MODÈLE DE SÉCURITÉ

Ce que le chiffrement protège - et ce qu'il ne protège pas

Les documents du coffre sont chiffrés dans votre navigateur avant l'envoi. Les réponses de récupération ne quittent jamais l'appareil qui les déchiffre. Tant que vous êtes connecté, Recivity stocke un secret d'enveloppe propriétaire pour que votre coffre puisse s'ouvrir sans phrase de passe séparée - le chemin propriétaire est assisté par le compte, pas à l'épreuve d'un opérateur.

Ce que nous ne pouvons pas voir

  • - Le texte clair des documents et fichiers
  • - Les réponses de récupération (dérivées uniquement dans le navigateur du bénéficiaire après libération)

Ce que nous pouvons voir ou détenir

  • - Données de profil du compte (e-mail, nom et champs associés)
  • - Texte chiffré du coffre et blobs de fichiers
  • - Secret d'enveloppe propriétaire (utilisé pour déverrouiller tant que vous êtes connecté)
  • - DEK enveloppées, sels, IV et cryptoMeta
  • - Texte des questions de récupération (pas les réponses)
  • - Noms, e-mails et numéros de téléphone optionnels des bénéficiaires
  • - Horodatages de signalement et journaux d'escalade / notification

Deux chemins de déverrouillage

Chemin propriétaire

Lorsque vous êtes connecté, votre navigateur dérive une clé à partir du secret d'enveloppe propriétaire stocké avec votre coffre, déchiffre la DEK du coffre et déchiffre localement. Quiconque a un accès complet à la base de données peut faire de même pour le chemin propriétaire.

Chemin bénéficiaire

Après la fermeture de la fenêtre homme mort et la libération du coffre, les bénéficiaires reçoivent le matériel de clé pour l'enveloppe de récupération. Si vous définissez une question de récupération, la réponse n'est saisie que dans leur navigateur. Ce chemin est de bout en bout : nous ne recevons jamais la réponse.

Vrai aujourd'hui

AES-256-GCM

Les documents et fichiers sont chiffrés dans le navigateur avec une DEK de coffre. Nous stockons le texte chiffré et le matériel d'enveloppe - pas le texte clair.

PBKDF2-SHA256

Les secrets d'enveloppe propriétaire et les réponses de récupération sont étirés avec PBKDF2-SHA256 à 310 000 itérations avant d'envelopper la DEK.

Bénéficiaire de bout en bout

Les API de libération n'exposent jamais le secret d'enveloppe propriétaire. Les réponses de récupération restent sur l'appareil du bénéficiaire.

Texte clair jamais transmis

Le chiffrement et le déchiffrement s'exécutent via Web Crypto côté client. Seuls le texte chiffré et les métadonnées sont envoyés au serveur.

Prévu

Prévu : déverrouillage propriétaire à l'épreuve de l'opérateur

Arrêter de persister le secret d'enveloppe propriétaire pour que Recivity ne puisse pas déchiffrer le chemin propriétaire même avec un accès à la base. Cela changera l'UX de déverrouillage connecté.

Prévu : dérivation de clé Argon2id

Migrer de PBKDF2 vers Argon2id avec un chemin cryptoMeta versionné pour les coffres existants.

Prévu : export du coffre

Permettre de télécharger le contenu chiffré du coffre et une page de déchiffrement autonome pour que le coffre survive au service.

Lire le doc de conception crypto