Questions fréquentes
Trouvez des réponses aux questions courantes sur les outils côté client de ZeyroVault, nos pratiques de confidentialité et notre modèle de sécurité. Si vous ne trouvez pas ce que vous cherchez, consultez notre documentation.
Quick Navigation
Confidentialité et données
- QMes données sont-elles envoyées à des serveurs ?
- Non. Tout le traitement s'effectue localement dans votre navigateur. Vous pouvez le vérifier en ouvrant DevTools (F12) et en consultant l'onglet Réseau : aucune requête n'est émise après le chargement de la page. Vos données ne quittent jamais votre appareil.
- QPouvez-vous récupérer mon mot de passe perdu ?
- Non. Nous n'avons aucun accès à vos entrées, mots de passe ou données chiffrées. Notre architecture zéro connaissance signifie que nous ne pouvons ni voir, ni stocker, ni récupérer quoi que ce soit que vous traitez. La dérivation de clé PBKDF2 est mathématiquement irréversible. Conservez toujours vos propres sauvegardes de mots de passe et de données importantes.
Sécurité et cryptographie
- QPourquoi le chiffrement est-il lent avec les gros fichiers ?
- Limitations de mémoire du navigateur et de performance JavaScript. Contrairement aux applications natives, les navigateurs ont un accès mémoire restreint et une exécution JavaScript monofil pour les opérations cryptographiques. Pour les fichiers de plus de 100 Mo, envisagez des outils natifs comme OpenSSL ou VeraCrypt.
- QUtilisez-vous des bibliothèques cryptographiques tierces ?
- Non. Nous utilisons uniquement l'API Web Crypto native intégrée aux navigateurs modernes. Cette API est maintenue par les éditeurs de navigateurs (Google, Mozilla, Apple, Microsoft) et a fait l'objet d'audits de sécurité approfondis. Aucune bibliothèque JavaScript externe de cryptographie n'est chargée.
- QPuis-je utiliser ces outils hors ligne ?
- Oui. Une fois la page chargée, elle fonctionne entièrement hors ligne. Vous pouvez même enregistrer le fichier HTML et l'ouvrir directement depuis votre ordinateur (protocole file://). Aucune connexion internet n'est requise après le chargement initial.
- QLe navigateur mobile est-il pris en charge ?
- Partiellement. Nos outils fonctionnent sur les navigateurs mobiles, mais nous recommandons un navigateur de bureau pour les tâches de sécurité critiques. Les navigateurs mobiles peuvent présenter des implémentations différentes de l'API Web Crypto, des limites de mémoire et des comportements de clavier qui peuvent affecter l'utilisabilité.
Utilisation et compatibilité
- QQuelle est la sécurité du chiffrement AES-256-GCM ?
- AES-256-GCM est la norme industrielle du chiffrement symétrique, utilisée par les gouvernements et les institutions financières du monde entier. Avec un mot de passe fort, il faudrait des milliards d'années pour le casser avec la technologie actuelle. La sécurité dépend entièrement de la robustesse de votre mot de passe – utilisez des mots de passe longs et aléatoires.
- QLes extensions de navigateur sont-elles un risque de sécurité ?
- Oui, potentiellement. Les extensions disposant de permissions étendues peuvent accéder au contenu des pages, y compris les mots de passe et les données chiffrées. Nous recommandons : 1) d'utiliser le mode navigation privée qui désactive généralement les extensions, 2) de désactiver les extensions inutiles, 3) d'utiliser un profil de navigateur dédié pour les tâches sensibles.
- QQuels navigateurs sont pris en charge ?
- Nous prenons en charge tous les navigateurs modernes disposant de l'API Web Crypto : Chrome 90+, Firefox 88+, Safari 14+, Edge 90+. Internet Explorer n'est pas pris en charge. Pour une sécurité optimale, utilisez toujours la dernière version de votre navigateur préféré.
- QComment vérifier que le code n'a pas été falsifié ?
- Vous pouvez vérifier nos affirmations en : 1) inspectant directement le code source dans DevTools, 2) surveillant l'onglet Réseau pour confirmer l'absence de requêtes inattendues, 3) enregistrant la page et l'utilisant hors ligne, 4) utilisant un analyseur de paquets pour vérifier qu'aucune donnée n'est transmise.
Dépannage
- QPourquoi la page demande-t-elle l'accès au presse-papiers ?
- Nous utilisons l'accès au presse-papiers uniquement lorsque vous cliquez sur les boutons « Copier » – pour copier les résultats. Nous ne lisons jamais le presse-papiers sans action explicite de votre part. Vous pouvez refuser la permission et continuer à utiliser toutes les fonctionnalités ; il suffira de sélectionner et copier le texte manuellement.
- QPuis-je utiliser ces outils pour des données de production ?
- Nos outils utilisent une cryptographie conforme aux normes industrielles, mais ils sont conçus pour le développement, les tests et l'usage personnel. Pour les systèmes de production traitant des données sensibles, nous recommandons des bibliothèques établies comme OpenSSL, libsodium ou les modules cryptographiques intégrés de votre langage, qui ont fait l'objet d'audits de sécurité formels.
- QComment fonctionne l'architecture zéro connaissance ?
- Notre architecture zéro connaissance signifie que tout le traitement s'effectue localement dans votre navigateur. Vos données ne quittent jamais votre appareil et nous n'avons aucun moyen d'y accéder, de les stocker ou de les traiter. Cela est rendu possible par JavaScript côté client et l'API Web Crypto, qui s'exécutent entièrement dans votre environnement navigateur.
Documentation connexe
Encore des questions ?
Si vous ne trouvez pas la réponse souhaitée, consultez notre documentation détaillée.