> ## Documentation Index
> Fetch the complete documentation index at: https://docs.0lock.0flaw.fr/llms.txt
> Use this file to discover all available pages before exploring further.

# Modèle de menaces

> Actifs, adversaires et priorités de mitigation.

## Actifs à protéger

* **Secrets utilisateur** : mots de passe, TOTP, notes.
* **Mot de passe principal** : ne doit jamais quitter la mémoire non protégée plus longtemps que nécessaire.
* **Intégrité du coffre** : détection de modifications non autorisées.

## Profils d’attaquants

| Adversaire               | Capacité               | Mitigation principale                                  |
| ------------------------ | ---------------------- | ------------------------------------------------------ |
| Curieux sur Wi‑Fi public | Sniffe TLS             | HTTPS strict ; pinning futur si pertinent              |
| Serveur compromis        | Lit blobs stockés      | Zero-Knowledge — blobs inutilisables sans client       |
| Malware local            | Keylogging             | durcissement OS ; biométrie comme convenance seulement |
| Ingénieur social         | Convaincre utilisateur | UX anti-phishing ; pas de récupération centralisée     |

## Hors périmètre assumé

* Compromission **physique** du poste déverrouillé pendant session ouverte.
* **Rubber-hose cryptography** — aucun logiciel ne résiste à la contrainte physique sur une personne.

<Warning>
  Signalez les vulnérabilités à [security@0flaw.fr](mailto:security@0flaw.fr) selon la [politique de sécurité publique du site](https://0lock.0flaw.fr/legal/security).
</Warning>

```mermaid theme={null}
mindmap
  root((Menaces))
    Transit
      TLS downgrade
      MITM local
    Stockage
      Vol fichier coffre
      Backup non chiffré
    Client
      Malware
      DMA evil maid
```
