Chargement...
Utilisez les flèches pour naviguer, Entrée pour sélectionner, Échap pour fermer le menu.
Chargement...
Des réponses claires sur le fonctionnement de nos outils de chiffrement gratuits et la protection de votre vie privée.
Zéro connaissance signifie que nous n'avons jamais accès à vos données non chiffrées ni à vos clés de chiffrement. Tout le chiffrement se fait dans votre navigateur avec AES-256-GCM avant que quoi que ce soit ne quitte votre appareil. Votre clé de chiffrement de 256 bits est dérivée de votre phrase secrète dans le navigateur et n'est jamais transmise sur le réseau. Même si nos serveurs étaient compromis, vos données resteraient protégées — sans votre clé, la sortie chiffrée est indiscernable de données aléatoires. Une attaque par force brute contre une clé de 256 bits exigerait de tester 2^256 combinaisons possibles (environ 1,1 × 10^77) — bien plus que le nombre de secondes que compte l'âge de l'univers.
Oui. AES-256 est normalisé par le NIST dans la FIPS 197 et approuvé pour protéger les informations classifiées du gouvernement américain jusqu'au niveau TOP SECRET. Le « 256 » désigne la taille de la clé en bits — il existe 2^256 clés possibles, soit environ 1,1 × 10^77. Même un ordinateur testant mille milliards de clés par seconde aurait besoin d'environ 10^47 fois l'âge de l'univers de 13,8 milliards d'années pour les épuiser. Nous utilisons AES en mode GCM (normalisé dans NIST SP 800-38D), qui assure à la fois confidentialité et vérification d'intégrité. Aucun algorithme quantique connu ne casse AES-256. L'algorithme de Grover ramène la force effective de la clé à 128 bits, et ces opérations doivent s'exécuter l'une après l'autre : le gain pratique reste donc faible.
Vos données en clair d'origine et vos clés de chiffrement ne quittent jamais votre appareil. Le chiffrement se fait localement via la Web Crypto API avant toute requête réseau. Si vous utilisez notre fonctionnalité de stockage, ce qui arrive sur nos serveurs est un texte chiffré AES-256-GCM — un bloc binaire brouillé qui, sans la clé de 256 bits, est cryptographiquement indiscernable de données aléatoires. Nous stockons ces données chiffrées sans métadonnées d'identification. Vous définissez le délai d'expiration, et les données chiffrées sont automatiquement supprimées après cette période.
Aucun compte nécessaire — vous pouvez commencer à chiffrer en moins de 10 secondes. Rendez-vous sur la page des outils, saisissez ou importez vos données, et chiffrez immédiatement. Nous croyons que les outils de confidentialité doivent être accessibles sans barrières : pas d'inscription, pas d'e-mail, pas d'informations personnelles collectées. Le chiffrement s'exécute entièrement dans votre navigateur, il n'y a donc rien à quoi se connecter — votre appareil fait tout le travail.
Oui. Une fois la page chargée, vous pouvez vous déconnecter et continuer à utiliser les outils. Toutes les opérations de chiffrement utilisent la Web Crypto API — une norme W3C intégrée à tous les navigateurs modernes depuis 2014 — et s'exécutent entièrement sur votre processeur. Rien de ce que vous saisissez ou téléversez ne nous est envoyé pendant le chiffrement ou le déchiffrement ; la sortie chiffrée ne quitte votre appareil que si vous choisissez de la stocker ou de la partager. Vous n'avez besoin d'internet que pour charger la page initialement.
Nous ne pouvons pas récupérer votre clé — et c'est voulu. Les clés sont dérivées localement avec PBKDF2 (RFC 8018 / PKCS #5) et 100 000 itérations de HMAC-SHA-256, et ne sont jamais transmises. Si vous perdez votre clé, les données chiffrées AES-256-GCM deviennent définitivement inaccessibles à tous, y compris à nous. C'est une caractéristique de l'architecture zéro connaissance, pas un bug : avec 2^256 clés possibles, un ordinateur testant mille milliards de clés par seconde aurait besoin d'environ 10^47 fois l'âge de l'univers pour trouver la vôtre. Nous recommandons de stocker les clés dans un gestionnaire de mots de passe.
Ce site web (zeyrovault.com) est actuellement sans publicité. Nous prévoyons d'afficher des publicités non intrusives et clairement identifiées (par exemple via EthicalAds) une fois que le site atteindra un trafic suffisant, afin de couvrir les coûts d'hébergement et de développement. Les outils sur tools.zeyrovault.com sont — et resteront — totalement sans publicité. Nous ne vendons pas de données, ne facturons pas de fonctionnalités et n'exigeons pas de comptes. Votre vie privée n'est pas le produit.
Le chiffrement se fait sur votre appareil, pas sur nos serveurs. La plupart des services chiffrent les données sur leurs serveurs avec des clés qu'ils gèrent — ce qui signifie qu'ils pourraient potentiellement accéder à votre texte en clair. ZeyroVault chiffre avec AES-256-GCM entièrement sur votre appareil via la Web Crypto API avant toute transmission de données. Nous ne voyons jamais votre contenu d'origine, votre mot de passe ni votre clé de chiffrement de 256 bits. Même sous contrainte d'une ordonnance judiciaire, nous n'avons ni données en clair ni clés à remettre. C'est une différence architecturale fondamentale, pas un choix de politique.
Tout navigateur prenant en charge la Web Crypto API — dont Chrome, Firefox, Safari, Edge, Opera et Brave, sur ordinateur comme sur mobile. La Web Crypto API est une recommandation du W3C, donc une norme web formelle testée sur plusieurs implémentations. Un navigateur qui ne reçoit plus de mises à jour de sécurité ne peut pas exécuter les outils.
Oui. Notre page Fonctionnement documente en détail tout le processus de chiffrement. Nous n'utilisons que des normes publiquement examinées : AES-256-GCM (NIST FIPS 197 + NIST SP 800-38D) pour le chiffrement et PBKDF2 (RFC 8018 / PKCS #5) avec 100 000 itérations de HMAC-SHA-256 pour la dérivation de clés. Nous n'utilisons ni algorithmes propriétaires ni algorithmes sur mesure. Pour une vérification technique, ouvrez les outils de développement de votre navigateur (F12) puis l'onglet Réseau — vous constaterez qu'aucune donnée lisible n'est transmise pendant le chiffrement. Tout le processus est côté client, et le code source peut être inspecté dans votre navigateur.
Aucun compte, aucune configuration — ouvrez et commencez à chiffrer.