Des limites honnêtes

Limites de sécurité

Comprenez les situations non couvertes par NullVault : appareils compromis, schémas faibles, limites de suppression, métadonnées cloud et exportations.

NullVault réduit des risques précis sans éliminer toutes les voies d'exposition des données privées. La limite essentielle est l'instant d'utilisation : si l'appareil, le système ou le processus est compromis pendant qu'un coffre est ouvert, un attaquant peut observer schéma, clés, écran ou texte en clair malgré un chiffrement au repos robuste.

Un appareil compromis peut observer le déverrouillage

NullVault suppose que le système et l'isolation de l'application fonctionnent au déverrouillage. L'accès root, un jailbreak, l'instrumentation malveillante, les logiciels espions, le contrôle hostile d'accessibilité ou une chaîne clavier/affichage compromise peuvent invalider cette hypothèse.

Le stockage matériel des clés et l'isolation applicative augmentent le coût des attaques hors ligne. Ils ne rendent pas fiable un système actif hostile. Si vous pensez un appareil compromis, n'y ouvrez pas de coffres sensibles.

Un schéma peut être deviné ou observé

Les schémas sont mémorisables, ce qui rend les formes communes prévisibles. Une dérivation exigeante en mémoire ralentit les essais ; elle ne transforme pas une forme familière en secret aléatoire.

Utilisez un schéma plus long et inhabituel. Cachez l'écran en le traçant, évitez de réutiliser le geste de déverrouillage du téléphone et supposez qu'une personne vous ayant vu peut mémoriser le mouvement.

Caché ne signifie pas invisible

NullVault évite une liste générale visible habituelle et désigne les coffres séparément par des schémas différents. Cela peut réduire la découverte accidentelle et ce qu'un schéma divulgué révèle.

Cela ne cache pas que NullVault accepte plusieurs coffres. Installation, fichiers chiffrés, allocation, quotas, horodatages, requêtes cloud, historique du système de fichiers ou instantanés répétés peuvent exposer activités ou corrélations. Une personne déterminée peut continuer à soupçonner un autre coffre même sans liste.

La suppression ne garantit pas l'effacement physique

Les téléphones utilisent une mémoire flash avec répartition d'usure, instantanés, caches et copies gérées par le contrôleur. Réécrire un fichier logique ne prouve pas la disparition de chaque copie physique.

Dans NullVault, la suppression ordinaire retire un élément de l'inventaire actif. D'anciennes générations chiffrées, l'historique, les sauvegardes, exportations ou copies partagées peuvent rester. Retirer un original de la photothèque système est aussi une suppression du système, pas un effacement physique vérifié.

N'interprétez pas « supprimer », « réinitialiser », « urgence » ou « contrainte » comme la promesse d'effacer toutes les copies historiques.

La protection sous contrainte est locale et tournée vers l'avenir

La conception sous contrainte de NullVault vise à garder un coffre inoffensif désigné et à invalider les autres accès locaux selon ses hypothèses documentées. C'est une action destructive à fortes conséquences, pas un effacement distant.

Elle ne peut pas :

Les lois sur la divulgation des clés, les preuves, la suppression et les fonctions sous contrainte varient. Ce site ne fournit aucun conseil juridique ou de sécurité personnelle.

La récupération crée une autorité en plus de la résilience

Une phrase de récupération ou de partage est un secret précieux. Toute personne qui l'obtient peut acquérir l'autorité définie par cette procédure. NullVault ne peut ni la réinitialiser ni la retrouver.

Sur Android, la phrase de l'appareil remplace seulement un schéma oublié tant que le coffre reste sur l'appareil d'origine. La récupération portable exige un fichier de sauvegarde chiffrée valide et sa phrase distincte.

Sur iOS, la phrase de 24 mots de chaque coffre sert à la récupération locale et à la restauration iCloud chiffrée. Une phrase de partage donne l'autorité distincte décrite par le partage et ne doit pas être confondue avec la phrase de récupération.

Perdre un appareil, toutes les sauvegardes valides ou la phrase nécessaire peut rendre les données définitivement indisponibles.

Les exportations quittent la protection du coffre

Dès que vous exportez, partagez ou copiez volontairement du contenu, le destinataire ou la destination peut le conserver hors du contrôle de NullVault.

Avant d'exporter, vérifiez la destination, son comportement de sauvegarde et les autres personnes pouvant y accéder.

Les outils PDF du navigateur créent des dérivés, pas de l'authenticité

Les outils PDF de NullVault traitent les fichiers compatibles dans le navigateur actuel et n'envoient pas les octets des documents à une API de traitement. Cela évite un transfert vers un serveur, sans rendre sûr un navigateur, une extension, un système ou un appareil non fiable.

La plupart des transformations PDF créent de nouveaux octets. Réordonner les pages, changer leurs zones, ajouter un mot de passe, compresser, remplir des formulaires, tamponner ou annoter peut invalider une signature numérique. Les outils détectent les enregistrements de signature PDF courants et gardent les documents signés en lecture seule pour les opérations modificatrices, mais cette détection ne valide pas les certificats et n'établit pas l'identité du signataire.

L'éditeur public ajoute uniquement des annotations visibles. Il ne réécrit pas les codes de glyphes cachés, ne préserve pas l'authenticité d'un document signé et ne promet pas que les changements échapperont à une analyse forensique. Le caviardage permanent crée un PDF constitué uniquement d'images et omet volontairement texte, formulaires, liens, scripts, pièces jointes, métadonnées, balises et structure d'accessibilité de la source. Il faut toujours examiner la copie téléchargée et protéger l'original et toutes les copies antérieures.

La disponibilité n'est pas garantie

Stockage corrompu, interruptions, manque d'espace, défauts de plateforme, changements de compte, pannes cloud, quotas ou perte des éléments de récupération peuvent empêcher l'accès. Les formats authentifiés rejettent volontairement les états endommagés ou modifiés plutôt que de tenter une récupération risquée.

Maintenez un plan de récupération testé pour les données irremplaçables. Ne gardez jamais l'unique phrase à côté du seul appareil ou de la seule sauvegarde qu'elle protège.

Questions fréquentes

NullVault peut-il me protéger des logiciels espions ?

Pas de façon fiable s'ils observent écran, mémoire, saisie tactile ou processus pendant le déverrouillage. Gardez le système à jour et évitez de déverrouiller sur un appareil non fiable.

Peut-on prouver combien de coffres je possède ?

NullVault ne revendique pas de résistance universelle à la preuve. L'interface normale n'a pas de liste générale, mais compromission en direct, état de l'application, historique, instantanés répétés, quotas ou métadonnées de service peuvent révéler des informations d'usage.

Le contenu supprimé est-il irrécupérable ?

NullVault retire le contenu supprimé de la vue active, mais ne garantit ni l'effacement physique de la mémoire flash ni sa suppression des instantanés historiques, sauvegardes, exportations ou appareils des destinataires.

L'effacement d'urgence Android supprimera-t-il ma sauvegarde exportée ?

Non. Il invalide l'accès local futur en retirant les éléments Android Keystore requis. Il n'efface pas les sauvegardes chiffrées exportées, instantanés système ni toutes les cellules physiques précédemment écrites.

Une phrase suffit-elle si je perds tout le reste ?

Pas forcément. L'autorité de récupération ne crée pas les données chiffrées manquantes. Suivez les instructions propres à la plateforme et gardez les sauvegardes valides requises par sa conception.

Limites vérifiées le 1er septembre 2026.