Partage sécurisé : partagez un coffre-fort crypté
Créez une phrase de partage unique pour une personne de confiance. Vaultaire crypte les fichiers partagés avant qu'ils ne quittent votre appareil, envoie les données cryptées via iCloud et les déchiffre sur l'appareil du destinataire. Le propriétaire reste le seul écrivain et peut révoquer tout accès ultérieur.
Le partage sécurisé donne à un destinataire un accès en lecture seule à une copie cryptée d'un coffre-fort. Le destinataire a besoin de Vaultaire, d'une connexion iCloud et de la phrase de partage inutilisée. La phrase est distincte de votre modèle et de votre phrase de récupération.
Qu’est-ce que le partage sécurisé ?
Le partage sécurisé permet d'envoyer une collection de fichiers privés sans placer de copies lisibles dans le stockage cloud. Vaultaire chiffre la charge utile partagée sur l'appareil du propriétaire. CloudKit stocke la charge utile chiffrée et les enregistrements nécessaires pour réclamer, mettre à jour et révoquer le partage. L'appareil du destinataire décrypte les fichiers localement.
La phrase de partage est un identifiant de réclamation unique. Il identifie le partage et fournit le matériel nécessaire à son ouverture. Une fois qu'un destinataire réclame le partage, la même phrase ne peut pas être utilisée pour le réclamer à nouveau. Créez un partage distinct pour chaque personne.
Vaultaire ne nécessite pas de compte ou d'adresse e-mail distinct. Le partage sécurisé utilise CloudKit d'Apple, les deux appareils doivent donc être connectés à iCloud et avoir besoin d'une connexion réseau pour créer ou revendiquer le partage.
Comment fonctionne le partage, étape par étape
Chaque action passe par quatre étapes claires.
Étape 1 : vous générez une phrase de partage
Dans un coffre-fort détenu, appuyez sur « Partager ». Vaultaire génère une phrase distincte de votre schéma de déverrouillage et de votre phrase de récupération. Vous pouvez également définir une date d'expiration, une limite d'ouverture et des politiques d'exportation et de capture d'écran dans l'application.
Étape 2 : Vous communiquez la phrase
Envoyez la phrase via un canal de confiance, comme en personne, par téléphone ou dans un message crypté de bout en bout. Quiconque obtient la phrase inutilisée pourra peut-être réclamer la part.
Étape 3 : le destinataire saisit la phrase
Le destinataire ouvre Vaultaire, choisit « Ouvrir le coffre-fort partagé » et saisit la phrase. Vaultaire revendique le partage via CloudKit, télécharge la charge utile chiffrée et la déchiffre sur l'appareil. La phrase est dépensée après la réclamation réussie.
Étape 4 : le destinataire reçoit des mises à jour en lecture seule
Le propriétaire reste le seul écrivain. Lorsque le propriétaire modifie le coffre-fort, Vaultaire peut envoyer des mises à jour cryptées via CloudKit. Le destinataire peut afficher le contenu partagé actuel mais ne peut pas rajouter de fichiers au coffre-fort du propriétaire.
Les contrôles que vous gardez
Vaultaire fournit des limites pratiques pour une utilisation normale. Ces politiques sont appliquées par l'application. Ils ne gèrent pas les droits numériques et ne peuvent pas contrôler les données une fois qu'elles quittent Vaultaire.
Dates d'expiration
Définissez une date après laquelle Vaultaire doit cesser d'ouvrir le coffre-fort partagé. L'application et ses enregistrements CloudKit appliquent la stratégie. Les horloges des appareils, les données mises en cache et les logiciels extérieurs à Vaultaire limitent ce que tout contrôle d'expiration peut garantir.
Limites ouvertes
Définissez le nombre d'ouvertures réussies autorisées par Vaultaire. Le décompte survit aux relances et aux rentrées normales de l’application. Il s'agit toujours d'une limite imposée par le client, et non d'une preuve qu'un destinataire n'a pas conservé les informations qu'il a déjà consultées.
Prévention des exportations
Lorsque les exportations sont désactivées, Vaultaire supprime ses actions normales de sauvegarde et de partage pour le destinataire. La protection contre les captures d'écran utilise les commandes disponibles dans l'application et peut verrouiller le coffre-fort partagé lorsqu'une capture est détectée. Ces mesures n'arrêtent pas une autre caméra, un appareil modifié, le comportement du système d'exploitation ou le contenu déjà enregistré en dehors de Vaultaire.
