Modèle de sécurité
Modèle de menace
Zone de confiance
Votre navigateur
Crypto
Chiffrement
Hachage
Dérivation de clé
Données utilisateur
Les données restent locales
Entrée : texte, mots de passe, fichiers
Mots de passe
Fichiers
Zone externe
Serveur
Aucun accès aux données ici
Réseau
Aucune transmission
Tiers
Aucun partage de données
Hypothèses de sécurité
- • Votre appareil est sécurisé
- • Navigateur moderne avec API Web Crypto
- • Mots de passe robustes
Limites
- • Un appareil compromis = un risque
- • Les extensions de navigateur disposant de permissions étendues peuvent accéder au contenu de la page
- • Nous ne pouvons pas récupérer les mots de passe perdus – le chiffrement est mathématiquement irréversible
Propriétés de sécurité et limites explicites de notre architecture côté client.
Hypothèses de confiance
- Appareil exempt de logiciels malveillants
- Navigateur standard et à jour
- Aucune extension compromise
- Réseau sécurisé (HTTPS)
- Compréhension des limites de la cryptographie
Limites explicites
- Ne protège pas contre les menaces locales telles que les keyloggers, les moniteurs de presse-papiers ou les logiciels d'enregistrement d'écran.
- Ne peut pas empêcher le partage accidentel d'une sortie sensible (par exemple, copier un jeton chiffré dans une application de chat non fiable).
- Suppose une utilisation correcte des paramètres cryptographiques. La sécurité du chiffrement AES-GCM, par exemple, repose sur un mot de passe fort et unique fourni par l'utilisateur.
- Ne fournit pas d'authentification – toute personne disposant du mot de passe peut déchiffrer les données.
- Ne protège pas contre les attaques par rejeu si les données chiffrées sont interceptées et re-soumises.