Skip to main content

Modèle général

Le serveur ne peut pas dériver les clés sans votre secret ; il ne fait que stocker et livrer des objets chiffrés.

Couches logicielles

CoucheRôle
UI / CLISurface utilisateur ; aucune logique cryptographique opaque
Moteur RustVault SQLite local, primitives AEAD, parsing formats
TransportHTTPS mutuel avec auth forte (SRP prévu pour login cloud)
Pour le détail algorithmique, enchaînez avec Chiffrement.

Confiance minimale

Vous ne devriez avoir à faire confiance qu’à :
  1. votre machine (non compromise),
  2. le binaire vérifié (checksum / signatures release),
  3. les primitives cryptographiques standardisées et auditées.

Captures placeholder

Diagramme placeholder