Un modèle mental simple
Imaginez une caisse de transport verrouillée avec un sceau d'inviolabilité numéroté. Le chiffrement masque le contenu ; l'authentification détecte si la caisse ou son étiquette ont changé. L'analogie est imparfaite, mais elle explique pourquoi un coffre chiffré ne devrait pas se contenter de brouiller des octets — il devrait aussi refuser les enregistrements modifiés.
Quatre éléments comptent
Réutiliser un nonce GCM avec la même clé peut gravement compromettre la sécurité. La bonne cryptographie dépend donc de la conception du format, de l'aléa, du cycle de vie des clés, de la gestion des erreurs et de la liaison au contexte — pas seulement du nom de l'algorithme.
Exemple : Un coffre chiffre deux photos identiques avec des nonces distincts. Leur texte chiffré devrait différer. Si un attaquant échange un fragment d'un fichier vers un autre, le contexte authentifié et l'étiquette devraient provoquer le rejet de l'enregistrement au lieu d'afficher un texte en clair corrompu.
- Clé : Matériel secret qui autorise le chiffrement et le déchiffrement.
- Nonce : Une valeur qui doit être unique pour chaque chiffrement sous une clé donnée.
- Texte chiffré : La forme protégée stockée sur le disque ou dans une sauvegarde.
- Étiquette d'authentification : Preuve vérifiée avant d'accepter le résultat déchiffré.
Pourquoi les noms de fichiers et les vignettes comptent
Chiffrer uniquement les octets de l'image originale peut encore révéler des noms, des dates, des aperçus, des notes ou l'appartenance à des albums. NullVault est conçu pour chiffrer le contenu des fichiers, les noms de fichiers, les métadonnées et les aperçus gérés par l'app avant de les stocker dans le stockage privé de l'app.
Ce qu'AES-256-GCM ne résout pas
Il ne transforme pas un schéma humain prévisible en une clé cryptographique aléatoire ; c'est pourquoi la dérivation de clés compte. Il ne protège pas le contenu pendant qu'il est légitimement ouvert à l'écran, ne supprime pas les exportations, ne vainc pas un système d'exploitation compromis et ne garantit pas la récupération après la perte de l'appareil.
La conception plus large de NullVault est documentée dans l'architecture de sécurité. Continuez avec pourquoi Argon2id est utilisé pour les schémas pour comprendre le côté secret humain du système.
Référence normative
GCM est normalisé par NIST dans SP 800-38D. Une étiquette d'algorithme n'est pas un audit ; les détails d'implémentation et le système environnant déterminent la protection réelle.
Guide revu le 28 août 2026.
Maya commence par un test non sensible : « commence par un élément non sensible tout en évaluant aes-256-gcm expliqué sans le jargon ». Ensuite, Maya suit la deuxième vérification : « verrouille l'app ou l'appareil concerné puis confirme le résultat depuis une nouvelle session ». Ce scénario fictif illustre le processus de décision ; ce n'est pas un compte rendu de tests de produit.
- Le résultat décrit par aes-256-gcm expliqué sans le jargon ne couvre pas automatiquement les copies exportées, partagées, en cache ou synchronisées dans le cloud.
- Un identifiant perdu, un conteneur d'app supprimé, un appareil réinitialisé ou une sauvegarde non testée peuvent rendre les données protégées indisponibles.
Qu'ajoute la partie GCM par rapport à l'AES simple ?
L'authentification. GCM produit une étiquette d'authentification à côté du texte chiffré, de sorte que l'application peut détecter et rejeter les données qui ont été altérées au lieu de déchiffrer un contenu corrompu ou manipulé.
Pourquoi le nonce doit-il être unique ?
Réutiliser un nonce avec la même clé sape les garanties du mode et peut exposer des relations entre les messages chiffrés. Une valeur unique par chiffrement est une exigence, pas une recommandation.