> ## Documentation Index
> Fetch the complete documentation index at: https://docs.0lock.0flaw.fr/llms.txt
> Use this file to discover all available pages before exploring further.

# Zero-Knowledge

> Ce que nous savons — et ce que nous ne pouvons pas savoir.

## Définition opérationnelle

**Zero-Knowledge** pour 0lock signifie : même avec accès complet au serveur de sync et aux backups distants, un attaquant ne peut pas **lire le contenu des entrées** sans le mot de passe principal **et** la compromission du client.

```mermaid theme={null}
flowchart LR
  A["Données en clair"] --> B["Chiffrement local AES-GCM"]
  B --> C["Blob opaque"]
  C --> D["Serveur / backup"]
```

## Ce que 0flaw peut voir (selon produit)

* Métadonnées **nécessaires au service** : horodatages sync, tailles approximatives, identifiants techniques de compte.
* **Pas** : mots de passe des entrées, notes, secrets TOTP en clair.

<Note>
  Les exports CSV volontaires **par vous** sont hors modèle Zero-Knowledge — vous consentez au clair local.
</Note>

## Limites honnêtes

* **Malware** sur votre machine peut voler le secret au moment de la saisie.
* **Phishing** peut tromper un utilisateur pour qu’il expose son maître — éducation et MFA là où le site tiers le permet.

<Tip>
  Combinez 0lock avec un OS à jour, disque chiffré (BitLocker/FileVault/LUKS) et une hygiène réseau.
</Tip>
