Free + Pro

Sauvegarde iCloud chiffrée : stockage cloud sans confiance

Votre coffre-fort peut y vivre iCloud sans donner à Apple un accès lisible à ce qu’il contient. Vaultaire crypte tout sur votre appareil avant de télécharger un seul enregistrement. Ce qui atteint les serveurs d’Apple est un texte chiffré rembourré et authentifié. Votre modèle ou votre phrase de récupération est requis pour le restaurer.

de Vaultaire iCloud la sauvegarde chiffre les données du coffre-fort sur l'appareil avec AES-256-GCM avant de télécharger des enregistrements complétés de taille fixe sur le compte privé de l'utilisateur CloudKit base de données. Apple stocke le texte chiffré mais ne reçoit pas la clé de sauvegarde sous une forme lisible.

Qu'est-ce que la sauvegarde iCloud chiffrée ?

Les téléphones tombent en panne. Les téléphones se perdent. Les téléphones se font voler. Si tes fichiers les plus privés n'existent que sur un seul appareil, ils sont à un accident de disparaître pour toujours. La sauvegarde résout ce problème — mais la sauvegarde cloud traditionnelle en crée un autre : une entreprise que tu ne contrôles pas possède désormais une copie lisible de tes fichiers.

Vaultaire emprunte une troisième voie. Vous pouvez éventuellement sauvegarder votre coffre-fort sur iCloud, mais les données sont cryptées localement avant de quitter votre téléphone. Vaultaire dérive une clé de sauvegarde portable à partir de votre modèle et l'utilise pour protéger les morceaux de taille fixe, les balises d'enregistrement chiffrées, les répertoires de versions et les données de récupération. Ce qui est téléchargé sur Apple est du texte chiffré plutôt que des photos, des noms de fichiers ou des balises structurelles lisibles. CloudKit peut toujours exposer les métadonnées des comptes et des services, le nombre d'enregistrements, les tailles complétées et le timing d'accès.

Le cryptage a lieu avant le téléchargement, ni pendant ni après. C’est la distinction cruciale. De nombreux services cloud chiffrent les données « en transit » pendant leur déplacement et « au repos » lorsqu'elles se trouvent sur leurs serveurs, mais le service peut toujours contenir une clé de déchiffrement. Vaultaire envoie CloudKit des enregistrements de sauvegarde cryptés et une enveloppe de récupération cryptée. Ni l’un ni l’autre ne donne à Apple la clé de sauvegarde lisible par elle-même.

Pas « chiffré dans iCloud » — chiffré avant iCloud

Apple applique ses propres protections de plate-forme à iCloud. Vaultaire ajoute le chiffrement côté client avec une clé de sauvegarde distincte dérivée de votre modèle. Cette clé est utilisée dans la mémoire de l'application lors de la sauvegarde et de la restauration, tandis que CloudKit reçoit uniquement des enregistrements cryptés et du matériel de récupération enveloppé de phrases. Cette couche supplémentaire est conçue pour que le contenu du coffre-fort reste illisible pour le fournisseur de stockage.

Comment ça marche, étape par étape

Les mécanismes sont structurés autour d'un ordre d'opérations clair : dériver les informations d'identification de sauvegarde localement, chiffrer et compléter chaque composant, puis télécharger uniquement les enregistrements résultants et le matériel de récupération chiffré.

Étape 1 : ton coffre-fort est chiffré localement

Lorsque vous activez iCloud sauvegarde, Vaultaire dérive une clé de sauvegarde distincte, indépendante du périphérique, à partir de votre modèle avec 600 000 cycles de PBKDF2-HMAC-SHA512. Il ne s'agit pas de la clé de coffre-fort liée à l'appareil ni de la clé principale aléatoire utilisée pour le chiffrement des fichiers locaux. L'application utilise la clé de sauvegarde avec AES-256-GCM pour protéger les composants nécessaires à la reconstruction de la voûte.

Étape 2 : le blob chiffré va dans iCloud

L'application divise la sauvegarde en morceaux de taille fixe, complète chaque morceau chiffré à 10 Mo, chiffre les balises structurelles et ajoute des enregistrements leurres. Ces enregistrements opaques sont téléchargés dans une zone dédiée de votre espace privé. CloudKit base de données et comptez pour votre iCloud stockage. Le cliché d'enregistrement évite d'exposer des noms de fichiers, des types de fichiers, des hachages de contenu ou des rôles logiques lisibles. CloudKit.

