Premium à vie : -40 % jusqu’au 1er octobre — ensuite le prix augmente.

Apprendre

Le chiffrement zero-knowledge, expliqué.

C'est la formule la plus rassurante du marketing de la vie privée — et elle signifie quelque chose de spécifique et plus étroit qu'il n'y paraît. Ce qu'elle protège, ce qu'elle ne protège pas, et ce qui est plus fort.

Points clés

  • Zero-knowledge signifie que le fournisseur stocke vos données mais ne peut les déchiffrer — les clés restent sur votre appareil.
  • Cela ne cache pas que vous existez, que vous stockez des données, ni combien — ces métadonnées restent chez le fournisseur.
  • La récupération est le test décisif : si un fournisseur peut restaurer l'accès quand vous oubliez votre mot de passe, quelqu'un d'autre que vous peut accéder à vos données.
  • Le local-first va plus loin : sans compte et sans serveur, il n'y a aucun fournisseur pour savoir quoi que ce soit.
  • Posez ces questions à tout fournisseur : où sont créées les clés, que pouvez-vous voir sur moi, et que se passe-t-il si j'oublie mon mot de passe ?

Le spectre de qui peut lire vos données

Chaque produit de stockage se situe quelque part sur une ligne : qui, à part vous, pourrait lire ceci ? À un bout se trouve le stockage cloud ordinaire — chiffré « en transit et au repos », mais avec les clés détenues par le fournisseur, si bien que le fournisseur (et quiconque le contraint ou le compromet) peut tout lire. Au milieu se trouve le zero-knowledge : votre appareil chiffre avant l'envoi, le fournisseur stocke du texte chiffré qu'il ne peut ouvrir. À l'extrémité se trouve le local-first : les données ne deviennent jamais la copie d'un fournisseur.

Ce que le zero-knowledge promet réellement

Dans une conception zero-knowledge, votre mot de passe ne quitte jamais votre appareil ; les clés sont dérivées localement, le contenu est chiffré côté client, et le serveur ne voit que du texte chiffré. Fait honnêtement, c'est une garantie réelle et significative : une brèche chez le fournisseur ne fuit que du charabia, et le fournisseur ne peut être contraint de produire du texte clair qu'il ne peut fabriquer.

Mais remarquez ce qui subsiste : le fournisseur connaît toujours vous — votre compte, votre e-mail, votre historique de paiement — et sait toujours que vous stockez des données, approximativement combien, et quand elles changent. Du texte chiffré plus une identité, ce n'est pas rien ; c'est une carte de l'emplacement des secrets, avec votre nom dessus.

Le test du chemin de récupération

Une question traverse la plupart du marketing : « Que se passe-t-il si j'oublie mon mot de passe ? » Si la réponse est « nous pouvons vous aider à retrouver l'accès », alors un chemin vers vos données existe qui ne passe pas par vous — et quel que soit ce chemin, il peut être utilisé, compromis ou contraint. Si la réponse est « nous ne pouvons pas aider ; seule votre phrase de récupération le peut », vous regardez l'authentique. Les réponses inconfortables sont la façon dont on reconnaît la cryptographie honnête.

Un pas de plus : aucun fournisseur du tout

La réponse de Sealby à « que peut voir le fournisseur ? » est structurelle : il n'y a pas de fournisseur dans la boucle. Aucun compte ne vous identifie, aucun serveur ne stocke votre texte chiffré, et le chiffrement se fait sur votre iPhone avec des clés dans le Secure Enclave. Si vous activez la sauvegarde, le bloc va dans votre iCloud — toujours illisible pour Apple et pour nous. Chaque coffre a sa propre phrase de récupération, et la perdre signifie que personne ne peut aider — ce qui est précisément la propriété autour de laquelle tout tourne ici.

Réponses rapides

Que signifie le chiffrement zero-knowledge ?

Cela signifie que le fournisseur de service stocke vos données mais ne peut les lire : le chiffrement et le déchiffrement se font sur votre appareil, et le fournisseur ne détient jamais vos clés. Le fournisseur a « zéro connaissance » de votre contenu — bien qu'il sache généralement qui vous êtes et que les données existent.

Le chiffrement zero-knowledge est-il sûr ?

La cryptographie est solide quand elle est bien implémentée. Les risques résiduels sont autour : le fournisseur détient toujours vos données (chiffrées) et les métadonnées de compte, le logiciel client doit être honnête, et les chemins de récupération de compte peuvent réintroduire silencieusement un accès. Évaluez ceux-ci, pas seulement le nom du chiffre.

Qu'est-ce qui est plus fort que le zero-knowledge ?

Aucune connaissance du tout : une conception local-first sans compte et sans copie chez un fournisseur. Sealby chiffre sur l'appareil et n'a pas de serveur — il n'y a pas d'entreprise qui sait que vous stockez quoi que ce soit, qui détient du texte chiffré, ou qui pourrait être contrainte de remettre quoi que ce soit.

Votre coffre-fort vous attend.

Téléchargez Sealby et mettez à l’abri ce qui compte — en moins d’une minute, sans compte à créer.

Télécharger dans l’App Store

iPhone et iPad · iOS 17+ · Gratuit