Sécurité

Cette page explique ce qui protège vos fichiers, et ce qui ne les protège pas. Le nom de chaque méthode est donné entre parenthèses pour les curieux.

En bref

Une identité, des clés qui restent sur l’appareil

Ajouter un appareil

Connexions

Un appareil perdu ou volé

La règle des 7 jours au quotidien

Le tampon vient d’un appareil qui a le rôle de tamponneur : par défaut, votre premier appareil, qui le renouvelle chaque jour. Si aucun tamponneur n’est allumé pendant plus de 7 jours, vos autres appareils mettent leur synchronisation en pause jusqu’à ce qu’un tamponneur soit joignable.

Si vous avez un nœud Linux toujours allumé, faites-en un tamponneur : votre identité ne dépendra plus d’un seul ordinateur portable. Cela se fait avec une commande décrite dans le guide de déploiement du nœud ; l’application ne le propose pas encore.

Post-quantique

Un trafic enregistré aujourd’hui pourrait être déchiffré plus tard par un ordinateur quantique. L’échange de clés et les signatures de Tressyl associent chacun une méthode classique et une méthode post-quantique : la protection tient tant que l’une des deux tient. Voir Que veut dire « post-quantique » ici ?

À garder en tête

Signaler une vulnérabilité

Un canal privé pour les signalements de sécurité sera publié avec la première version publique. D’ici là, il n’existe pas de moyen public d’en signaler une.