Étape 3 : L'accès à la récupération est encapsulé séparément

La clé de sauvegarde lisible n'est pas téléchargée en tant que CloudKit ou intégré à côté du texte chiffré. La restauration basée sur des modèles le dérive à nouveau sur le nouvel appareil. La restauration basée sur une phrase utilise une clé de récupération distincte, dérivée de la phrase de récupération, pour ouvrir un manifeste chiffré contenant les clés du coffre-fort et de sauvegarde. Ce wrapper permet la récupération sans donner à Apple ou Vaultaire une clé de déchiffrement en texte brut.

Backup Encryption Flow
Ton coffre-fort
Photos, vidéos, fichiers
AES-256-GCM
Chiffrement sur l'appareil
Blob chiffré
Impossible à distinguer du bruit
Stockage iCloud
Apple stocke des données aléatoires

Pourquoi Apple ne peut pas décrypter directement les enregistrements de sauvegarde Vaultaire

Cette limite vient du chiffrement côté client et de la conservation des clés, et pas seulement d'une promesse politique. Vaultaire télécharge le texte chiffré tandis que les informations d'identification et les clés nécessaires pour déchiffrer le contenu du coffre-fort restent avec le client et son matériel de récupération.

Avec une clé correcte et une manipulation occasionnelle, AES-256-GCM produit un texte chiffré qui ne révèle pas le texte brut protégé, et la force brute directe sur une clé aléatoire de 256 bits est irréalisable sur le plan informatique. Cela ne rend pas l’ensemble du système incassable : l’entropie des informations d’identification, le matériel de récupération, les points finaux, l’intégrité des logiciels et les défauts de mise en œuvre font toujours partie du modèle de menace. Le Norme AES fournit le primitif ; le design environnant détermine la manière dont ses clés sont protégées.

Apple ne reçoit pas la clé de sauvegarde lisible. L'application dérive cette clé de votre modèle lors d'une restauration basée sur un modèle ou la récupère à partir d'un manifeste chiffré par phrase lors d'une restauration basée sur une phrase. CloudKit stocke la sortie chiffrée et les enregistrements opérationnels nécessaires pour la récupérer, mais pas le contenu lisible du coffre-fort.

Même avec une ordonnance du tribunal

Lorsqu'Apple reçoit une demande légale valide pour iCloud données, il peut fournir les enregistrements et les métadonnées disponibles dans le cadre du iCloud modèle de protection. Vaultaire télécharge des données chiffrées côté client CloudKit des enregistrements plutôt que des fichiers de coffre-fort lisibles ou une clé de sauvegarde en texte brut. Apple peut fournir ces enregistrements de texte chiffré et les métadonnées de service associées, mais il ne détient pas la clé de sauvegarde nécessaire pour transformer le contenu protégé du coffre-fort en texte brut.

Il s'agit du résultat architectural du chiffrement côté client. Apple peut remettre le CloudKit les dossiers qu’il détient. La lecture du contenu de leur coffre-fort nécessite toujours la clé de sauvegarde dérivée du modèle ou la phrase de récupération qui ouvre le manifeste de récupération chiffré.

AES-256
Chiffrement avant téléchargement
0
Clés partagées avec Apple
100%
Chiffrement sur l'appareil

Le modèle de confiance : fais confiance aux maths, pas aux entreprises

Le stockage cloud traditionnel exige que tu fasses confiance au fournisseur. Tu fais confiance au fait qu'ils chiffrent tes données correctement. Tu fais confiance au fait qu'ils ne regardent pas tes fichiers. Tu fais confiance au fait qu'ils résisteront à la pression gouvernementale. Tu fais confiance au fait que leurs employés n'abuseront pas de leur accès. C'est beaucoup de confiance à placer dans une organisation que tu n'as jamais rencontrée.

Le cryptage de Vaultaire iCloud la sauvegarde réduit ce que vous devez faire confiance à Apple pour garder la confidentialité. La protection du contenu dépend de l'application qui obtient les bonnes clés, en utilisant AES-GCM correctement et en gardant votre modèle et votre phrase de récupération hors des mains du fournisseur. Vous faites toujours confiance au client Vaultaire, iOS, votre appareil déverrouillé et Apple pour conserver les enregistrements stockés disponibles.

Si les serveurs d'Apple sont piratés, tes données sont en sécurité — parce que l'attaquant obtient du bruit chiffré. Si un employé d'Apple malveillant accède à tes fichiers, tes données sont en sécurité — parce qu'il ne voit que du bruit chiffré. Si Apple change sa politique de confidentialité demain, tes données sont en sécurité — parce que les politiques ne remplacent pas les mathématiques. Le chiffrement te protège indépendamment de qui stocke les données, comment elles sont stockées, ou ce qu'ils font avec leur accès.

