Protection axée sécurité pour vos données
Votre confiance est notre priorité. Nous avons conçu LifeVault Secure avec la sécurité à chaque niveau, du chiffrement à l'infrastructure en passant par des garde-fous opérationnels.
Chiffrement AES-256-GCM
Un chiffrement authentifié robuste protège vos données au repos et en transit. Les clés sont dérivées avec PBKDF2 et 600 000 itérations.
Nous utilisons AES-256-GCM, un standard de chiffrement authentifié auquel font confiance les gouvernements et les institutions financières. Le mode GCM assure à la fois la confidentialité et l'intégrité en une seule passe, éliminant le besoin d'une étape HMAC séparée. Chaque donnée reçoit un vecteur d'initialisation unique, de sorte que des entrées identiques produisent des textes chiffrés complètement différents. Les clés sont dérivées avec PBKDF2 et 600 000 itérations, dépassant les recommandations de l'OWASP. Une mise à niveau vers Argon2id est prévue prochainement pour une résistance encore plus forte aux attaques par GPU.
En savoir plus →Chiffrement de bout en bout côté client
Vos notes, mots de passe et données structurées du coffre-fort sont chiffrés sur votre appareil avant de quitter votre navigateur. Nous ne voyons jamais vos notes, mots de passe en clair ni vos clés de chiffrement. Les fichiers que vous téléversez sont chiffrés de bout en bout, comme vos notes et mots de passe ; les documents légaux que nous générons pour vous utilisent le chiffrement AES-256 côté serveur.
Avec le chiffrement E2EE côté client activé, le mot de passe de votre coffre ne quitte jamais votre appareil. Une clé de chiffrement de données (DEK) est dérivée localement via PBKDF2, et le contenu de votre coffre—les fichiers que vous téléversez, vos notes et vos mots de passe—est chiffré dans votre navigateur avant l'envoi. Les serveurs de LifeVault Secure ne stockent que du texte chiffré de ce contenu chiffré côté client, que nous ne pouvons pas déchiffrer. Chaque coffre possède sa propre DEK indépendante, de sorte que compromettre un coffre ne peut pas affecter les autres. Aucune récupération n'est possible si vous perdez votre mot de passe de coffre.
En savoir plus →Architecture à connaissance zéro
Vous seul détenez les clés pour déchiffrer vos notes, mots de passe et données structurées du coffre-fort chiffrés de bout en bout — nous ne pouvons pas les lire. Les fichiers que vous téléversez sont chiffrés de bout en bout, comme vos notes et mots de passe ; les documents légaux que nous générons pour vous utilisent le chiffrement AES-256 côté serveur.
Le mode E2EE côté client de LifeVault Secure est un véritable système à connaissance zéro pour vos notes, mots de passe et données structurées du coffre-fort : le mot de passe de votre coffre sert à dériver une clé de chiffrement sur votre appareil, et seule la sortie chiffrée est transmise à nos serveurs. Les fichiers que vous téléversez sont chiffrés de bout en bout, comme vos notes et mots de passe ; les documents légaux que nous générons pour vous utilisent le chiffrement AES-256 côté serveur. Nous stockons un vérificateur de mot de passe (pas le mot de passe lui-même) pour confirmer que vous avez saisi le bon mot de passe sans jamais le connaître. Nous prévoyons de publier notre bibliothèque cryptographique en open source afin que vous puissiez vérifier ces affirmations de manière indépendante.
En savoir plus →Revues de sécurité
Nous utilisons des contrôles de sécurité documentés et des revues régulières pour continuer à améliorer la protection des données clients.
Nous utilisons des contrôles de sécurité documentés, des revues régulières et des tests périodiques pour renforcer la sécurité, la disponibilité et la confidentialité. Nous continuons à faire évoluer nos pratiques opérationnelles à mesure que le produit mûrit.
Journalisation des événements de sécurité
Chaque accès au coffre, modification de politique et événement de partage est enregistré avec horodatage et adresses IP pour votre consultation.
LifeVault Secure enregistre les événements pertinents en matière de sécurité, notamment l'activité de connexion, l'accès aux coffres, les opérations sur les fichiers, les déclenchements de politiques et les changements d'adhésion. Vous pouvez consulter votre historique d'activité à tout moment depuis votre tableau de bord. La limitation de débit protège les points d'accès d'authentification, et les délais d'inactivité verrouillent automatiquement votre session.
