← Dropfleet·Mentions & politiques·English

Page informative décrivant les mesures de sécurité techniques du Service. En cas de divergence, les CGU et la Politique de confidentialité prévalent.

Sécurité du transfert de fichiers

Dernière mise à jour : 2026-06-05

Cette page explique, en toute transparence, comment Dropfleet protège vos fichiers et quelles bibliothèques assurent cette protection. Elle est fournie à titre informatif et complète les Conditions Générales d'Utilisation et la Politique de confidentialité.

En bref

Le transfert, étape par étape

  1. Préparation (navigateur). En Mode Confidentiel, vos fichiers sont chiffrés sur votre appareil avant le moindre envoi. En Mode Standard, ils sont transmis tels quels au stockage.
  2. Envoi direct. Le navigateur téléverse les octets directement vers le stockage objet via des URLs présignées à durée de vie limitée — l'application ne sert jamais d'intermédiaire pour les octets.
  3. Stockage. Les octets résident dans le stockage objet (Garage), sur un volume chiffré au repos (LUKS). En Mode Confidentiel, ils sont déjà chiffrés de bout en bout.
  4. Analyse (Mode Standard). Un antivirus analyse les fichiers avant qu'ils ne deviennent téléchargeables (voir « Antivirus »).
  5. Téléchargement & déchiffrement. Le destinataire récupère les octets via une URL présignée ; en Mode Confidentiel, le déchiffrement a lieu dans son navigateur.

Mode Confidentiel (zero-knowledge)

En Mode Confidentiel, une clé maître est générée aléatoirement dans votre navigateur et placée dans le fragment d'URL (la partie après le # du lien de partage). Ce fragment n'est jamais transmis au serveur par les navigateurs : la clé reste donc entre vos mains et celles des personnes à qui vous communiquez le lien.

Conséquence directe : l'Éditeur ne peut pas lire vos fichiers dans ce mode — mais toute personne disposant du lien complet (avec le #) peut les déchiffrer. Transmettez le lien par un canal sûr.

Détails techniques

Chiffrement de bout en bout (Mode Confidentiel)

Élément Détail
Bibliothèque libsodium (libsodium-wrappers-sumo 0.8.4), embarquée dans l'application (aucun CDN externe)
Chiffrement du contenu XChaCha20-Poly1305 en mode secretstream, par blocs de 64 Kio, avec marqueur de fin (anti-troncature : un flux tronqué est rejeté)
Clé maître 256 bits, générée par un générateur cryptographique (CSPRNG, randombytes_buf), transportée en base64url dans le #
Sous-clés par fichier dérivées par BLAKE2b — chaque fichier possède sa propre clé
Noms & types de fichiers chiffrés séparément via crypto_secretbox (XSalsa20-Poly1305) — le serveur ne voit pas les vrais noms
Authentification & intégrité chaque bloc porte un tag Poly1305 : toute altération ou troncature est détectée au déchiffrement

La compression des archives multi-fichiers utilise fflate (ZIP) ; elle n'a aucun rôle cryptographique — le déchiffrement précède toujours l'archivage.

Mots de passe de transfert

Un mot de passe optionnel peut verrouiller un transfert. Il est haché avec Argon2id (paramètres OWASP : mémoire 19 Mio, 2 itérations, parallélisme 1, sel aléatoire de 16 octets), au format PHC, et vérifié en temps constant. Le mot de passe est un verrou côté serveur : en Mode Confidentiel, il ne remplace pas la clé de déchiffrement.

En transit & au repos

Antivirus

En Mode Standard, tous les fichiers sont analysés par ClamAV avant de devenir téléchargeables, quelle que soit leur taille. Pour les très gros fichiers, l'analyse peut prendre du temps : le destinataire voit alors « analyse en cours », et le téléchargement n'est débloqué qu'une fois l'analyse saine terminée ; un fichier détecté comme infecté est supprimé. En Mode Confidentiel, les fichiers étant chiffrés de bout en bout, ils ne peuvent pas être analysés côté serveur.

Cycle de vie & isolation

Bibliothèques et composants

Composant Version Rôle
libsodium-wrappers-sumo 0.8.4 chiffrement de bout en bout (navigateur)
fflate 0.8.x archivage ZIP côté navigateur (non cryptographique)
Argon2id (golang.org/x/crypto) hachage des mots de passe de transfert
ClamAV 1.4 analyse antivirus (Mode Standard)
Garage v2 stockage objet S3-compatible (chiffré au repos via LUKS)
MongoDB / Valkey métadonnées (expiration TTL) / sessions & limitation de débit
Caddy / Traefik terminaison TLS, en-têtes de sécurité

Ce que la sécurité ne couvre pas (transparence)

Signalement & contact

Pour signaler un contenu illicite, consultez Signalement & retrait (DSA / DMCA). Pour les questions relatives aux données personnelles, consultez la Politique de confidentialité.