Comment fonctionne Cloud Backup
Dernière révision : 1er août 2026Vos fichiers sont chiffrés sur votre téléphone avant de le quitter. Le serveur stocke des octets qu’il ne peut pas déchiffrer, et des métadonnées qu’il peut lire. Rien de capable de lire vos fichiers n’est jamais transmis.
Ce qu'est Cloud Backup
Cloud Backup conserve une copie chiffrée des fichiers que vous avez téléchargés. Vous le lancez depuis un téléchargement terminé dans l'application, puis vous restaurez plus tard, sur le même téléphone ou sur tout appareil qui possède votre code de récupération. Rien n'est envoyé tant que vous ne le demandez pas, vous ne payez que le stockage utilisé, et les fichiers du coffre privé ne sont jamais inclus.
01 Nous supposons le serveur compromis
Supposez-le piraté, saisi, réquisitionné ou mal configuré par nous. Vos fichiers restent illisibles dans les quatre cas, car le serveur ne détient jamais rien qui puisse les déchiffrer.
02 Votre code de récupération est toute la clé
Pas de compte, pas d’e-mail, pas de mot de passe. Votre téléphone génère un code de récupération et en dérive chaque clé, localement.
Le code n’est jamais transmis : ni à la sauvegarde, ni à la restauration, ni à l’appairage d’un navigateur. Nous n’en détenons aucune copie et ne pouvons pas en produire.
03 Ce qui se passe lors d’une sauvegarde
- Une clé neuve est générée pour ce seul fichier. Aucune clé unique n’ouvre toute la sauvegarde.
- Le fichier est chiffré sur votre téléphone, en morceaux. Chaque morceau est lié à sa position dans ce fichier : impossible de les échanger, réordonner ou déplacer entre fichiers.
- Les morceaux partent directement chez le fournisseur de stockage. Aucun de nos serveurs ne voit jamais rien de lisible.
- Cette clé est verrouillée par une clé dérivée de votre code de récupération et stockée à côté du fichier, inutile sans le code.
- L’index (noms, types, dates, aperçus) est chiffré en un seul bloc. Nous le conservons et le restituons ; nous ne pouvons pas l’ouvrir.
La restauration inverse le processus sur votre appareil. Aucune clé n’existe ailleurs que sur votre téléphone.
- Nom
- Type
- Taille
- 428.6 MB (toujours visible)
- Enregistré
- 2 août 2026 (toujours visible)
Voici ce qui quitte votre téléphone. Le nom et le type sont dans l’index chiffré. La taille et la date, non.
04 Ce que nous pouvons voir, ou non
Le chiffrement cache le contenu, pas son existence.
Nous voyons
- La taille de chaque fichier
- Combien de fichiers vous avez
- Quand vous avez sauvegardé ou restauré
- L’adresse IP de connexion
- Votre crédit de stockage
Nous ne voyons pas
- Les noms de fichiers
- Le contenu des fichiers
- Les miniatures ou aperçus
- Le type de chaque fichier
- Le site d’origine d’un téléchargement
- Tout ce que vous n’avez pas sauvegardé
| Objet | Taille | Stocké |
|---|---|---|
| a3f9c2…7e10 | 8,388,642 bytes | 2026-07-14 09:12 |
| b71d04…9fa3 | 8,388,642 bytes | 2026-07-14 09:12 |
| c0e5aa…12b8 | 2,104,331 bytes | 2026-07-14 09:13 |
C’est l’enregistrement complet : pas de nom, pas de type. Les tailles et les horaires sont de vrais signaux, et le chiffrement ne les supprime pas.
05 Payer sans être identifié
Payer un stockage crée normalement un enregistrement liant une personne à un compte. Pas ici.
Le crédit est émis sous forme de jeton anonyme via une signature aveugle : le système de paiement le signe sans voir ce qu’il signe. Un paiement peut être vérifié comme authentique mais ne peut pas être relié au compte qui le dépense. Nous ne pourrions pas produire ce lien si on nous le demandait, car il n’est jamais créé.
Les données de carte vont sur la page du prestataire de paiement et ne nous parviennent jamais. Lightning n’implique aucun processeur de cartes.
06 Ouvrir votre sauvegarde dans un navigateur
Scannez un code avec l’application pour ouvrir votre sauvegarde sur un ordinateur. Ce qui voyage, ce sont les clés de stockage elles-mêmes, chiffrées pour cette seule session de navigateur, et non un jeton de connexion, qui ne pourrait rien déchiffrer.
Votre code de récupération ne voyage jamais. Un navigateur appairé atteint vos fichiers sauvegardés et rien d’autre ; il ne peut pas redériver le code, et les clés sont effacées à la déconnexion ou à la fermeture de l’onglet.
Les deux écrans affichent les six mêmes chiffres avant la remise des clés. S’ils diffèrent, choisissez Ils ne correspondent pas.
07 Ce contre quoi cela ne protège pas
- Un téléphone compromis. Le chiffrement a lieu sur votre appareil : sur un appareil compromis, les fichiers sont en clair. Rien côté serveur n’y remédie.
- Un code de récupération perdu. Irrécupérable, pour quiconque.
- Les métadonnées. La colonne de gauche ci-dessus n’est pas cachée et ne peut pas l’être sans une conception bien plus coûteuse.
- Les fichiers jamais sauvegardés. Ceci ne couvre que la sauvegarde cloud. Le Dossier sécurisé reste sur votre appareil et en est exclu.
08 Vérifiez par vous-même
Le chiffrement, la dérivation de clés et l’appairage s’exécutent dans les applications, pas sur le serveur. Chaque affirmation de cette page peut être vérifiée depuis le client seul.
| Fichier | Rôle |
|---|---|
| sync/crypto/SyncIdentity.java | dérive chaque clé du code |
| sync/crypto/VaultCrypto.java | chiffrement par fichier |
| sync/crypto/BookmarkBlob.java | l’index chiffré |
| sync/crypto/Canonical.java | signature des requêtes |
| sync/crypto/PairSeal.java | appairage du navigateur |
| sync/crypto/BlindSignature.java | jetons de paiement anonymes |
Lisez le code source sur GitHub, et consultez notre Politique de confidentialité pour savoir ce qui est stocké et par qui.
Signalez les problèmes de sécurité en privé : voir le fichier SECURITY.md du dépôt de l’application, ou écrivez à [email protected].
Ceci est une traduction de courtoisie. En cas de divergence, la version anglaise de cette page fait foi.