Skip to main content
Aller au contenu principal

Modèle de sécurité

Modèle de menace

Zone de confiance
Votre navigateur
Crypto
Chiffrement
Hachage
Dérivation de clé
Données utilisateur
Les données restent locales
Entrée : texte, mots de passe, fichiers
Mots de passe
Fichiers
Zone externe
Serveur
Aucun accès aux données ici
Réseau
Aucune transmission
Tiers
Aucun partage de données
Hypothèses de sécurité
  • Votre appareil est sécurisé
  • Navigateur moderne avec API Web Crypto
  • Mots de passe robustes
Limites
  • Un appareil compromis = un risque
  • Les extensions de navigateur disposant de permissions étendues peuvent accéder au contenu de la page
  • Nous ne pouvons pas récupérer les mots de passe perdus – le chiffrement est mathématiquement irréversible

Propriétés de sécurité et limites explicites de notre architecture côté client.

Hypothèses de confiance

  • Appareil exempt de logiciels malveillants
  • Navigateur standard et à jour
  • Aucune extension compromise
  • Réseau sécurisé (HTTPS)
  • Compréhension des limites de la cryptographie

Limites explicites

  • Ne protège pas contre les menaces locales telles que les keyloggers, les moniteurs de presse-papiers ou les logiciels d'enregistrement d'écran.
  • Ne peut pas empêcher le partage accidentel d'une sortie sensible (par exemple, copier un jeton chiffré dans une application de chat non fiable).
  • Suppose une utilisation correcte des paramètres cryptographiques. La sécurité du chiffrement AES-GCM, par exemple, repose sur un mot de passe fort et unique fourni par l'utilisateur.
  • Ne fournit pas d'authentification – toute personne disposant du mot de passe peut déchiffrer les données.
  • Ne protège pas contre les attaques par rejeu si les données chiffrées sont interceptées et re-soumises.