Sécurité

Sécurité NullVault

Découvrez comment NullVault pour iOS et Android protège les fichiers privés et les limites de sécurité que chaque utilisateur doit comprendre.

NullVault est conçu pour chiffrer photos, vidéos, fichiers, notes privés et métadonnées gérées par l'application quand le coffre est verrouillé. Un schéma désigne un coffre à la fois et aucune liste générale n'apparaît dans l'usage normal. Ces protections réduisent l'exposition d'un appareil perdu, prêté ou examiné occasionnellement, mais ne rendent pas un téléphone compromis sûr ni les données chiffrées indétectables.

Disponibilité : NullVault est disponible sur iPhone, iPad et Android.

Le modèle de sécurité en langage clair

NullVault part d'une limite : le contenu privé doit rester chiffré quand le coffre est verrouillé. Le déverrouillage dérive l'accès du schéma tracé et d'éléments de clé protégés par la plateforme. Un schéma réussi ouvre le coffre correspondant ; l'interface n'offre pas d'inventaire consultable de tous les coffres.

Les applications reposent sur quatre principes :

  1. Chiffrer contenu et métadonnées au repos. Les fichiers gérés par NullVault sont stockés sous forme chiffrée authentifiée, ce qui détecte les modifications avant affichage.
  2. Garder l'usage local sans compte. Ouvrir et utiliser un coffre local n'exige ni compte NullVault ni serveur NullVault.
  3. Séparer l'accès aux coffres. Différents schémas désignent différents coffres au lieu de les sélectionner dans une liste visible.
  4. Refuser l'accès en cas d'échec. Si les clés requises ou l'état authentifié sont absents ou invalides, l'application doit refuser l'accès au lieu de deviner ou de revenir au texte en clair.

Consultez les architecture de sécurité pour une explication plus technique.

Protection sur Android

NullVault utilise le chiffrement authentifié AES-256-GCM, la dérivation Argon2id exigeante en mémoire et des éléments Android Keystore avec un stockage privé chiffré. Le coffre actif se verrouille lorsque NullVault passe en arrière-plan, que l'écran s'éteint ou que le délai configuré est atteint.

Les sauvegardes chiffrées portables sont des copies exportées volontairement avec leur propre phrase. La contrainte et l'effacement d'urgence invalident l'accès local futur sans effacer ces sauvegardes ni garantir un effacement physique.

Protection sur iPhone et iPad

NullVault pour iOS utilise le chiffrement authentifié AES-256-GCM, le traitement Argon2id des schémas, Apple CryptoKit et libsodium pour protéger les données locales. Il détache la session active et exige de rouvrir le coffre voulu après que l'application a quitté le premier plan.

Chaque coffre iOS possède une phrase de récupération de 24 mots. La sauvegarde iCloud chiffrée, le partage contrôlé en lecture seule avec une phrase distincte et la contrainte locale ont des limites de sécurité propres. CloudKit expose encore les métadonnées de compte, appareil, réseau, temps, taille et service nécessaires à Apple pour faire fonctionner iCloud.

Ce contre quoi NullVault est conçu pour aider

Ce que NullVault ne peut pas promettre

NullVault ne promet ni protection absolue ni immunité à l'analyse forensique. Sa protection comporte des limites importantes :

La liste complète est tenue sur les limites de sécurité.

Votre rôle dans la protection

Questions fréquentes

NullVault peut-il ouvrir mon coffre local ?

L'usage local n'a ni compte NullVault, ni séquestre de clés côté serveur, ni service maître de récupération. NullVault ne peut pas retrouver un schéma ou une phrase oubliés pour vous. C'est pourquoi il faut prévoir la récupération avant la perte des données.

Un coffre caché ne laisse-t-il aucune trace ?

Non. NullVault évite la liste générale et vise à limiter ce qu'un stockage chiffré copié prouve dans un modèle défini. L'application, le stockage chiffré, sa croissance, l'historique de l'appareil ou l'activité cloud peuvent rester observables.

Quelle revue de sécurité externe NullVault a-t-il reçue ?

Les projets natifs contiennent des revues ciblées de conception et d'implémentation, mais elles ne constituent pas une approbation globale des applications finales. La sortie exige une revue et des tests des builds exacts et de la configuration des services connectés.

Comment signaler un problème de sécurité ?

Écrivez à support@nullvault.app avec une description concise, la plateforme, la version de l'application et les étapes de reproduction. N'incluez pas de vrais contenus de coffre, schémas, phrases de récupération ou partage.

Références

Les affirmations principales de sécurité renvoient à des sources primaires.

Ces normes et documents de plateformes expliquent les primitives cryptographiques et les contrôles système utilisés par NullVault.

La documentation primaire décrit normes et comportement des plateformes. Ce n'est ni un audit indépendant ni une certification de l'implémentation NullVault.

Contenu de sécurité vérifié le 1er septembre 2026.