Aucune application cryptée n’élimine la confiance. La conception de Vaultaire restreint le rôle d'Apple au stockage et au transport des enregistrements cryptés, tandis que le client reste responsable de la cryptographie correcte et que votre appareil reste responsable de la protection des clés et du texte brut pendant son utilisation.

Récupérer ton coffre-fort sur un nouvel appareil

C'est là que la sauvegarde chiffrée prouve sa valeur. Ton téléphone a disparu — perdu, cassé, volé, remplacé. Ton coffre-fort était sauvegardé dans iCloud. Voici ce qui se passe ensuite.

Étape 1 : installe Vaultaire sur ton nouvel appareil

Télécharge Vaultaire depuis l'App Store sur ton nouvel iPhone ou iPad. L'application détecte qu'une sauvegarde chiffrée existe dans ton compte iCloud.

Étape 2 : trace ton schéma

Vaultaire présente la grille familière 5×5. Vous dessinez le même modèle que vous avez utilisé lors de la création de la sauvegarde. Étant donné que la dérivation de la clé de sauvegarde est indépendante du périphérique, le même modèle et la même taille de grille produisent la même clé de sauvegarde sur le nouveau périphérique. Le sel de l'appareil local ne fait pas partie de cette dérivation de sauvegarde dans le cloud.

Étape 3 : ton coffre-fort se déchiffre

La sauvegarde chiffrée est téléchargée depuis iCloud et déchiffrée localement sur ton nouvel appareil. Tes photos, vidéos et documents réapparaissent exactement tels que tu les as laissés. Le processus entier prend des secondes pour les petits coffres-forts et des minutes pour les grands. À aucun moment de ce processus Apple ou quiconque n'a eu accès à tes données non chiffrées.

Vous pouvez utiliser la phrase de récupération au lieu du modèle. Il ne régénère pas directement la même clé. Vaultaire dérive une clé de récupération à partir de la phrase, récupère le manifeste de récupération chiffré adressé par la phrase et déballe le coffre-fort stocké et les clés de sauvegarde avant de restaurer les morceaux chiffrés. Les deux chemins atteignent la même sauvegarde via des hiérarchies de clés différentes.

Et si tu oublies ton schéma et ta phrase de récupération ?

Si vous perdez à la fois votre modèle et votre phrase de récupération, et qu'aucun appareil accessible, clé exportée ou autre copie de récupération ne conserve les clés requises, Vaultaire, Apple et Wraxle ne disposent d'aucune clé de réinitialisation détenue par le fournisseur pour cette sauvegarde cryptée. Voici le coût de la garde des clés côté client : la perte de chaque chemin de clé fonctionnel supprime également votre propre chemin de récupération. Enregistrez la phrase de récupération loin du téléphone lorsque Vaultaire la crée.

Désactivé par défaut, activé par choix

La sauvegarde iCloud chiffrée est désactivée par défaut. C'est une décision de conception délibérée, pas un oubli.

Certaines personnes ne souhaitent pas que Vaultaire télécharge les enregistrements du coffre-fort via CloudKit. Si vous laissez la sauvegarde, la synchronisation et le partage Vaultaire désactivés, l'application ne lance pas ces transferts de données du coffre-fort. Ceci est distinct du comportement de sauvegarde du système d’exploitation d’Apple : en fonction de votre iOS et les paramètres du compte Apple, un iCloud ou la sauvegarde d'un appareil informatique peut inclure des données de conteneur d'application. Examinez et contrôlez ces sauvegardes du système si votre modèle de menace nécessite que le téléphone soit la seule copie.

Lorsque vous activez iCloud sauvegarde, vous faites un choix éclairé. Vous acceptez qu'une copie cryptée de vos données réside sur les serveurs d'Apple en échange de la possibilité de récupérer votre coffre-fort si vous perdez votre appareil. La copie est cryptée, les informations de décryptage lisibles restent sous votre contrôle et Apple ne reçoit pas le contenu lisible du coffre-fort, mais la copie existe. Ce compromis vous appartient, et Vaultaire ne le fait pas à votre place.

Vous pouvez désactiver Vaultaire CloudKit sauvegarde à tout moment. Lorsque vous le faites, Vaultaire supprime cette sauvegarde chiffrée de son espace privé. CloudKit base de données. Cela n'inspecte ni n'efface les iOS sauvegardes d'appareils, sauvegardes d'ordinateurs, fichiers exportés, copies partagées ou données d'appareils homologues.

Sauvegarde, pas synchronisation

Il est important de comprendre ce que la sauvegarde iCloud chiffrée n'est pas. Ce n'est pas une synchronisation en temps réel entre appareils. Ce n'est pas un miroir en direct de ton coffre-fort qui se met à jour chaque fois que tu ajoutes une photo.

