NullVault est conçu pour chiffrer photos, vidéos, fichiers, notes privés et métadonnées gérées par l'application quand le coffre est verrouillé. Un schéma désigne un coffre à la fois et aucune liste générale n'apparaît dans l'usage normal. Ces protections réduisent l'exposition d'un appareil perdu, prêté ou examiné occasionnellement, mais ne rendent pas un téléphone compromis sûr ni les données chiffrées indétectables.
Disponibilité : NullVault est disponible sur iPhone, iPad et Android.
Le modèle de sécurité en langage clair
NullVault part d'une limite : le contenu privé doit rester chiffré quand le coffre est verrouillé. Le déverrouillage dérive l'accès du schéma tracé et d'éléments de clé protégés par la plateforme. Un schéma réussi ouvre le coffre correspondant ; l'interface n'offre pas d'inventaire consultable de tous les coffres.
Les applications reposent sur quatre principes :
- Chiffrer contenu et métadonnées au repos. Les fichiers gérés par NullVault sont stockés sous forme chiffrée authentifiée, ce qui détecte les modifications avant affichage.
- Garder l'usage local sans compte. Ouvrir et utiliser un coffre local n'exige ni compte NullVault ni serveur NullVault.
- Séparer l'accès aux coffres. Différents schémas désignent différents coffres au lieu de les sélectionner dans une liste visible.
- Refuser l'accès en cas d'échec. Si les clés requises ou l'état authentifié sont absents ou invalides, l'application doit refuser l'accès au lieu de deviner ou de revenir au texte en clair.
Consultez les architecture de sécurité pour une explication plus technique.
Protection sur Android
NullVault utilise le chiffrement authentifié AES-256-GCM, la dérivation Argon2id exigeante en mémoire et des éléments Android Keystore avec un stockage privé chiffré. Le coffre actif se verrouille lorsque NullVault passe en arrière-plan, que l'écran s'éteint ou que le délai configuré est atteint.
Les sauvegardes chiffrées portables sont des copies exportées volontairement avec leur propre phrase. La contrainte et l'effacement d'urgence invalident l'accès local futur sans effacer ces sauvegardes ni garantir un effacement physique.
Protection sur iPhone et iPad
NullVault pour iOS utilise le chiffrement authentifié AES-256-GCM, le traitement Argon2id des schémas, Apple CryptoKit et libsodium pour protéger les données locales. Il détache la session active et exige de rouvrir le coffre voulu après que l'application a quitté le premier plan.
Chaque coffre iOS possède une phrase de récupération de 24 mots. La sauvegarde iCloud chiffrée, le partage contrôlé en lecture seule avec une phrase distincte et la contrainte locale ont des limites de sécurité propres. CloudKit expose encore les métadonnées de compte, appareil, réseau, temps, taille et service nécessaires à Apple pour faire fonctionner iCloud.
Ce contre quoi NullVault est conçu pour aider
- Une personne qui trouve ou vole l'appareil verrouillé sans connaître le schéma du coffre.
- L'inspection occasionnelle par quelqu'un pouvant utiliser le téléphone mais ne devant pas voir le contenu privé.
- La modification hors ligne des données chiffrées gérées par NullVault.
- L'exposition accidentelle par navigation ordinaire ou liste générale visible des coffres.
Ce que NullVault ne peut pas promettre
NullVault ne promet ni protection absolue ni immunité à l'analyse forensique. Sa protection comporte des limites importantes :
- Un appareil rooté, jailbreaké, instrumenté malicieusement ou compromis peut capturer schémas, clés, écrans ou texte en clair pendant l'usage.
- Les schémas choisis par une personne peuvent être prévisibles. Un schéma plus long et moins évident est plus sûr qu'une forme familière.
- La conception cachée retire la liste habituelle des coffres ; elle n'élimine pas le soupçon que l'application puisse en contenir d'autres.
- Tailles, croissance du stockage, nombre d'objets chiffrés, activité cloud, historique du système de fichiers ou instantanés répétés peuvent révéler une activité protégée.
- Une personne peut photographier l'écran ou garder du contenu exporté ou partagé auparavant.
- La mémoire flash ne garantit pas de façon fiable l'effacement physique des données réécrites. La suppression ordinaire est logique et des copies chiffrées historiques peuvent rester dans les instantanés ou sauvegardes.
- La protection sous contrainte agit sur l'appareil local. Elle ne peut pas révoquer des clés ou données en clair déjà capturées et ne promet pas de supprimer les copies exportées ou sauvegardes distantes antérieures.
La liste complète est tenue sur les limites de sécurité.
Votre rôle dans la protection
- Utilisez un schéma inhabituel difficile à observer ou deviner.
- Gardez les phrases de récupération et partage hors ligne et séparées de l'appareil si possible.
- N'envoyez pas de schéma, phrase de récupération, phrase de partage ou fichier privé au support.
- Gardez le système à jour et évitez les appareils que vous pensez compromis.
- Verrouillez NullVault avant de confier l'appareil à quelqu'un.
- Traitez toute exportation volontaire comme une nouvelle copie en clair que NullVault ne contrôle plus.
Questions fréquentes
NullVault peut-il ouvrir mon coffre local ?
L'usage local n'a ni compte NullVault, ni séquestre de clés côté serveur, ni service maître de récupération. NullVault ne peut pas retrouver un schéma ou une phrase oubliés pour vous. C'est pourquoi il faut prévoir la récupération avant la perte des données.
Un coffre caché ne laisse-t-il aucune trace ?
Non. NullVault évite la liste générale et vise à limiter ce qu'un stockage chiffré copié prouve dans un modèle défini. L'application, le stockage chiffré, sa croissance, l'historique de l'appareil ou l'activité cloud peuvent rester observables.
Quelle revue de sécurité externe NullVault a-t-il reçue ?
Les projets natifs contiennent des revues ciblées de conception et d'implémentation, mais elles ne constituent pas une approbation globale des applications finales. La sortie exige une revue et des tests des builds exacts et de la configuration des services connectés.
Comment signaler un problème de sécurité ?
Écrivez à support@nullvault.app avec une description concise, la plateforme, la version de l'application et les étapes de reproduction. N'incluez pas de vrais contenus de coffre, schémas, phrases de récupération ou partage.
Références
Les affirmations principales de sécurité renvoient à des sources primaires.
Ces normes et documents de plateformes expliquent les primitives cryptographiques et les contrôles système utilisés par NullVault.
La documentation primaire décrit normes et comportement des plateformes. Ce n'est ni un audit indépendant ni une certification de l'implémentation NullVault.
Contenu de sécurité vérifié le 1er septembre 2026.