Sécurité et détails techniques

Pour la DSI et les consultants sécurité, les équipes risques et tous ceux qui veulent vérifier ce que nous affirmons

GCN.ONE est construit autour d'une seule contrainte : le serveur ne doit jamais voir ce que vous envoyez en clair, ni aucune clé capable de le déverrouiller. Tout ce qui suit sur cette page découle de cette règle unique - énoncé assez précisément pour être vérifié, limites comprises.

Ce qui circule, et où
Navigateur
Génère la clé, chiffre le fichier, conserve la version en clair.
Serveur
Stocke les données chiffrées et une valeur aléatoire à usage unique. Ne voit jamais la clé.
Destinataire
Ouvre le lien ; le navigateur déchiffre à l'aide de la clé contenue dans le lien.
Algorithmes et encapsulation des clés

Votre navigateur génère une clé aléatoire de 256 bits et chiffre chaque fichier avec XSalsa20-Poly1305 via libsodium secretbox. Le texte en clair ne quitte jamais le navigateur. Le serveur ne voit jamais que du texte chiffré et un nonce.

Lorsque le fichier est partagé avec un autre titulaire de compte, cette clé est encapsulée à l'intention du destinataire au moyen d'une construction hybride post-quantique - X25519 + ML-KEM-768 → HKDF → AES-256-GCM - de sorte qu'un futur adversaire quantique qui enregistrerait aujourd'hui la clé encapsulée ne pourrait toujours pas la désencapsuler.

Séparer le lien de la clé

Deux options de partage vous sont proposées côte à côte : un lien complet, avec la clé de déverrouillage incluse après le symbole # pour un accès en un clic, ou un lien accompagné d'une clé distincte pour répartir le partage sur deux canaux - envoyez le lien par e-mail et la clé via Signal, SMS ou un appel téléphonique, de sorte qu'aucun canal intercepté à lui seul ne suffise à ouvrir le fichier.

Métadonnées chiffrées

L'objet, le message et le nom de chaque fichier sont eux aussi chiffrés sur votre appareil. Le serveur ne voit jamais que des blocs de stockage brouillés et des identifiants de stockage aléatoires - ni les noms, ni les descriptions, ni le contenu.

Infrastructure et juridiction

GCN.ONE fonctionne entièrement sur une infrastructure européenne, sous juridiction de l'UE : vos données restent ainsi soumises au droit européen de la protection des données, sans dépendre d'accords de transfert transfrontalier.

À l'expiration d'un transfert, les données chiffrées sont définitivement supprimées - aucune archive, aucune sauvegarde, aucune copie résiduelle. Nous ne collectons que ce qui est nécessaire pour prouver la livraison, rien de plus.

Questions fréquentes

Non. Les fichiers, les noms de fichiers, l'objet et le message sont tous chiffrés sur votre appareil avant le téléversement. La clé de chiffrement n'est jamais transmise à nos serveurs. Nous recevons et stockons des données chiffrées que nous sommes incapables de lire.

Une infrastructure européenne sous juridiction de l'UE - vos données restent soumises au droit européen de la protection des données, sans dépendre d'accords de transfert transfrontalier.
Le relevé de livraison, la chaîne de hachage qui le sous-tend et la page publique de vérification sont documentés séparément.