Sécurité

Ce que voient les serveurs

Métadonnées et contenu chiffré : ce que les services cloud QubKey peuvent voir pour la sync et les partages.

Lorsque vous activez la synchronisation, créez un lien temporaire ou envoyez une entrée à un autre utilisateur QubKey, certaines données transitent par les services cloud de l’éditeur. Cette page décrit, de façon factuelle, ce que ces services peuvent voir et ce qu’ils ne peuvent pas lire.

Le chiffrement protège le contenu de vos secrets. Des métadonnées de service (compte, dates, identifiants techniques) restent nécessaires au fonctionnement.

Principes

Zero-knowledge sur le contenu

Mot de passe maître et clés du coffre restent sur vos appareils. Les services cloud ne peuvent pas ouvrir votre fichier .rkvey ni afficher le contenu des entrées en clair.

Synchronisation du coffre

Visible côté serviceNon visible / illisible
CompteAdresse e-mail, statut du compte, sessions / appareilsMot de passe du Compte QubKey (stocké sous forme de hash)
Coffre cloudIdentifiant technique du coffre, horodatages de sync, compteurs / empreintesTitres d’entrées, mots de passe, notes, pièces jointes en clair
OpérationsBlocs chiffrés échangés entre vos appareilsContenu déchiffré sans votre mot de passe maître

Lien temporaire sécurisé

Visible côté serviceNon visible / illisible
CréateurE-mail du Compte QubKey lié au partage
MétadonnéesIdentifiant du lien, expiration, nombre de vues, statut (actif, expiré, révoqué)Contenu de l’entrée en clair
StockageDonnées chiffrées du partage ; empreinte d’adresse IP (hash) pour la sécuritéClé complète du lien (partie conservée dans le fragment # de l’URL)

Envoi à un utilisateur QubKey

Visible côté serviceNon visible / illisible
ComptesE-mails de l’expéditeur et du destinataire (comptes QubKey)
EnvoiIdentifiants techniques de l’enveloppe, dates, statut (en attente, accepté, révoqué), droits accordésTitre et contenu de l’entrée en clair
Charge utilePaquet chiffré destiné à la clé publique du destinataireSecrets déchiffrables uniquement sur l’appareil du destinataire

Interface d’administration

L’interface d’administration de l’éditeur permet de gérer les comptes et, pour les liens temporaires, de consulter des métadonnées (e-mail du créateur, statut, vues). Elle n’affiche pas le contenu des coffres synchronisés ni le texte clair d’un partage.

Pour l’envoi entre utilisateurs, il n’existe pas d’écran d’administration dédié listant les enveloppes : les métadonnées existent dans le stockage technique du service de synchronisation, comme décrit ci-dessus.

Pour aller plus loin