| SNT Chat peut voir | SNT Chat ne peut pas voir |
|---|---|
| Adresse e-mail, `@username`, UID | Corps des messages (objectif E2EE) |
| Horodatages, IDs de conversation | Pièces jointes déchiffrées |
| Statut compte, plan beta | Mots de passe OAuth (Google, GitHub…) |
| Métadonnées minimales (taille PJ chiffrée) | Clés privées et PIN appareil |
| Date de création du compte | Codes 2FA en clair |
| Dernière connexion (approximative) | Contenu des notifications push (corps message) |
| Pays / région (conformité) | Ce que vous écrivez une fois déchiffré sur votre appareil |
| Enveloppes / index chiffrés selon phase E2EE | Secrets de déchiffrement côté serveur |
Pourquoi cette distinction ?
SNT Chat utilise un modèle zero-knowledge : le chiffrement et le déchiffrement se font sur votre appareil. Nos serveurs et sous-traitants ne reçoivent que des blobs chiffrés ou des métadonnées nécessaires au fonctionnement du service (authentification, quotas, synchronisation).
Conséquence importante : si vous perdez votre appareil et vos facteurs de récupération, nous ne pouvons pas lire vos messages à votre place. C'est le principe du zero-knowledge.
Tableau technique complet
| Élément | Notre approche |
|---|---|
| Authentification | Authentification cloud |
| Pièces jointes | Stockage objet chiffré (blobs) |
| Chiffrement | AES-256-GCM côté client |
| Dérivation de clé | PBKDF2 (sel unique par utilisateur) |
| Backend | Backend API (europe-west1) |
| Les employés peuvent lire vos messages ? | Non (objectif E2EE, voir roadmap) |
| Chiffrement avant envoi ? | Oui |
| Modèle zero-knowledge | Oui |