Centre de confiance

Sécurité

Le chiffrement de bout en bout commence sur votre appareil. Le contenu et les noms de vos fichiers arrivent chiffrés sur nos serveurs, et nous ne détenons pas les secrets nécessaires pour les lire. Découvrez les passkeys, la récupération de l’accès et les limites de cette protection.

Chiffrés de bout en bout, avant l’envoi

Après le déverrouillage de votre espace, les fichiers sont automatiquement chiffrés sur votre appareil avant l’envoi. Le contenu, les noms de fichiers et de dossiers ainsi que les métadonnées applicatives sensibles sont chiffrés. InfiniDrive stocke des données et des enregistrements de clés chiffrés : nous ne pouvons donc techniquement pas lire le contenu de vos fichiers chiffrés de bout en bout.

Le contenu utilise un chiffrement authentifié en flux AES-256-GCM avec une nouvelle clé pour chaque version de fichier. Les noms et métadonnées applicatives utilisent AES-256-GCM. Votre appareil vérifie le contenu chiffré avant de restituer les données déchiffrées ; des enregistrements signés lient les fichiers à leur identité et à leur version.

Vos clés et votre récupération

Votre navigateur génère vos clés localement. Une phrase secrète de chiffrement distincte les protège avec Argon2id et une enveloppe chiffrée ; une clé de récupération générée localement permet aussi de les déverrouiller. Seuls les enregistrements de clés chiffrés et les éléments publics de vérification parviennent au service. La configuration exige d’enregistrer et de vérifier votre clé de récupération.

Conservez en lieu sûr votre phrase secrète de chiffrement distincte et votre clé de récupération. Réinitialiser votre mot de passe de connexion ne déchiffre pas votre espace. Si vous perdez tous les moyens de déverrouiller vos clés, InfiniDrive ne pourra pas récupérer le contenu de vos fichiers chiffrés.

Passkeys pour accéder aux fichiers chiffrés

Utilisez une passkey pour déverrouiller vos fichiers chiffrés après la connexion. Confirmez la demande avec votre empreinte, la reconnaissance faciale ou le code PIN de l’appareil, sans saisir votre phrase de chiffrement à chaque fois.

Après avoir configuré le chiffrement, ouvrez Protection des fichiers → Passkeys, créez une passkey et vérifiez-la avant son ajout au compte. InfiniDrive ne reçoit que les enregistrements de clés chiffrés et les métadonnées publiques de la passkey, jamais vos données biométriques ni le secret qui déverrouille les clés de vos fichiers. Vos fichiers restent chiffrés de bout en bout.

Votre phrase de chiffrement et votre clé de récupération restent disponibles. Vous pouvez supprimer une passkey dans Protection des fichiers pour empêcher les futurs déverrouillages via cet enregistrement ; cela ne verrouille pas une session déjà déverrouillée. La suppression dans le gestionnaire de passkeys de votre appareil est une étape distincte. Conservez votre clé de récupération en lieu sûr.

Ce que le service peut encore voir

Le chiffrement de bout en bout protège le contenu, les noms et les métadonnées applicatives chiffrées. Il ne masque pas les données de compte et de facturation, les adresses IP, le nombre d’objets, la taille des données chiffrées, les relations entre dossiers, les enregistrements de partage ni les horodatages du service. La taille chiffrée peut révéler la taille d’origine approximative ou exacte d’un fichier. Nous traitons ces données opérationnelles pour le stockage, le contrôle d’accès, la facturation et la sécurité.

Le partage reste chiffré de bout en bout

Les liens chiffrés partagent un instantané en lecture seule des fichiers sélectionnés. Le secret de déchiffrement reste dans le fragment du lien après #, qui n’est pas envoyé au service dans la requête. Les destinataires déchiffrent dans leur navigateur sans compte et ne reçoivent que les clés des versions sélectionnées, jamais la clé de votre compte. Gardez le lien complet secret : toute personne qui le possède peut ouvrir les fichiers partagés.

Les liens peuvent expirer ou être révoqués. La révocation bloque les accès futurs via le service ; elle ne peut pas reprendre les fichiers ou les clés qu’un destinataire a déjà enregistrés.

Les fichiers s’ouvrent sur votre appareil

Les téléchargements et aperçus pris en charge sont déchiffrés et vérifiés localement. Les documents Office pris en charge s’ouvrent dans un éditeur isolé du navigateur, et les modifications enregistrées sont chiffrées avant l’envoi. Le serveur n’a pas besoin de contenu lisible pour ces opérations. Verrouiller votre espace ou vous déconnecter efface les clés déverrouillées du worker et les aperçus déchiffrés.

