Aller au contenu principal

Questions fréquentes

Trouvez des réponses aux questions courantes sur les outils côté client de ZeyroVault, nos pratiques de confidentialité et notre modèle de sécurité. Si vous ne trouvez pas ce que vous cherchez, consultez notre documentation.

Confidentialité et données

QMes données sont-elles envoyées à des serveurs ?
Non. Tout le traitement s'effectue localement dans votre navigateur. Vous pouvez le vérifier en ouvrant DevTools (F12) et en consultant l'onglet Réseau : vous y verrez nos propres fichiers et le ping de mesure sans cookie de Cloudflare, mais aucune requête contenant vos saisies. Vos données ne quittent jamais votre appareil.
QPouvez-vous récupérer mon mot de passe perdu ?
Non. Nous n'avons aucun accès à vos entrées, mots de passe ou données chiffrées. Notre architecture zéro connaissance signifie que nous ne pouvons ni voir, ni stocker, ni récupérer quoi que ce soit que vous traitez. La dérivation de clé PBKDF2 est mathématiquement irréversible. Conservez toujours vos propres sauvegardes de mots de passe et de données importantes.

Sécurité et cryptographie

QPourquoi le chiffrement est-il lent avec les gros fichiers ?
Limitations de mémoire du navigateur et de performance JavaScript. Contrairement aux applications natives, les navigateurs ont un accès mémoire restreint et une exécution JavaScript monothread pour les opérations cryptographiques. Pour les fichiers de plus de 100 Mo, envisagez des outils natifs comme OpenSSL ou VeraCrypt.
QUtilisez-vous des bibliothèques cryptographiques tierces ?
Non — à une exception près, que nous assumons. SHA-256 et SHA-1 viennent de l'API Web Crypto intégrée au navigateur, maintenue par les éditeurs de navigateurs (Google, Mozilla, Apple, Microsoft). Cette API ne propose pas MD5 : pour MD5, l'outil de hachage et celui de HMAC utilisent donc une petite implémentation JavaScript livrée avec le bundle de cette page. Il n'y a aucun service de chiffrement, et aucune requête contenant vos saisies ne quitte votre navigateur.
QPuis-je utiliser ces outils hors ligne ?
Oui. Une fois une page d'outil ouverte en ligne, elle continue de fonctionner hors ligne, et la coque applicative est en cache : les pages déjà visitées se chargent depuis le cache. Les pages jamais ouvertes affichent un avis hors ligne ; ouvrir directement un fichier HTML enregistré (protocole file://) ne fonctionne pas, car les pages exportées chargent leurs scripts depuis le site.
QLe navigateur mobile est-il pris en charge ?
Partiellement. Nos outils fonctionnent sur les navigateurs mobiles, mais nous recommandons un navigateur de bureau pour les tâches de sécurité critiques. Les navigateurs mobiles peuvent présenter des implémentations différentes de l'API Web Crypto, des limites de mémoire et des comportements de clavier qui peuvent affecter l'utilisabilité.

Utilisation et compatibilité

QQuelle est la sécurité du chiffrement AES-256-GCM ?
AES-256-GCM est l'un des chiffrements authentifiés normalisés du chiffrement symétrique : il est spécifié dans les NIST FIPS 197 et NIST SP 800-38D et figure parmi les suites AES-256 de TLS 1.3. Le facteur limitant n'est pas l'algorithme mais votre mot de passe : une clé de 256 bits rend la force brute inexploitable, un mot de passe court ou réutilisé non. Utilisez des mots de passe longs et aléatoires, sans jamais les réutiliser.
QLes extensions de navigateur sont-elles un risque de sécurité ?
Oui, potentiellement. Les extensions disposant de permissions étendues peuvent accéder au contenu des pages, y compris les mots de passe et les données chiffrées. Nous recommandons : 1) d'utiliser le mode navigation privée qui désactive généralement les extensions, 2) de désactiver les extensions inutiles, 3) d'utiliser un profil de navigateur dédié pour les tâches sensibles.
QQuels navigateurs sont pris en charge ?
Nous prenons en charge tous les navigateurs modernes disposant de l'API Web Crypto : Chrome 90+, Firefox 88+, Safari 14+, Edge 90+. Internet Explorer n'est pas pris en charge. Pour une sécurité optimale, utilisez toujours la dernière version de votre navigateur préféré.
QComment vérifier que le code n'a pas été falsifié ?
Vous pouvez vérifier nos affirmations en : 1) inspectant directement le code source dans DevTools, 2) surveillant l'onglet Réseau — vous verrez nos propres ressources plus un script de mesure sans cookie de Cloudflare (static.cloudflareinsights.com), et aucune requête contenant vos saisies, 3) enregistrant la page et l'utilisant hors ligne, 4) utilisant un analyseur de paquets pour confirmer que rien de ce que vous collez, chiffrez ou hachez n'est transmis.

Dépannage

QPourquoi la page demande-t-elle l'accès au presse-papiers ?
Nous utilisons l'accès au presse-papiers uniquement lorsque vous cliquez sur les boutons « Copier » – pour copier les résultats. Nous ne lisons jamais le presse-papiers sans action explicite de votre part. Vous pouvez refuser la permission et continuer à utiliser toutes les fonctionnalités ; il suffira de sélectionner et copier le texte manuellement.
QPuis-je utiliser ces outils pour des données de production ?
Nos outils utilisent une cryptographie conforme aux normes industrielles, mais ils sont conçus pour le développement, les tests et l'usage personnel. Pour les systèmes de production traitant des données sensibles, nous recommandons des bibliothèques établies comme OpenSSL, libsodium ou les modules cryptographiques intégrés de votre langage, qui ont fait l'objet d'audits de sécurité formels.
QComment fonctionne l'architecture zéro connaissance ?
Notre architecture zéro connaissance signifie que tout le traitement s'effectue localement dans votre navigateur. Vos données ne quittent jamais votre appareil et nous n'avons aucun moyen d'y accéder, de les stocker ou de les traiter. Cela est rendu possible par JavaScript côté client et l'API Web Crypto, qui s'exécutent entièrement dans votre environnement navigateur.

Encore des questions ?

Si vous ne trouvez pas la réponse souhaitée, consultez notre documentation détaillée.