Flux de données principal
Chemin d'un message chiffré
Voie contenu (messages & PJ)
- Rédaction du message sur l'appareil
- Chiffrement AES-256-GCM avec clé dérivée localement
- Upload du blob via URL signée (TTL court)
- Stockage sur Stockage objet chiffré, région EU ou US selon conformité
- Index chiffré dans Base cloud (nom, taille, emplacement blob)
Voie identité (compte)
- Connexion via Authentification cloud (e-mail, OAuth, passkey)
- Émission d'un jeton signé (UID)
- Métadonnées profil dans Base cloud
- Aucun contenu de message ne transite par Authentification cloud
Stack technique
| Composant | Rôle | Données | Sécurité |
|---|---|---|---|
| Application mobile | Client | Chiffrement / déchiffrement local | Clés en Secure Storage |
| Authentification cloud | Identité | E-mail, OAuth, hash MDP | Jetons signés, règles strictes |
| Base cloud | Métadonnées | Profil, index chiffrés | Rules par UID |
| API backend | Logique serveur | Passkeys, webhooks, quotas | Auth obligatoire |
| Stockage objet chiffré | Stockage objet | Blobs chiffrés uniquement | Clés API restreintes |
| CDN | CDN / DNS | Trafic site et CDN fichiers | DDoS, DNSSEC |
| Facturation in-app | Abonnements | Statut premium | Webhooks signés |