Ce qu’il ne fait délibérément pas
Tous ces points découlent de la même décision : il n’y a aucun serveur. Vous devez connaître l’ensemble du compromis avant de vous y fier, pas après.
Un attaquant devant votre coffre-fort ouvert et déverrouillé
Une fois déverrouillés, les fichiers sont déchiffrés en mémoire : c’est précisément ce que signifie « déverrouillé ». Un verrouillage automatique rapide et le verrouillage d’urgence réduisent cette fenêtre, mais un coffre-fort activement ouvert est accessible à toute personne qui se trouve devant.
Un système d’exploitation compromis
Un logiciel malveillant dans le noyau, un téléphone jailbreaké, un Mac avec SIP désactivé. Si le système d’exploitation est compromis, il peut lire le contenu déchiffré en mémoire. Aucune app en espace utilisateur ne peut gagner ce combat ; toute app qui prétend le contraire vous ment.
Les captures d’écran et les photos de l’écran
Ni macOS ni iOS ne permettent à une app de bloquer une capture de sa propre fenêtre : lorsque nous en sommes informés, l’image existe déjà. iOS vous indique qu’une copie se trouve désormais dans Photos et propose de verrouiller l’app. C’est un signalement, pas une prévention. Une protection contre l’enregistrement de l’écran EST prévue ; une seconde caméra ne pourra jamais être contrée.
Une phrase secrète oubliée
Aucune porte dérobée, aucune réinitialisation, par conception : personne ne détient de copie permettant de le faire. La clé de récupération vous sauve d’un changement d’empreinte. Seule une sauvegarde exportée auparavant peut vous sauver d’une phrase secrète oubliée.
La contrainte et l’obligation légale
Le leurre rend plus difficile la découverte de l’existence du coffre-fort. Il ne sert à rien face à un adversaire qui sait déjà qu’il existe et peut vous contraindre à l’ouvrir.
Dissimuler l’app à votre propre système
Une app notariée est visible dans Applications. La rendre invisible au système d’exploitation nécessite des techniques de rootkit : c’est un logiciel malveillant, qui échoue à la notarisation. UniVault dissimule l’identité et le contenu, pas le fait que l’app est installée.
Il ne synchronise pas, ne partage pas et ne gère pas les équipes
Aucun lien, aucun dossier partagé, aucune collaboration, aucune console d’administration. Partager signifie donner une clé à quelqu’un, et cette conception ne prévoit nulle part un second détenteur de clé. Si plusieurs personnes ont besoin du même fichier, ce n’est pas le bon outil.
Une protection réelle, mais incomplète
Trois mesures offrent de véritables protections avec de véritables limites. Elles sont décrites ici comme dans notre propre modèle de menace, sans embellissement.
Suppression des originaux après l’importation
Les photos supprimées restent dans Suppressions récentes pendant 30 jours, sauf si vous videz cet album. Les originaux ont disparu de votre photothèque, mais pas encore de votre appareil.
L’index de recherche révèle une indication de taille
Son contenu est chiffré, mais le bloc grossit avec la quantité de texte conservée. Une personne qui possède le fichier apprend un ordre de grandeur, jamais son contenu.
Le stockage par fichier dissimule le contenu, pas l’existence
Toute personne qui examine le dossier peut voir que des données chiffrées existent et estimer le nombre d’éléments. Seul le mode image disque de UniVault X dissimule entièrement la présence du coffre-fort.
Exportez une sauvegarde aujourd’hui, pas le jour où vous en aurez besoin
Un fichier portable unique, doté de sa propre phrase secrète et restaurable sur n’importe quel Mac ou iPhone. Comme il s’agit de texte chiffré, vous pouvez le conserver dans iCloud Drive, Dropbox ou sur une clé USB sans rien exposer. C’est votre seule protection entre la panne d’un appareil et la perte du contenu du coffre-fort, et elle restera toujours gratuite.