Une sécurité que vous pouvez vérifier, pas seulement croire
Vos favoris sensibles sont chiffrés sur votre appareil avant même de nous parvenir. Voici exactement comment cela fonctionne — y compris les compromis que la plupart des services passent sous silence.
Ce que nous faisons vraiment
Pas de discours creux sur une « sécurité de niveau bancaire ». Voici les mesures concrètes qui protègent vos données aujourd'hui.
Chiffrement AES-GCM côté client
Les favoris que vous marquez comme sensibles sont chiffrés dans votre navigateur avec le chiffrement authentifié AES-GCM avant que quoi que ce soit n'atteigne nos serveurs. Nous stockons un texte chiffré que nous ne pouvons pas lire.
Dérivation de clé PBKDF2, 600 000 itérations
Votre mot de passe de chiffrement est transformé en clé avec PBKDF2-HMAC-SHA256 à 600 000 itérations — la robustesse recommandée par l'OWASP — avec un sel aléatoire généré par favori.
Zéro connaissance par conception
Votre mot de passe de chiffrement et les clés dérivées ne quittent jamais votre appareil. Si vous oubliez le mot de passe, nous ne pouvons pas récupérer les données — c'est la preuve que nous ne pouvons pas les lire non plus.
Mots de passe de compte hachés avec bcrypt
Votre mot de passe de connexion est stocké uniquement sous forme de hachage bcrypt (facteur de coût 12). Personne chez onBookmarks ne peut le voir, et il n'est jamais écrit dans les journaux.
Les données chiffrées restent hors des pages publiques
Les collections partagées publiquement excluent les favoris chiffrés au niveau de la requête en base de données, de sorte que le texte chiffré n'apparaît jamais sur une page indexable.
Des exports sûrs
Les exports de la bibliothèque représentent les favoris chiffrés sous forme d'espaces réservés verrouillés au lieu de déverser du texte chiffré brut — rien ne sort qui pourrait être attaqué hors ligne.
Comment un favori est chiffré
Trois étapes, toutes sur votre appareil.
Choisissez ce qui est sensible
Activez le chiffrement sur n'importe quel favori et définissez un mot de passe que vous seul connaissez. Le reste de votre bibliothèque reste consultable et partageable.
Chiffré dans votre navigateur
PBKDF2 (600 000 itérations, nouveau sel aléatoire) dérive une clé de votre mot de passe ; AES-GCM chiffre l'URL, le titre, la description et les notes localement.
Nous stockons le texte chiffré
Nos serveurs reçoivent et stockent uniquement le bloc chiffré. Votre mot de passe et vos clés ne quittent jamais votre appareil — pas même hachés.
Honnêtes sur les limites
Une page de sécurité doit aussi vous dire ce qu'un produit ne fait pas.
Le chiffrement est sélectif, volontairement
Seuls les favoris que vous choisissez de chiffrer sont chiffrés de bout en bout. Tout le reste est stocké de façon classique afin que la recherche, l'étiquetage par IA, l'archivage et le partage fonctionnent. C'est vous qui décidez ce qui est sensible.
La récupération de mot de passe n'existe pas pour les données chiffrées
Il n'y a aucune porte dérobée pour en ajouter une. Perdre votre mot de passe de chiffrement signifie perdre l'accès à ces favoris — nous sommes honnêtes sur ce compromis, car c'est ce que signifie le zéro connaissance.
Les mises à niveau de format n'abandonnent jamais vos données
Notre format de texte chiffré est versionné. Lorsque nous avons renforcé la dérivation de clé, les anciens favoris ont continué à se déchiffrer et se mettent à niveau automatiquement au prochain enregistrement — sans migration forcée.
Vous avez trouvé un problème de sécurité ?
Les signalements de sécurité passent en tête de notre file d'attente. Écrivez-nous et nous répondrons aussi vite que possible.
Privé et intelligent — pas l'un ou l'autre
Le confort du cloud avec une confidentialité digne de l'auto-hébergement, pour les favoris qui comptent.
Créer votre compte gratuit