le fournisseur n'a jamais vos clés. Le fournisseur a une « connaissance nulle » de votre contenu — bien qu'il sache typiquement qui vous êtes et que les données existent.

Le chiffrement à connaissance nulle est-il sécuritaire?

La cryptographie est solide quand elle est bien implémentée. Les risques résiduels sont autour : le fournisseur détient toujours vos données (chiffrées) et les métadonnées de votre compte, le logiciel client doit être honnête, et les chemins de récupération peuvent discrètement réintroduire un accès. Évaluez cela, pas seulement le nom du chiffrement.

Qu'est-ce qui est plus sûr que la connaissance nulle?

Aucune connaissance du tout : un design local d'abord sans compte et sans copie chez un fournisseur. Sealby chiffre sur l'appareil et n'a pas de serveur — il n'y a aucune entreprise qui sait que vous stockez quoi que ce soit, qui détient du texte chiffré ou qui pourrait être contrainte de remettre quoi que ce soit.

Votre coffre vous attend.

Téléchargez Sealby et mettez à l’abri ce qui compte — en moins d’une minute, sans compte à créer.

Télécharger dans l’App Store

iPhone et iPad · iOS 17+ · Gratuit