Révocation de l'accès
Appuyez sur « Révoquer l'accès » pour enregistrer la révocation dans CloudKit. Vaultaire conserve un enregistrement durable des nouvelles tentatives si l'appareil du propriétaire est hors ligne. Un appareil destinataire est informé de la révocation lorsqu'il atteint CloudKit. La révocation arrête l'accès ultérieur à l'application, mais elle ne peut pas effacer les fichiers ou les informations que le destinataire a déjà déplacés hors de Vaultaire.
Synchronisation automatique
Le partage sécurisé est plus qu’une exportation ponctuelle. Le propriétaire peut publier les modifications cryptées et le destinataire peut les recevoir la prochaine fois que Vaultaire vérifiera le partage en ligne. La livraison de CloudKit est finalement cohérente, de sorte que les mises à jour et les révocations peuvent ne pas apparaître immédiatement.
Le propriétaire reste la source de la vérité. Les destinataires ont un accès en lecture seule et ne peuvent pas contribuer aux fichiers ni modifier le coffre-fort du propriétaire.
Les coffres-forts partagés sont délibérément à sens unique. Le propriétaire publie les modifications. Le destinataire les visualise selon les stratégies d'application sélectionnées.
La sécurité derrière le partage
Le partage sécurisé sépare le chiffrement des fichiers des enregistrements opérationnels nécessaires à la fourniture d'un partage.
Chiffrement de bout en bout
Vaultaire crypte le contenu des fichiers sur l'appareil du propriétaire et le déchiffre sur l'appareil du destinataire. La phrase de partage n'est pas stockée dans CloudKit. CloudKit reçoit des charges utiles cryptées qu'il ne peut pas transformer en fichiers lisibles sans le matériel de clé requis.
Hiérarchie de clés séparée
La phrase de partage utilise un chemin de clé distinct de votre modèle et de votre phrase de récupération. Donner à quelqu’un une phrase de partage ne révèle ni les informations d’identification personnelles.
Réclamation unique
La phrase peut revendiquer sa part une fois. Après une réclamation réussie, Vaultaire utilise un matériel de synchronisation par partage distinct pour les mises à jour. Une copie enregistrée de la phrase ne peut pas revendiquer le même partage sur un autre appareil.
Limite des nuages
CloudKit a besoin d'enregistrements opérationnels pour l'état des réclamations, la politique, les mises à jour et la révocation. Apple peut observer les métadonnées des enregistrements telles que les tailles et les horodatages. Il ne reçoit pas la phrase de partage ni le contenu lisible du fichier.
Foire aux questions
La phrase de partage est-elle la même que la phrase de récupération ?
Non. Une phrase de récupération restaure votre propre coffre-fort. Une phrase de partage est un identifiant distinct et unique utilisé pour revendiquer un coffre-fort partagé. Il ne révèle pas votre modèle ni votre phrase de récupération.
Que se passe-t-il si la phrase de partage est interceptée ?
Quelqu'un qui obtient une phrase de partage inutilisée peut revendiquer ce partage. Envoyez-le via un canal de confiance. Si vous pensez qu’il a été exposé, révoquez le partage. La révocation atteint un appareil destinataire lorsqu'il vérifie CloudKit en ligne.
Puis-je partager un coffre-fort avec plusieurs personnes ?
Oui. Créez un partage distinct et une phrase unique pour chaque destinataire. Chaque action a sa propre politique et peut être révoquée séparément.
Le destinataire doit-il se connecter ?
Vaultaire n'a pas d'inscription de compte distincte, mais le partage utilise CloudKit. Le destinataire a besoin de Vaultaire et doit être connecté à iCloud sur l'appareil.
Que se passe-t-il lorsque je révoque un partage ?
Vaultaire enregistre la révocation du propriétaire dans CloudKit et réessaye si le réseau est indisponible. Un appareil destinataire doit se connecter et vérifier le partage avant de prendre connaissance de la révocation. La révocation ne peut pas effacer le contenu déjà enregistré en dehors de Vaultaire.
Vaultaire peut-il voir ce que je partage ?
Les fichiers partagés sont cryptés sur l'appareil du propriétaire et décryptés sur l'appareil du destinataire. CloudKit stocke les charges utiles chiffrées ainsi que les enregistrements opérationnels nécessaires pour réclamer, synchroniser et révoquer un partage. Apple peut voir les métadonnées des enregistrements telles que les tailles et les horodatages, mais pas le contenu du fichier ou la phrase de partage.
Partager un coffre-fort chiffré en lecture seule
Conservez le contenu des fichiers chiffré pendant le transport et le stockage pendant que le destinataire les lit dans Vaultaire.
Télécharger Vaultaire gratuitement