Un coffre est un système, pas un écran de verrouillage

Presque toutes les apps de coffre se ressemblent au moment du déverrouillage, c'est pourquoi les captures d'écran sont une mauvaise base pour en choisir une. Les différences apparaissent à travers tout le cycle de vie : importation, stockage, déverrouillage, affichage, exportation, sauvegarde, restauration, suppression et support.

Une faiblesse ou une ambiguïté à l'une quelconque de ces étapes peut saper une affirmation de chiffrement par ailleurs impressionnante. Évaluez la chaîne, pas le cadenas.

Confirmez la disponibilité avant toute chose

Vérifiez que le produit est réellement distribué sur votre plateforme, dans votre région, à la version dont vous lisez le compte rendu. Les apps de coffre sont souvent évaluées sur la base d'annonces, de feuilles de route ou de l'ensemble de fonctions de l'autre plateforme.

Les différences de plateforme sont normales et ne sont pas en soi un signal d'alarme — mais un fournisseur qui les fond en une seule promesse vous dit quelque chose sur la façon dont il gère les autres affirmations.

Lisez le modèle de stockage et de clés

Cherchez une réponse documentée à quatre questions : quel algorithme et quel mode protègent le contenu des fichiers, comment la clé est dérivée de votre identifiant, où vit ce matériel de clé pendant que l'app est fermée, et si les noms de fichiers, les vignettes et les métadonnées sont protégés en plus des fichiers.

Un fournisseur qui publie cela invite à l'examen, ce qui est en soi un signal. Un fournisseur qui ne publie qu'un nom de chiffrement demande une confiance qu'il n'a pas étayée.

Comprenez le modèle de compte

Le fait qu'un compte soit requis change substantiellement le modèle de menace. Un coffre local sans compte retire toute une catégorie de risque distant et déplace la récupération entièrement sur vous. Un coffre basé sur un compte peut offrir des voies de réinitialisation pratiques, au prix d'une partie qui peut potentiellement autoriser l'accès.

Aucun n'est universellement correct. Ce qui importe, c'est que vous sachiez lequel vous avez choisi et pourquoi.

Testez le cycle de vie complet avec des fichiers qui vous importent peu

  • Confirmez que le produit est véritablement disponible pour votre plateforme et version.
  • Lisez la documentation de stockage, de dérivation de clés, de métadonnées et de compte.
  • Importez un fichier de qualité originale et vérifiez qu'il se lit ou s'ouvre correctement dans le coffre.
  • Verrouillez complètement, rouvrez depuis un démarrage à froid, et exportez de nouveau le fichier.
  • Créez une sauvegarde, restaurez-la après une réinstallation, et ouvrez du contenu réel depuis la copie restaurée.
  • Lisez la page des limites et confirmez ce qui se passe après désinstallation ou perte d'appareil.

Comment lire le marketing

  • Choisir à partir de captures d'écran ou d'une icône d'app plutôt que de la documentation.
  • Faire confiance aux étiquettes « de qualité militaire » ou similaires qui ne décrivent rien de précis.
  • Traiter une icône déguisée comme un contrôle de sécurité plutôt que social.
  • Omettre le test de restauration parce que l'importation a fonctionné.
  • Supposer qu'une note élevée en boutique reflète un examen de sécurité plutôt que l'ergonomie.

La question que la plupart des gens omettent

Demandez ce qui se passe le pire jour : le téléphone est perdu, l'app a disparu, et vous avez oublié l'identifiant. Quelle que soit la réponse, elle devrait être documentée avant que vous ne confiiez du contenu au coffre.

Un coffre qui ne peut pas répondre clairement à cette question n'est pas un endroit plus sûr pour vos photos que la pellicule — c'est un endroit différent, avec le même risque et moins de visibilité.

Leo commence par un test non sensible : « Confirme que le produit est réellement disponible pour ta plateforme ». Ensuite, Leo suit la deuxième vérification : « Lis le modèle de stockage, de dérivation de clés, de métadonnées et de compte ». Ce scénario fictif illustre le processus de décision ; ce n'est pas un compte rendu de tests de produit.

  • Choisir à partir de captures d'écran seules
  • Faire confiance à des étiquettes de chiffrement vagues
  • Omettre le test de restauration

Un déguisement en calculatrice ajoute-t-il du chiffrement ?

Pas en soi. Le camouflage et la protection cryptographique sont des fonctions distinctes.

Un coffre devrait-il avoir une liste maîtresse ?

Cela dépend des besoins d'ergonomie. NullVault évite délibérément une liste maîtresse visible et associe différents schémas à différents espaces.

Sources principales de ce guide