Trust Center

Zero-knowledge

Même notre équipe ne doit pas pouvoir lire le contenu de vos messages (objectif E2EE).

Chiffrement client · v1.0 Clés locales · v1.0 Blobs illisibles serveur · v1.0

Dernière vérification : juillet 2026 (RC1 device smoke)

Qu'est-ce que zero-knowledge ?

Dans un service zero-knowledge (ou « zero-access »), le fournisseur ne possède jamais les clés permettant de déchiffrer vos données. Le chiffrement et le déchiffrement se produisent exclusivement sur votre appareil.

Nous ne possédons pas vos clés privées ni votre PIN appareil. Sans ces secrets, nous ne pouvons pas reconstituer le contenu de vos messages ou pièces jointes, même avec une assignation judiciaire.

Comment ça fonctionne

  1. Création des clés sur l'appareil : identité et clés de session générées localement (CSPRNG).
  2. Verrou app : PIN/biométrie protège l'accès aux clés en mémoire sur le téléphone.
  3. Pièces jointes : chiffrement AES-256-GCM avant envoi. Seul un blob illisible atteint le stockage objet.
  4. Messages : déploiement progressif du Double Ratchet (Signal) ; l'état exact est documenté sur Ce que SNT Chat voit.

Ce que « zero-knowledge » ne signifie pas

  • Ce n'est pas « anonyme », nous connaissons votre e-mail et votre UID pour gérer votre compte.
  • Ce n'est pas une protection contre un malware déjà installé sur votre appareil.
  • Ce n'est pas récupérable si vous perdez votre clé de récupération et votre accès à l'app déverrouillée.

→ Tableau : ce que SNT Chat peut et ne peut pas voir

→ Modèle de menace complet