Ce que l'action vise

  • le matériel de clé protégé par l'appareil nécessaire à l'accès au coffre local ;
  • les futurs déverrouillages ordinaires des coffres locaux concernés ;
  • l'utilité pratique du texte chiffré laissé sur cette installation.

Ce qu'elle ne vise pas

Exemple : Chen déclenche l'effacement de panique sur un téléphone perdu. Une sauvegarde chiffrée portable sur un disque externe reste restaurable avec sa propre phrase de sauvegarde. Une photo exportée vers une app de messagerie reste aussi hors de NullVault. L'action invalide la voie du coffre local ; elle n'atteint pas des systèmes sans rapport.

  • les sauvegardes chiffrées portables exportées auparavant ;
  • les phrases de récupération de sauvegarde stockées ailleurs ;
  • les fichiers exportés du coffre ;
  • les copies détenues par des destinataires ou d'autres apps ;
  • les instantanés du système Android ou les copies de fournisseurs externes ;
  • les cellules flash physiques déjà écrites.

Pourquoi le stockage flash complique la « suppression sécurisée »

Les contrôleurs de stockage modernes remappent et répartissent l'usure des cellules physiques. Une app ne peut généralement pas prouver que réécrire un emplacement logique a réécrit chaque représentation physique historique. Détruire le matériel de clé cryptographique essentiel peut rendre le texte chiffré restant inutilisable sans prétendre à un assainissement physique.

Avant d'activer ou d'utiliser l'effacement de panique

Comprenez le déclencheur, testez votre plan de récupération sans déclencher l'action destructrice, vérifiez toute sauvegarde chiffrée, et décidez si la perte locale permanente correspond à la menace. Ne l'utilisez pas comme nettoyage de routine ni comme substitut aux procédures d'effacement d'appareil prises en charge.

L'effacement de panique est une capacité propre à Android. NullVault est disponible sur iPhone et iPad, mais sa fiche iOS n'annonce pas l'effacement de panique ; iOS inclut à la place un coffre de contrainte configurable. Voir la fonction d'effacement de panique pour la limite exacte du produit.

Guide revu le 28 août 2026.

Eli commence par un test non sensible : « commence par un élément non sensible tout en évaluant ce que l'effacement de panique efface — et n'efface pas ». Ensuite, Eli suit la deuxième vérification : « verrouille l'app ou l'appareil concerné puis confirme le résultat depuis une nouvelle session ». Ce scénario fictif illustre le processus de décision ; ce n'est pas un compte rendu de tests de produit.

  • Le résultat décrit par ce que l'effacement de panique efface — et n'efface pas ne couvre pas automatiquement les copies exportées, partagées, en cache ou synchronisées dans le cloud.
  • Un identifiant perdu, un conteneur d'app supprimé, un appareil réinitialisé ou une sauvegarde non testée peuvent rendre les données protégées indisponibles.

L'effacement de panique efface-t-il les fichiers eux-mêmes ?

Non. Il retire le matériel de clé requis pour l'accès local futur. Le texte chiffré restant peut encore occuper du stockage, mais sans la clé il n'est pas ordinairement utilisable.

Que ne couvre pas l'effacement de panique ?

Les sauvegardes chiffrées portables exportées auparavant, les phrases de récupération stockées ailleurs et toute copie en clair qui a quitté le coffre avant le déclenchement de l'action.

Sources principales de ce guide