Chaque identifiant de messagerie est protégé par le chiffrement XChaCha20-Poly1305 via libsodium. Le chiffrement enveloppant garantit que vos données restent sécurisées, même si le serveur est compromis.
Une architecture de chiffrement par couches conçue pour maintenir les identifiants en sécurité au repos et en transit.
Tous les identifiants sensibles sont chiffrés avec l'algorithme de chiffrement authentifié XChaCha20-Poly1305, propulsé par libsodium. Rapide, sécurisé et résistant aux attaques par mesure de temps.
Un Data Encryption Key (DEK) unique chiffre chaque identifiant. Le DEK est à son tour chiffré par un Key Encryption Key (KEK), fournissant une couche de protection supplémentaire.
Le Key Encryption Key maître est stocké en dehors de la base de données dans un fichier avec des permissions strictes 0600. Seul le processus de l'application peut le lire, ni le serveur web ni les autres utilisateurs.
Vos identifiants de messagerie sont les clés de votre boîte de réception. Nous les traitons avec le plus grand soin.
Même si un attaquant accède à la base de données, les identifiants chiffrés sont inutiles sans le KEK stocké séparément sur le système de fichiers.
Le Key Encryption Key peut être roté sans rechiffrer chaque identifiant individuellement. Les nouveaux DEKs sont enveloppés avec le nouveau KEK lors du prochain accès.
Les mots de passe et les tokens OAuth ne sont jamais stockés en clair. Ils existent sous forme chiffrée au repos et ne sont déchiffrés en mémoire que lorsqu'ils sont nécessaires pour les opérations de messagerie.
XChaCha20-Poly1305 fournit à la fois confidentialité et intégrité : toute altération du texte chiffré est détectée et rejetée.
Un processus simple en trois étapes protège vos identifiants dès que vous les saisissez.
Lorsque vous ajoutez un compte de messagerie, votre mot de passe est reçu via HTTPS et transmis immédiatement au service de chiffrement.
Un Data Encryption Key unique est généré pour l'identifiant. Le DEK chiffre le mot de passe avec XChaCha20-Poly1305.
Le DEK est chiffré (enveloppé) avec le Key Encryption Key maître et stocké avec le texte chiffré. Le mot de passe en clair est éliminé.
Clacks utilise XChaCha20-Poly1305, un algorithme de chiffrement authentifié fourni par la bibliothèque cryptographique libsodium. Il offre une protection de confidentialité et d'intégrité pour tous les identifiants stockés.
Le chiffrement enveloppant est une approche à deux couches : chaque identifiant est chiffré avec son propre Data Encryption Key (DEK), puis le DEK est chiffré avec un Key Encryption Key (KEK) maître. Cela signifie que le KEK ne touche jamais directement vos données et la rotation des clés est efficace.
Oui. Le KEK peut être roté par un administrateur. Lors de la rotation, les DEKs sont ré-enveloppés avec le nouveau KEK lors du prochain accès, sans avoir besoin de rechiffrer tous les identifiants en une fois.
Connectez vos comptes de messagerie à Gmail en quelques minutes. Plan gratuit disponible, sans carte de crédit.
Connectez n'importe quelle boîte POP3 ou IMAP avec un stockage chiffré des identifiants.
Les tokens OAuth 2.0 sont stockés avec le même chiffrement enveloppant.
Organisez les messages importés avec des règles de libellés par route.