Centre de confiance

Sécurité

Les contrôles qui protègent votre compte et vos fichiers, décrits avec leurs limites — afin que vous puissiez les juger honnêtement.

En vigueur le 9 août 2026

Infrastructures européennes

Calcul principal et stockage client exécutés dans des centres de données européens exploités par Hetzner Online GmbH. Le trafic de service interne utilise un réseau privé là où la plateforme le prend en charge ; le trafic public entre uniquement via des points de terminaison TLS contrôlés gérés par Cloudflare.

L'hébergement en Europe conserve par défaut le contenu des clients conformément à la loi européenne sur la protection des données. Cela ne rend pas en soi les données à l’abri de toute procédure judiciaire ; la Politique de Confidentialité décrit comment les demandes concernant les données sont traitées.

TLS 1.3 en transit

Tous les points de terminaison publics InfiniDrive (le site marketing, le lecteur, le panneau de compte et la page d'état) utilisent TLS 1.3 avec une gestion automatisée des certificats et des en-têtes de sécurité de transport stricts. Les connexions de clients obsolètes qui ne peuvent pas négocier le TLS moderne sont refusées plutôt que rétrogradées.

Limitation : InfiniDrive chiffre les données en transit et protège l'infrastructure au repos, mais n'offre actuellement pas de chiffrement de bout en bout côté client. Nous ne décrivons délibérément pas le service comme « chiffré de bout en bout ».

Authentification à deux facteurs en option

Chaque compte peut activer des mots de passe à usage unique (TOTP) temporels dans les paramètres de sécurité : scannez un code QR avec n'importe quelle application d'authentification standard, confirmez un code, et à partir de là, la connexion nécessite à la fois votre mot de passe et un code actuel. Les sessions actives peuvent être examinées et révoquées à partir des mêmes paramètres.

  • Les mots de passe sont stockés uniquement sous forme hachée ; le plan de contrôle ne les conserve jamais en texte clair.
  • 2FA est facultatif aujourd'hui. La perte du mot de passe et de l'authentifiant ralentit délibérément la récupération du compte : stockez les informations de récupération en toute sécurité.

Redondance du stockage basée sur RAID

Les fichiers clients résident sur des matrices de stockage avec redondance de niveau RAID, conçues pour survivre aux pannes de disque individuelles sans perte de données ni temps d'arrêt. Les métadonnées et les bases de données de services s'exécutent sur un stockage de blocs géré distinct, adapté à leur charge de travail.

Limitation : RAID protège contre les pannes de disque, et non contre la suppression, l'écrasement, les ransomwares sur vos appareils ou les sinistres au niveau du site. L'historique des versions et la récupération des fichiers supprimés couvrent les erreurs quotidiennes ; les sauvegardes indépendantes restent la bonne réponse pour les données irremplaçables.

Surveillance automatisée des services

Des contrôles de santé automatisés sondent en permanence le lecteur, le panneau de compte et les services de support. Les résultats alimentent la page d'état publique sur status.infinidrive.app, que tout le monde peut lire sans compte, et alertent l'équipe des opérations en cas d'échec d'une vérification. Les identifiants de requête permettent de suivre des incidents individuels sans exposer les informations d'identification.

Disponibilité et contrôle des modifications

La plateforme est conçue pour prendre en charge des centaines de milliers d'utilisateurs : la capacité est ajoutée avant la demande, les charges de travail sont gérées de manière déclarative et chaque modification de production est versionnée et examinée avant le déploiement. Ces pratiques réduisent le risque opérationnel ; ils n'éliminent pas tous les scénarios de panne, c'est pourquoi la page d'état et l'historique des incidents restent publics.

Ce que nous ne revendiquons pas

Une sécurité honnête signifie nommer des limites. InfiniDrive n'offre actuellement pas de chiffrement de bout en bout côté client, ne publie pas de pourcentage de disponibilité audité et ne détient aucune certification tierce. Si l’un de ces éléments change, il apparaîtra ici avec des détails vérifiables – et non comme une ligne marketing.

Signaler un problème de sécurité

Vous avez trouvé une vulnérabilité ? Envoyez une description, l'URL concernée, les étapes de reproduction et l'impact à [email protected]. Veuillez ne pas accéder à des données qui ne vous appartiennent pas, dégrader le service ou publier un problème non résolu avant que nous ayons eu une chance raisonnable de le résoudre. Nous accusons réception et vous tenons informés de la résolution.