Trust Center

Architecture

Où vos données transitent, et où elles ne sont jamais lisibles.

Flux de données principal

Chemin d'un message chiffré

AppareilMessage local AES-256-GCMChiffrement TLS 1.3 Stockage objet chiffréBlob chiffré Base cloudIndex chiffré API

Voie contenu (messages & PJ)

  1. Rédaction du message sur l'appareil
  2. Chiffrement AES-256-GCM avec clé dérivée localement
  3. Upload du blob via URL signée (TTL court)
  4. Stockage sur Stockage objet chiffré, région EU ou US selon conformité
  5. Index chiffré dans Base cloud (nom, taille, emplacement blob)

Voie identité (compte)

  1. Connexion via Authentification cloud (e-mail, OAuth, passkey)
  2. Émission d'un jeton signé (UID)
  3. Métadonnées profil dans Base cloud
  4. Aucun contenu de message ne transite par Authentification cloud

Stack technique

ComposantRôleDonnéesSécurité
Application mobileClientChiffrement / déchiffrement localClés en Secure Storage
Authentification cloudIdentitéE-mail, OAuth, hash MDPJetons signés, règles strictes
Base cloudMétadonnéesProfil, index chiffrésRules par UID
API backendLogique serveurPasskeys, webhooks, quotasAuth obligatoire
Stockage objet chiffréStockage objetBlobs chiffrés uniquementClés API restreintes
CDNCDN / DNSTrafic site et CDN fichiersDDoS, DNSSEC
Facturation in-appAbonnementsStatut premiumWebhooks signés

→ Schémas interactifs détaillés (auth, upload, download)