Une sécurité que vous pouvez examiner

Le code publié de nos composants open source modifiés permet d’examiner le chiffrement et la provenance de chaque version. La disponibilité du code ne constitue pas un audit de sécurité indépendant. Le chiffrement dépend de l’intégrité de votre appareil et du code exécuté par votre navigateur ; il ne protège pas contre un appareil compromis, une extension malveillante ou un destinataire conservant une copie téléchargée.

Infrastructures européennes

Calcul principal et stockage client exécutés dans des centres de données européens exploités par Hetzner Online GmbH. Le trafic de service interne utilise un réseau privé là où la plateforme le prend en charge ; le trafic public entre uniquement via des points de terminaison TLS contrôlés gérés par Cloudflare.

L'hébergement en Europe conserve par défaut le contenu des clients conformément à la loi européenne sur la protection des données. Cela ne rend pas en soi les données à l’abri de toute procédure judiciaire ; la Politique de Confidentialité décrit comment les demandes concernant les données sont traitées.

TLS 1.3 en transit

Tous les points de terminaison publics InfiniDrive (le site marketing, le lecteur, le panneau de compte et la page d'état) utilisent TLS 1.3 avec une gestion automatisée des certificats et des en-têtes de sécurité de transport stricts. Les connexions de clients obsolètes qui ne peuvent pas négocier le TLS moderne sont refusées plutôt que rétrogradées.

Passkeys et authentification à deux facteurs facultative

La connexion au compte prend également en charge les passkeys (WebAuthn), à ajouter dans les paramètres de connexion. Les passkeys de connexion et de déverrouillage des fichiers chiffrés se configurent séparément : la connexion seule ne déchiffre pas vos fichiers.

Chaque compte peut activer des mots de passe à usage unique (TOTP) temporels dans les paramètres de sécurité : scannez un code QR avec n'importe quelle application d'authentification standard, confirmez un code, et à partir de là, la connexion nécessite à la fois votre mot de passe et un code actuel. Les sessions actives peuvent être examinées et révoquées à partir des mêmes paramètres.

  • Les mots de passe sont stockés uniquement sous forme hachée ; le plan de contrôle ne les conserve jamais en texte clair.
  • 2FA est facultatif aujourd'hui. La perte du mot de passe et de l'authentifiant ralentit délibérément la récupération du compte : stockez les informations de récupération en toute sécurité.

Redondance du stockage basée sur RAID

Les fichiers clients résident sur des matrices de stockage avec redondance de niveau RAID, conçues pour survivre aux pannes de disque individuelles sans perte de données ni temps d'arrêt. Les métadonnées et les bases de données de services s'exécutent sur un stockage de blocs géré distinct, adapté à leur charge de travail.

Surveillance automatisée des services

Des contrôles de santé automatisés sondent en permanence le lecteur, le panneau de compte et les services de support. Les résultats alimentent la page d'état publique sur status.infinidrive.app, que tout le monde peut lire sans compte, et alertent l'équipe des opérations en cas d'échec d'une vérification. Les identifiants de requête permettent de suivre des incidents individuels sans exposer les informations d'identification.

Disponibilité et contrôle des modifications

La plateforme est conçue pour prendre en charge des centaines de milliers d'utilisateurs : la capacité est ajoutée avant la demande, les charges de travail sont gérées de manière déclarative et chaque modification de production est versionnée et examinée avant le déploiement. Ces pratiques réduisent le risque opérationnel ; ils n'éliminent pas tous les scénarios de panne, c'est pourquoi la page d'état et l'historique des incidents restent publics.

Aucune analyse de contenu ni partenariat de données

Nous ne vendons pas de données personnelles et n’analysons pas le contenu des fichiers à des fins publicitaires ou de profilage. Le chiffrement de bout en bout rend le contenu chiffré illisible pour InfiniDrive et ses fournisseurs de stockage, qui ne possèdent pas les secrets de déchiffrement. Les métadonnées de compte et d’exploitation restent soumises à la Politique de confidentialité.

Signaler un problème de sécurité

Vous avez trouvé une vulnérabilité ? Envoyez une description, l'URL concernée, les étapes de reproduction et l'impact à security@infinidrive.app. Veuillez ne pas accéder à des données qui ne vous appartiennent pas, dégrader le service ou publier un problème non résolu avant que nous ayons eu une chance raisonnable de le résoudre. Nous accusons réception et vous tenons informés de la résolution.