> ## Documentation Index
> Fetch the complete documentation index at: https://docs.0lock.0flaw.fr/llms.txt
> Use this file to discover all available pages before exploring further.

# Chiffrement

> Primitives, formats et cycles de vie des clés.

## Suite algorithmique

| Besoin                               | Mécanisme                                             |
| ------------------------------------ | ----------------------------------------------------- |
| Dérivation depuis secret utilisateur | **Argon2id** (paramètres mémoire/temps configurables) |
| Confidentialité & intégrité au repos | **AES-256-GCM**                                       |
| Authenticité des blobs sync          | Tags GCM / métadonnées signées selon format           |
| TOTP                                 | **RFC 6238**, secret stocké chiffré dans le coffre    |

## Cycle de vie des clés

```mermaid theme={null}
sequenceDiagram
  participant U as Utilisateur
  participant A as App 0lock
  participant V as Fichier coffre
  U->>A: Mot de passe principal
  A->>A: Argon2id → clé enveloppe
  A->>V: Écrit blobs AES-GCM
  Note over V: Jamais en clair sur disque
```

## Rotation

Lors du changement de mot de passe principal, les enveloppes internes sont **re-chiffrées** sans exposer les secrets intermédiaires au réseau.

<Warning>
  Ne désactivez pas la validation GCM ou les checks d’intégrité dans des forks privés — vous créeriez des **plaintext-oracles**.
</Warning>

## Références

* [Zero-Knowledge](/security/zero-knowledge)
* [Menaces](/security/threat-model)
