Ce que voient les serveurs
Métadonnées et contenu chiffré : ce que les services cloud QubKey peuvent voir pour la sync et les partages.
Lorsque vous activez la synchronisation, créez un lien temporaire ou envoyez une entrée à un autre utilisateur QubKey, certaines données transitent par les services cloud de l’éditeur. Cette page décrit, de façon factuelle, ce que ces services peuvent voir et ce qu’ils ne peuvent pas lire.
Le chiffrement protège le contenu de vos secrets. Des métadonnées de service (compte, dates, identifiants techniques) restent nécessaires au fonctionnement.
Principes
Zero-knowledge sur le contenu
Mot de passe maître et clés du coffre restent sur vos appareils. Les services cloud ne peuvent pas ouvrir votre fichier .rkvey ni afficher le contenu des entrées en clair.
Synchronisation du coffre
| Visible côté service | Non visible / illisible | |
|---|---|---|
| Compte | Adresse e-mail, statut du compte, sessions / appareils | Mot de passe du Compte QubKey (stocké sous forme de hash) |
| Coffre cloud | Identifiant technique du coffre, horodatages de sync, compteurs / empreintes | Titres d’entrées, mots de passe, notes, pièces jointes en clair |
| Opérations | Blocs chiffrés échangés entre vos appareils | Contenu déchiffré sans votre mot de passe maître |
Lien temporaire sécurisé
| Visible côté service | Non visible / illisible | |
|---|---|---|
| Créateur | E-mail du Compte QubKey lié au partage | — |
| Métadonnées | Identifiant du lien, expiration, nombre de vues, statut (actif, expiré, révoqué) | Contenu de l’entrée en clair |
| Stockage | Données chiffrées du partage ; empreinte d’adresse IP (hash) pour la sécurité | Clé complète du lien (partie conservée dans le fragment # de l’URL) |
Envoi à un utilisateur QubKey
| Visible côté service | Non visible / illisible | |
|---|---|---|
| Comptes | E-mails de l’expéditeur et du destinataire (comptes QubKey) | — |
| Envoi | Identifiants techniques de l’enveloppe, dates, statut (en attente, accepté, révoqué), droits accordés | Titre et contenu de l’entrée en clair |
| Charge utile | Paquet chiffré destiné à la clé publique du destinataire | Secrets déchiffrables uniquement sur l’appareil du destinataire |
Interface d’administration
L’interface d’administration de l’éditeur permet de gérer les comptes et, pour les liens temporaires, de consulter des métadonnées (e-mail du créateur, statut, vues). Elle n’affiche pas le contenu des coffres synchronisés ni le texte clair d’un partage.
Pour l’envoi entre utilisateurs, il n’existe pas d’écran d’administration dédié listant les enveloppes : les métadonnées existent dans le stockage technique du service de synchronisation, comme décrit ci-dessus.