Le spectre de qui peut lire vos données
Chaque produit de stockage se situe quelque part sur une ligne : qui, à part vous, pourrait lire ceci ? À un bout se trouve le stockage cloud ordinaire — chiffré « en transit et au repos », mais avec les clés détenues par le fournisseur, si bien que le fournisseur (et quiconque le contraint ou le compromet) peut tout lire. Au milieu se trouve le zero-knowledge : votre appareil chiffre avant l'envoi, le fournisseur stocke du texte chiffré qu'il ne peut ouvrir. À l'extrémité se trouve le local-first : les données ne deviennent jamais la copie d'un fournisseur.
Ce que le zero-knowledge promet réellement
Dans une conception zero-knowledge, votre mot de passe ne quitte jamais votre appareil ; les clés sont dérivées localement, le contenu est chiffré côté client, et le serveur ne voit que du texte chiffré. Fait honnêtement, c'est une garantie réelle et significative : une brèche chez le fournisseur ne fuit que du charabia, et le fournisseur ne peut être contraint de produire du texte clair qu'il ne peut fabriquer.
Mais remarquez ce qui subsiste : le fournisseur connaît toujours vous — votre compte, votre e-mail, votre historique de paiement — et sait toujours que vous stockez des données, approximativement combien, et quand elles changent. Du texte chiffré plus une identité, ce n'est pas rien ; c'est une carte de l'emplacement des secrets, avec votre nom dessus.
Le test du chemin de récupération
Une question traverse la plupart du marketing : « Que se passe-t-il si j'oublie mon mot de passe ? » Si la réponse est « nous pouvons vous aider à retrouver l'accès », alors un chemin vers vos données existe qui ne passe pas par vous — et quel que soit ce chemin, il peut être utilisé, compromis ou contraint. Si la réponse est « nous ne pouvons pas aider ; seule votre phrase de récupération le peut », vous regardez l'authentique. Les réponses inconfortables sont la façon dont on reconnaît la cryptographie honnête.
Un pas de plus : aucun fournisseur du tout
La réponse de Sealby à « que peut voir le fournisseur ? » est structurelle : il n'y a pas de fournisseur dans la boucle. Aucun compte ne vous identifie, aucun serveur ne stocke votre texte chiffré, et le chiffrement se fait sur votre iPhone avec des clés dans le Secure Enclave. Si vous activez la sauvegarde, le bloc va dans votre iCloud — toujours illisible pour Apple et pour nous. Chaque coffre a sa propre phrase de récupération, et la perdre signifie que personne ne peut aider — ce qui est précisément la propriété autour de laquelle tout tourne ici.