Cinq parties d'une sauvegarde
L'affirmation « la sauvegarde est chiffrée » est incomplète tant qu'elle n'explique pas qui peut obtenir la clé et quelles métadonnées restent visibles.
- Les données : photos, vidéos, fichiers, notes et métadonnées nécessaires chiffrés.
- La clé de chiffrement : le secret qui rend le texte chiffré lisible.
- La méthode de récupération : comment un utilisateur autorisé retrouve la clé sur un appareil propre.
- Le service de stockage : le système qui détient et transporte les enregistrements chiffrés.
- L'index et les métadonnées : identifiants, tailles, horodatages, détails du compte et autres informations nécessaires à la gestion de la sauvegarde.
Le chiffrement n'élimine pas la visibilité du fournisseur
Un fournisseur de stockage peut être incapable de lire une charge correctement chiffrée côté client tout en observant un compte, la connexion de l'appareil, le nombre d'enregistrements, des tailles approximatives, des horodatages, des adresses réseau, des données de facturation ou des demandes de service. Certaines métadonnées sont nécessaires pour exploiter et défendre le service.
C'est pourquoi la confidentialité locale et la résilience cloud sont des décisions distinctes. Un coffre local uniquement réduit l'exposition au service distant mais crée un risque de défaillance d'un seul appareil. Une sauvegarde chiffrée ajoute une dépendance distante mais peut préserver les données après un vol, un dommage ou un remplacement.
La récupération est la limite critique
Si le fournisseur peut réinitialiser le mot de passe du coffre et révéler immédiatement chaque fichier protégé, le fournisseur — ou un attaquant qui compromet cette voie de réinitialisation — a une autorité de déchiffrement significative. Si vous seul détenez le secret de récupération, le fournisseur peut être incapable de récupérer le contenu, mais perdre ce secret peut rendre la sauvegarde définitivement inutile.
Stockez le matériel de récupération hors ligne, lisiblement et séparément du téléphone. Ne le photographiez pas, ne l'envoyez pas par e-mail, ne le collez pas dans une messagerie de support et ne l'enregistrez pas à côté de la sauvegarde chiffrée.
Une sauvegarde n'est réelle qu'une fois restaurée
Testez avec un échantillon à faible risque avant de lui confier du contenu irremplaçable :
Recommencez après des changements majeurs d'app, de système d'exploitation, de compte ou d'appareil.
- Créez un petit coffre avec des éléments connus.
- Terminez la sauvegarde prise en charge.
- Restaurez par la voie d'installation propre documentée.
- Vérifiez les fichiers complets, les métadonnées et les grands formats — pas seulement les vignettes.
- Verrouillez et rouvrez le coffre restauré.
- Confirmez qu'une sauvegarde ultérieure fonctionne toujours.
Suppression et conservation
Supprimer un élément local, un coffre, l'app ou un compte peut avoir des effets différents sur les enregistrements distants. Les fournisseurs peuvent conserver temporairement les données supprimées pour la synchronisation, la prévention de la fraude, la reprise après sinistre ou des obligations légales. Lisez la documentation actuelle de suppression et de confidentialité du produit plutôt que de supposer qu'un geste local détruit instantanément chaque copie côté serveur.
Le chiffrement peut garder le texte chiffré conservé illisible sans la clé, mais le cycle de vie de la clé compte. Le « broyage cryptographique » d'une clé n'est pas la même chose que prouver que chaque bloc de stockage a été réécrit physiquement.
Comment NullVault aborde la sauvegarde
NullVault pour Android crée une sauvegarde chiffrée portable que vous enregistrez explicitement dans un emplacement de stockage compatible. La sauvegarde exportée reste chiffrée et exige sa phrase de récupération de sauvegarde distincte.
La phrase de récupération n'est pas une copie des fichiers. Voir phrase de récupération contre sauvegarde chiffrée pour la distinction exacte.
Questions à poser à tout fournisseur de coffre
Guide revu le 23 août 2026.
- Le chiffrement est-il effectué avant que le stockage cloud ne reçoive du texte en clair ?
- Qui peut dériver ou récupérer la clé de déchiffrement ?
- Quelles métadonnées restent visibles ?
- Que se passe-t-il après une réinitialisation de mot de passe, une récupération de compte ou un contact avec le support ?
- Un utilisateur peut-il vérifier la fraîcheur de la sauvegarde et l'intégrité de la restauration ?
- Comment les suppressions et la conservation sont-elles gérées ?
- Que se passe-t-il si le service ou l'app disparaît ?
Amara commence par un test non sensible : « commence par un élément non sensible tout en évaluant comment fonctionnent les sauvegardes de photos chiffrées ». Ensuite, Amara suit la deuxième vérification : « verrouille l'app ou l'appareil concerné puis confirme le résultat depuis une nouvelle session ». Ce scénario fictif illustre le processus de décision ; ce n'est pas un compte rendu de tests de produit.
- Le résultat décrit par comment fonctionnent les sauvegardes de photos chiffrées ne couvre pas automatiquement les copies exportées, partagées, en cache ou synchronisées dans le cloud.
- Un identifiant perdu, un conteneur d'app supprimé, un appareil réinitialisé ou une sauvegarde non testée peuvent rendre les données protégées indisponibles.
Qu'est-ce qui rend une sauvegarde de photos véritablement chiffrée ?
Le contenu est chiffré avant ou au moment où il entre dans le stockage de sauvegarde, de sorte que le fournisseur de stockage détient du texte chiffré plutôt que des images lisibles. L'emplacement de la copie et la garde de la clé sont des questions distinctes.
Les métadonnées sont-elles protégées dans une sauvegarde chiffrée ?
Pas toujours. Les identifiants, tailles, horodatages et détails du compte peuvent rester visibles pour le service de stockage même quand la charge est illisible, alors traitez l'index comme sa propre question de divulgation.