Transparence technique

Comment ça marche

Tegelis fournit l’interface. ClearCrypt réalise les opérations cryptographiques directement sur votre appareil. Voici précisément ce qui se passe et ce qui ne se passe pas.

Chiffrer

Du fichier à l’archive

  1. Sélection du fichier ou de l’archive
  2. Saisie du mot de passe
  3. Dérivation de clé Argon2id
  4. Chiffrement AES-256-GCM
  5. Création de l’archive CFENC001
  6. Téléchargement local
Déchiffrer

De l’archive au fichier

  1. Sélection de l’archive
  2. Saisie du mot de passe
  3. Validation du format
  4. Authentification et déchiffrement
  5. Téléchargement local

Modèle de confidentialité

Ce que Tegelis peut voir

Le serveur reçoit les informations techniques nécessaires pour afficher le site, mais jamais le contenu traité par l’outil.

  • Chargement de l’applicationReçu
  • Données techniques de connexionReçues
  • Fichier en clairJamais reçu
  • Archive chiffréeJamais reçue
  • Mot de passeJamais reçu
  • Clés cryptographiquesJamais reçues

Moteur open source

ClearCrypt, le moteur cryptographique

Le package clearcrypt@1.1.1 expose une API stable pour chiffrer et déchiffrer des octets. Son format binaire public CFENC001 permet de conserver la maîtrise de vos archives indépendamment de Tegelis.

import { encryptBytesV1 }
  from 'clearcrypt';

const archive = await encryptBytesV1(
  fichier,
  phraseDePasse
);

Défense en profondeur

Principes de sécurité

Chiffrement côté client
Aucune clé maître
Chiffrement authentifié
Mot de passe non récupérable
Code du moteur public
Format ouvert
Déchiffrement hors ligne

Risques résiduels

Limites de l’outil

Le chiffrement réduit certains risques ; il ne rend pas un appareil compromis sûr et ne remplace pas une stratégie de sauvegarde.

  • Le fichier et l’archive générée existent temporairement en mémoire pendant le traitement.
  • Un appareil ou un navigateur compromis peut accéder au fichier ou au mot de passe.
  • Un mot de passe faible réduit fortement la protection.
  • La perte du mot de passe est définitive.
  • L’outil traite un seul fichier à la fois, jusqu’à 100 Mo, car CFENC001 n’est pas un format de streaming.