Notions de sécurité

Qu’est-ce qu’AES-256-GCM ?

AES-256-GCM est un chiffrement authentifié qui associe AES avec une clé de 256 bits au mode Galois/Counter Mode pour protéger la confidentialité et détecter les modifications non autorisées.

AES-256-GCM est un chiffrement authentifié qui associe AES avec une clé de 256 bits au mode Galois/Counter Mode pour protéger la confidentialité et détecter les modifications non autorisées.

Ce que le nom indique

AES désigne le chiffrement par blocs ; 256 indique la longueur de la clé en bits ; GCM est le mode qui ajoute l’authentification. Le résultat est plus utile que la seule confidentialité : un coffre devrait rejeter des données chiffrées altérées au lieu d’afficher des données corrompues comme si elles étaient authentiques. La publication NIST SP 800-38D définit GCM comme un chiffrement authentifié avec données associées.

Ce que le nom ne prouve pas

Le nom d’un algorithme ne mesure pas la sécurité globale d’une application. Un schéma de déverrouillage prévisible, une phrase de récupération exposée, un appareil compromis ou une clé mal gérée peuvent compromettre un système utilisant un chiffrement reconnu. L’authentification a aussi un périmètre : elle protège les informations couvertes par l’opération authentifiée, pas chaque fichier environnant, compte cloud ou capture d’écran.

Pour évaluer un coffre chiffré, demandez ce qui reste lisible lorsqu’il est verrouillé. Les noms de fichiers, les miniatures et les enregistrements de base de données peuvent révéler des informations sensibles même si la photo originale est chiffrée.

Dans NullVault

NullVault documente l’utilisation d’AES-256-GCM pour les contenus et métadonnées gérés par l’application. Le traitement des schémas et les protections de la plateforme constituent des éléments distincts de cette architecture de sécurité. La longueur de clé de 256 bits ne doit pas être présentée comme la robustesse d’un schéma choisi par une personne.

Pour une vérification pratique, importez un fichier anodin, verrouillez le coffre et confirmez que la navigation normale dans l’application nécessite un nouveau déverrouillage. Cela teste le comportement visible ; ce n’est pas un audit cryptographique. Poursuivez avec le fonctionnement des coffres photo chiffrés et le les raisons de chiffrer les noms de fichiers et les métadonnées.