Sécurité
La sécurité de SafeTale, en une minute
La clé de votre coffre est fabriquée sur votre ordinateur — au moment où vous créez votre compte. Pas chez nous.
Vos données partent déjà illisibles — Ce que nous recevons ressemble à une suite de caractères sans signification.
Votre mot de passe ne nous est pas connu — Nous n'en gardons qu'une empreinte, dont on ne peut pas remonter au mot de passe.
Nos administrateurs ne voient jamais le contenu d'un coffre — L'outil d'administration ne sait pas l'afficher : il n'y a pas de bouton pour ça.
Le réglage le plus important est protégé par votre boîte mail — Changer de tiers de confiance demande une confirmation par e-mail.
Dans le détail
Cette section est faite pour être vérifiée, pas seulement lue. Chaque chiffre correspond à une ligne de code.
Ce qui est en cours
Le format qui protège aujourd'hui l'enveloppe de votre clé date des débuts du projet et n'est plus à l'état de l'art.
Un format renforcé — dérivation PBKDF2-HMAC-SHA256 à 600 000 itérations et chiffrement authentifié AES-256-GCM — est déjà écrit, testé des deux côtés, et déployé EN LECTURE dans le client Windows. Il ne sera activé en écriture que lorsque le parc installé saura le lire : l'ordre inverse rendrait des coffres illisibles depuis les versions antérieures.
C'est le genre de chantier dont on ne parle pas, en général. Nous préférons en parler.
Vous avez trouvé une faille ?
Écrivez-nous. Décrivez ce que vous avez trouvé et comment le reproduire ; nous accusons réception et nous vous tenons informé de la correction.
Nous n'engagerons aucune poursuite contre une recherche menée de bonne foi, sans exfiltration de données d'utilisateurs et sans dégradation du service.