Comprendre le chiffrement de bout en bout
Le chiffrement de bout en bout (E2EE) signifie que vos données sont chiffrées sur votre appareil et que le fournisseur cloud ne peut pas les déchiffrer. LifeVault Secure utilise l'E2EE côté client : les clés de chiffrement sont dérivées de votre mot de passe principal et ne sont jamais envoyées au serveur, de sorte que LifeVault Secure ne peut pas lire vos notes, mots de passe ni vos données structurées du coffre-fort. Les fichiers que vous téléversez sont chiffrés de bout en bout, comme vos notes et mots de passe ; les documents légaux que nous générons pour vous utilisent le chiffrement AES-256 côté serveur. Disponible sur tous les plans, y compris le gratuit.
Le chiffrement, sans le jargon
Le chiffrement est, dans sa forme la plus simple, un moyen de brouiller des informations de sorte que seule une personne disposant de la bonne cle puisse les dechiffrer. Les donnees originales (vos fichiers, vos mots de passe) sont transformees en quelque chose qui ressemble a du bruit aleatoire. Sans la cle de dechiffrement, ce bruit est depourvu de sens -- meme pour l'attaquant le plus sophistique.
Les normes de chiffrement modernes comme AES-256 sont d'une robustesse stupéfiante. Pour casser AES-256 par force brute, il faudrait plus de puissance de calcul qu'il n'en existe sur Terre, pendant une duree superieure a l'age de l'univers. Ce n'est pas du marketing -- ce sont des mathematiques.
Imaginez un coffre-fort dans une banque. La banque conserve le coffre, mais vous seul detenez la cle. Les employes de la banque peuvent voir que votre coffre existe, mais ils ne peuvent pas l'ouvrir. Si la banque est cambriolee, les voleurs repartent avec un coffre verrouille qu'ils ne peuvent pas ouvrir. C'est exactement ce que fait le chiffrement de bout en bout pour vos donnees numeriques.
Tous les chiffrements ne se valent pas
Chiffrement en transit
Celui-ci protege vos donnees pendant qu'elles circulent entre votre appareil et un serveur -- comme l'icone de cadenas dans votre navigateur. C'est essentiel, mais cela ne couvre que le trajet. Une fois vos donnees arrivees sur le serveur, le fournisseur de services peut les lire. La plupart des services cloud s'arretent la.
Chiffrement au repos
Celui-ci chiffre les donnees stockees sur les serveurs. Il protege contre le vol physique de disques durs, ce qui est bien, mais le fournisseur de services detient toujours les cles de dechiffrement. Il peut lire vos donnees quand il le souhaite.
Chiffrement de bout en bout
C'est la reference absolue. Vos donnees sont chiffrees sur votre appareil avant meme de le quitter, et restent chiffrees partout -- en transit, sur les serveurs, dans les sauvegardes. Vous seul detenez la cle. Le fournisseur de services ne peut litteralement pas lire vos donnees, meme s'il le voulait. C'est ce que LifeVault Secure propose.
Comment LifeVault Secure protege vos donnees
Nous utilisons une approche en couches appelee chiffrement d'enveloppe, ou plusieurs cles collaborent pour proteger vos informations a chaque niveau :
- Votre mot de passe maitre reste local
Votre mot de passe maitre ne quitte jamais votre appareil et n'est jamais envoye a nos serveurs. Il sert a deriver une cle de chiffrement localement, qui protege a son tour les cles de vos coffres. Nous ne connaissons tout simplement pas votre mot de passe -- et c'est voulu.
- Chaque coffre possede sa propre cle
Chaque coffre dispose d'une cle de chiffrement de donnees (DEK) unique -- une cle de 256 bits generee aleatoirement. Cela signifie que vos coffres sont isoles les uns des autres. Meme dans le pire des scenarios, compromettre la cle d'un coffre n'expose pas les autres.
- Les cles sont enveloppees dans des cles
Les DEK de vos coffres sont elles-memes chiffrees par des cles de chiffrement de cles (KEK) stockees dans Azure Key Vault, un service de gestion de cles renforce. Il s'agit d'un chiffrement d'enveloppe cote serveur qui protege les cles au repos -- distinct du chiffrement de bout en bout cote client qui rend vos notes et mots de passe illisibles pour nous. Meme nos propres ingenieurs ne peuvent pas acceder directement aux KEK.
- Les mots de passe beneficient d'une protection supplementaire
Les entrees de mots de passe recoivent une couche de protection additionnelle : chaque champ est individuellement chiffre avec AES-256-GCM (chiffrement authentifie) en utilisant un vecteur d'initialisation (IV) unique. Chaque champ de mot de passe est son propre coffre-fort verrouille.
Pourquoi c'est important pour vous
- Si nos serveurs etaient compromis, les attaquants ne trouveraient que du bruit chiffre -- inutilisable sans votre mot de passe maitre
- Aucun employe de LifeVault Secure ne peut acceder a vos donnees, quel que soit son role ou ses permissions
- Vos notes, mots de passe et donnees structurees du coffre-fort chiffres de bout en bout ne sont stockes que sous forme de texte chiffre que nous ne pouvons pas lire -- il n'existe donc jamais de copie lisible de ce contenu accessible a quiconque
- Vos donnees restent chiffrees dans les sauvegardes, en transit et au repos -- il n'y a aucun moment ou elles sont exposees
- Chaque coffre est cryptographiquement isole, de sorte qu'une cle compromise ne se propage pas a tout le reste
Normes que nous respectons
LifeVault Secure utilise le chiffrement AES-256, TLS 1.3 pour les données en transit et Azure Key Vault pour les opérations de gestion des clés. Ces contrôles soutiennent une architecture axée sur la sécurité pour protéger les données sensibles en transit et au repos.
Questions frequentes
Que se passe-t-il si j'oublie mon mot de passe maitre ?
Nous ne pouvons pas le recuperer -- et c'est voulu. Si nous pouvions reinitialiser votre mot de passe, un attaquant le pourrait aussi. Nous vous recommandons de conserver votre mot de passe maitre dans un coffre-fort physique ou aupres d'un membre de la famille de confiance. C'est le compromis d'une veritable securite a connaissance nulle : une protection maximale implique une responsabilite maximale.
Les employes de LifeVault Secure peuvent-ils voir mes fichiers ?
Non. Vos mots de passe, notes et données structurées du coffre sont chiffrés sur votre appareil avant d'atteindre nos serveurs, de sorte que nos ingénieurs ne peuvent pas les lire : nous ne détenons pas les clés. Ils peuvent maintenir l'infrastructure, corriger des bugs et surveiller les performances sans jamais accéder à votre contenu chiffré. Les fichiers que vous téléversez sont chiffrés de bout en bout, comme vos notes et mots de passe ; les documents légaux que nous générons pour vous utilisent le chiffrement AES-256 côté serveur.
Qu'en est-il de l'informatique quantique ?
C'est une question legitime. Les ordinateurs quantiques pourraient theoriquement affaiblir le chiffrement actuel, mais les machines quantiques capables de casser AES-256 n'existent pas encore et ne verront pas le jour avant des annees. Nous suivons activement les avancees en cryptographie post-quantique et adopterons des algorithmes resistants aux attaques quantiques a mesure que le domaine murira.
Ne nous croyez pas sur parole
Faites confiance aux mathematiques, pas au marketing. Le chiffrement de LifeVault Secure signifie que vos donnees sont protegees par les memes normes qui gardent les secrets d'Etat.
Commencer