Journaux d'audit détaillés
Chaque tentative d'accès et action est enregistrée avec horodatage et adresses IP, offrant une transparence et une responsabilité totales.
Chaque accès au coffre, téléchargement de fichier, modification de politique et changement de partage est enregistré avec horodatage, adresses IP et attribution utilisateur. Ces enregistrements fournissent un historique d'activité complet au service de la transparence et de la responsabilité.
Pratiques de sécurité
Questions de sécurité
Quel chiffrement LifeVault Secure utilise-t-il ?
LifeVault Secure utilise AES-256-GCM, un mode de chiffrement authentifié qui assure à la fois la confidentialité et l'intégrité en une seule passe. Chaque donnée reçoit un vecteur d'initialisation unique. Les clés de chiffrement sont dérivées avec PBKDF2 et 600 000 itérations, avec une mise à niveau vers Argon2id prévue. Chaque coffre possède sa propre clé de chiffrement de données (DEK) indépendante dérivée sur votre appareil.
Le personnel de LifeVault Secure peut-il accéder à mes données ?
Pas pour votre contenu chiffré de bout en bout. Dans chaque coffre-fort que vous créez aujourd'hui, le chiffrement de bout en bout côté client protège vos notes, mots de passe et données structurées du coffre-fort sur votre appareil avant qu'ils n'atteignent nos serveurs. Nous ne voyons jamais le mot de passe de votre coffre-fort ni ces données en clair. Pour ces éléments, nous ne pouvons remettre que du texte chiffré illisible sans votre mot de passe. Les fichiers que vous téléversez dans ces coffres-forts sont eux aussi chiffrés de bout en bout, comme vos notes et mots de passe, donc LifeVault Secure ne peut pas les déchiffrer ; les documents légaux que nous générons pour vous utilisent le chiffrement AES-256 côté serveur, que LifeVault Secure peut déchiffrer pour les produire et les livrer. Si vous perdez le mot de passe de votre coffre-fort, nous ne pouvons pas récupérer pour vous vos données chiffrées de bout en bout.
Comment LifeVault Secure aborde-t-il les exigences de sécurité et de confidentialité ?
Nous utilisons des contrôles de sécurité documentés, des revues régulières et des choix produit orientés confidentialité pour répondre aux attentes courantes en matière de sécurité et de protection des données. Nous continuons à renforcer nos processus à mesure que le produit évolue.
Comment mes clés de chiffrement sont-elles protégées ?
Votre clé de chiffrement de coffre est dérivée localement sur votre appareil via PBKDF2 avec 600 000 itérations de votre mot de passe de coffre. La clé ne quitte jamais votre navigateur. Chaque coffre utilise sa propre clé de chiffrement de données unique, de sorte que compromettre un coffre ne peut pas affecter les autres. Nous ne stockons qu'un vérificateur de mot de passe sur nos serveurs, jamais votre mot de passe réel ni la clé dérivée.
Que se passe-t-il en cas de violation de données ?
Dans chaque coffre-fort que vous créez aujourd'hui, vos notes, mots de passe et données structurées du coffre-fort sont chiffrés de bout en bout et restent illisibles sans le mot de passe de votre coffre-fort, qui n'existe que sur votre appareil. Des attaquants qui récupèrent ce texte chiffré stocké ne peuvent pas le lire sans ce mot de passe. Les fichiers que vous téléversez dans ces coffres-forts sont eux aussi chiffrés de bout en bout, donc illisibles sans le mot de passe de votre coffre-fort ; les documents légaux que nous générons pour vous sont protégés par le chiffrement AES-256 côté serveur. Si nous détectons un incident de sécurité, nous enquêtons, contenons la situation et communiquons avec les utilisateurs concernés selon les faits constatés et les obligations applicables.
Security white paper
Read our full technical white paper — a detailed, code-verified description of the encryption architecture, key derivation hierarchy, zero-knowledge design, authentication model, and infrastructure.
Try our free password generator
Generate a cryptographically random password or passphrase in your browser — no account required, nothing transmitted to our servers.
Comment notre sécurité se compare-t-elle ?
Découvrez comment l'architecture de sécurité de LifeVault Secure se compare aux autres solutions.