Fondamentaux de la confidentialité

Chiffrement côté client

Le chiffrement côté client transforme le texte en clair sur l’appareil avant son envoi au service. La garde des clés détermine si cette opération crée aussi une frontière de bout en bout ou zero-knowledge. [1][3]

Vérifié le 3 sources primaires ou de première partie Rédigé par SealTask

Points clés

  • Le texte en clair est chiffré sur l’appareil avant le téléversement.
  • Le service reçoit des données utilisateur déjà chiffrées.
  • La garde et la récupération des clés définissent la véritable frontière.
  • Un client compromis peut lire le contenu accessible à son utilisateur.

Définition et périmètre

Le client crée ou déverrouille d’abord une clé, sérialise le contenu puis applique un chiffrement authentifié avant de commencer le transfert. Le serveur conserve ensuite le texte chiffré et les paramètres non secrets dont un client autorisé aura besoin pour en vérifier l’intégrité et le déchiffrer. [1][2]

Frontière de sécurité

« Côté client » indique le lieu de l’opération cryptographique, pas nécessairement qui contrôle la clé. Si le fournisseur reçoit les clés, maîtrise seul la récupération ou peut livrer arbitrairement du code qui les extrait, cette opération ne suffit pas à établir une garantie de bout en bout ou zero-knowledge. [1][3]

Limites et évaluation

Le chiffrement côté client ne masque pas les champs volontairement transmis en clair. Il ne protège pas non plus le contenu déjà déchiffré contre un logiciel malveillant, une extension de navigateur, une capture d’écran ou un destinataire légitime. Pour une application web, la livraison du code client reste une frontière de confiance. [3]

Questions fréquentes.

Que signifie Chiffrement côté client ?

Le chiffrement côté client transforme le texte en clair sur l’appareil avant son envoi au service. La garde des clés détermine si cette opération crée aussi une frontière de bout en bout ou zero-knowledge. [1][3]

Que ne garantit pas Chiffrement côté client ?

Le chiffrement côté client ne masque pas les champs volontairement transmis en clair. Il ne protège pas non plus le contenu déjà déchiffré contre un logiciel malveillant, une extension de navigateur, une capture d’écran ou un destinataire légitime. Pour une application web, la livraison du code client reste une frontière de confiance. [3]

Comment SealTask situe-t-il Chiffrement côté client ?

SealTask exécute la cryptographie des champs protégés dans le navigateur et dans l’application iOS. WebCrypto et du code Rust audité compilé en WebAssembly remplissent des rôles délimités ; la documentation inclut la livraison du client web dans le modèle de confiance. [3]

Sources primaires

Les définitions privilégient les organismes de normalisation, les autorités publiques et l’architecture SealTask de première partie. Les liens ouvrent la source complète.

  1. 01
    Google Cloud Storage: Client-side encryption keys Source primaire ou de première partie pour la définition, les exigences du protocole, la frontière de sécurité ou le contexte réglementaire.
  2. 02
    RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Source primaire ou de première partie pour la définition, les exigences du protocole, la frontière de sécurité ou le contexte réglementaire.
  3. 03
    SealTask security architecture Source primaire ou de première partie pour la définition, les exigences du protocole, la frontière de sécurité ou le contexte réglementaire.
Parcourir tout le centre de connaissances