Crypté iCloud la sauvegarde préserve les versions restaurables. Lorsque vous déclenchez une sauvegarde ou lorsque la vérification d'éligibilité de 24 heures de Vaultaire commence après le déverrouillage, l'application met en scène l'état actuel du coffre-fort et télécharge les enregistrements cryptés. Les composants inchangés peuvent être dédupliqués par rapport aux versions récentes et les téléchargements interrompus peuvent reprendre. Les fichiers ajoutés ultérieurement apparaissent une fois une version ultérieure terminée.

Cette séparation est délibérée. La sauvegarde conserve les versions destinées à la récupération ; La fonctionnalité de synchronisation des appareils de Vaultaire gère la convergence continue entre les appareils. Le pipeline de sauvegarde doit toujours gérer le transfert, la déduplication, le téléchargement de blocs, les tentatives, les répertoires de versions et les transactions de restauration. Sa sécurité dépend donc de ces mécanismes ainsi que du chiffrement.

Pense-y comme à un coffre-fort bancaire. Tu ne fais pas constamment la navette avec des documents. Tu places une copie de tes fichiers importants dans le coffre, et si ta maison brûle, tu vas à la banque et tu les récupères. Les originaux vivent avec toi. La sauvegarde attend tranquillement jusqu'à ce que tu en aies besoin.

Questions fréquentes

La sauvegarde iCloud est-elle comptabilisée dans mon stockage iCloud ?

Oui. Vaultaire stocke les enregistrements de sauvegarde cryptés dans votre espace privé iCloud base de données, donc ils comptent dans votre iCloud stockage. Le total est plus grand que le contenu brut du coffre-fort, car Vaultaire utilise des morceaux rembourrés de taille fixe et ajoute des enregistrements leurres pour réduire ce que révèlent les tailles d'enregistrement.

À quelle fréquence Vaultaire effectue-t-il une sauvegarde vers iCloud ?

Vous pouvez démarrer une sauvegarde manuellement. Lorsque la sauvegarde est activée, Vaultaire vérifie également après le déverrouillage et crée une nouvelle version lorsqu'au moins 24 heures se sont écoulées et que la politique réseau sélectionnée le permet. Le transfert de sauvegarde peut réutiliser les composants chiffrés inchangés et les téléchargements interrompus peuvent reprendre.

Puis-je utiliser cette sauvegarde avec un autre identifiant Apple ?

La sauvegarde vit dans le privé CloudKit base de données pour le compte Apple qui l'a créé. Un autre appareil connecté à ce même compte peut découvrir la sauvegarde et la restaurer avec le modèle ou la phrase de récupération correcte. Vaultaire ne fournit pas de fichier de sauvegarde portable pour déplacer un fichier privé CloudKit sauvegarde entre les comptes Apple.

Que se passe-t-il si Apple supprime mes données iCloud ?

Si Apple supprime tes données iCloud (en raison de la résiliation du compte, d'un stockage impayé ou pour toute autre raison), la sauvegarde disparaît. Ton coffre-fort sur l'appareil reste inaffecté. C'est pourquoi la sauvegarde iCloud est un filet de sécurité, pas un remplacement de ton coffre-fort local. La copie principale vit toujours sur ton appareil.

La sauvegarde est-elle chiffrée avec une clé différente de celle de mon coffre-fort sur l'appareil ?

Oui. Vaultaire dérive une clé de sauvegarde distincte, indépendante du périphérique, à partir de votre modèle avec PBKDF2-HMAC-SHA512. Cette clé chiffre le contenu CloudKit enregistrements de sauvegarde ; elle est distincte de la clé du coffre-fort local et de la clé principale aléatoire qui crypte vos fichiers. Vous utilisez toujours le même modèle, il n'y a donc pas de deuxième mot de passe de sauvegarde.

Les développeurs de Vaultaire peuvent-ils accéder à ma sauvegarde iCloud ?

Vaultaire n'exploite pas de serveur qui reçoit votre modèle lisible, votre clé de sauvegarde ou le contenu de votre coffre-fort. Le cryptage et le décryptage ont lieu dans l'application, et CloudKit reçoit le texte chiffré ainsi que les enregistrements nécessaires pour le stocker et le récupérer. Cela protège le contenu du fournisseur de stockage, mais cela ne supprime pas la nécessité de faire confiance au client Vaultaire, iOS, et la sécurité de votre appareil lorsque le coffre-fort est ouvert.

Sauvegarde sans sacrifier ta vie privée

Active la sauvegarde iCloud chiffrée et ne te préoccupe plus jamais de perdre ton coffre-fort — ni le contrôle de tes données.

Télécharger Vaultaire gratuitement