Architecture Zero Knowledge

Ce que nous ne savons pas,
ne peut pas être volé

Zero Knowledge n'est pas du jargon technique — c'est une promesse simple : Cleverpass est conçu pour que même nous ne puissions pas voir vos mots de passe. Si nous ne les connaissons pas, personne ne peut nous les prendre.

Personne ne peut voir vos données
Aucun serveur ne détient vos données
Immunisé contre les violations
Crypté sur votre appareil

Qu'est-ce que Zero Knowledge ? En termes simples

Pas de jargon. Voici l'explication que vous donneriez à quelqu'un qui ne connaît rien à la technologie.

🔒

Imaginez un coffre que vous seul connaissez

Pensez à une banque. Quand vous déposez de l'argent, la banque le stocke dans son coffre. Elle a la clé. Si quelqu'un braque la banque, il vole votre argent. Si un employé est corrompu, il peut accéder à votre argent.

Zero Knowledge, c'est l'opposé : imaginez que vous apportez votre propre cadenas de maison — avec votre propre clé unique — et que vous l'installez à l'intérieur du coffre de la banque. La banque ne stocke que la boîte métallique. Elle n'a jamais eu votre clé. Elle ne peut pas l'ouvrir. Elle ne sait pas ce qu'il y a dedans.

💡 C'est ainsi que Cleverpass fonctionne : nous gardons une boîte cryptée sur votre appareil que vous seul pouvez ouvrir. Nous n'avons pas votre clé (votre mot de passe principal). Nous ne pouvons pas voir ce qu'il y a dedans. Et si quelqu'un vole la boîte, il n'obtient qu'un fouillis de données sans signification.
📮

Une autre façon de voir : l'enveloppe scellée

Quand vous envoyez une lettre dans une enveloppe scellée, le facteur la transporte. Il ne sait pas ce qu'elle dit à l'intérieur. Si le facteur perd l'enveloppe ou si quelqu'un la vole, le message reste illisible pour quiconque n'est pas le destinataire.

Cleverpass est le facteur. Il déplace vos données (cryptées) entre votre appareil et votre Google Drive. Il n'ouvre jamais l'enveloppe. Il ne lit jamais le message.

💡 Le message ne peut être lu que par vous, parce que vous seul avez la clé pour l'ouvrir : votre mot de passe principal, qui ne quitte jamais votre appareil.

Comment ça marche étape par étape

Voici le parcours de votre mot de passe du moment où vous le tapez jusqu'à ce qu'il soit stocké. Aucun intermédiaire ne peut le lire.

👤
Vous tapez Votre mot de passe principal
Uniquement sur votre
appareil
📱
Votre appareil Génère la clé de cryptage
Données cryptées
🔐
Cryptage AES-256 Coffre illisible
Uniquement le fichier
crypté
☁️
Votre Google Drive Votre propriété
Cleverpass
ne passe pas
🏢
Cleverpass Pas d'accès
1
Votre mot de passe principal ne part jamais

Quand vous entrez votre mot de passe principal, il est utilisé sur votre appareil pour générer une clé cryptographique. Cette clé n'est jamais envoyée à aucun serveur. Elle n'existe que sur votre appareil pendant que vous l'entrez et est effacée immédiatement après le traitement.

2
Le cryptage se fait sur votre appareil

Vos données sont entièrement cryptées avant de quitter votre téléphone ou ordinateur. Ce qui voyage sur internet ou est stocké dans le cloud est un fichier crypté qui n'a aucun sens sans votre clé.

3
Seul vous pouvez décrypter

Pour lire vos mots de passe, vous devez avoir la clé, et la clé est générée par votre mot de passe principal. Sans lui, le fichier crypté n'est que du bruit aléatoire pour quiconque l'intercepte.

Cleverpass n'a pas de serveurs avec vos données

Ce n'est pas un accident. C'est un choix architectural délibéré qui rend le système mathématiquement plus sécurisé.

Pourquoi ne pas avoir de serveurs est plus sécurisé ?

Beaucoup de gestionnaires de mots de passe stockent vos coffres sur leurs serveurs. Cela signifie qu'il y a une cible juteuse pour les hackers. Nous supprimons complètement cette cible.

Vos données vivent sur votre appareil ou votre Google Drive

Le stockage permanent de votre coffre est sur du matériel que vous contrôlez. Cleverpass n'a jamais de copie de vos données décryptées ou cryptées de façon permanente.

Fonctionne sans internet

Parce que la source de vérité est locale, vous pouvez accéder à tous vos mots de passe hors ligne. Si nos serveurs tombaient ou si nous fermions demain, vos données seraient toujours les vôtres et accessibles.

Votre Google Drive est votre propriété

La synchronisation utilise votre propre compte Google Drive. Cleverpass n'a pas de compte de stockage partagé où vivent les données de milliers d'utilisateurs. Chaque utilisateur a son propre espace isolé et indépendant.

Pas de cible pour les hackers

Pour voler des mots de passe aux utilisateurs Cleverpass, un attaquant devrait compromettre chaque appareil individuel de chaque utilisateur. Il n'y a pas de base de données centrale à offrir en récompense.

Zero Knowledge vs. gestionnaires traditionnels

Tous les gestionnaires de mots de passe ne se valent pas. Voici la vraie différence.

Fonctionnalité
✅ Cleverpass (ZK)
⚠️ Gestionnaire traditionnel
Données stockées sur serveurs propriétaires
 Ne stocke pas
 Les stocke
Cryptage sur l'appareil de l'utilisateur
 Toujours
 Parfois
Le fournisseur peut voir vos mots de passe
 Impossible
 Potentiellement
Impact d'une violation du fournisseur
 Aucun
 Risque élevé
Accès hors ligne complet
 Oui, toujours
 Limité
Vos données survivent si le service ferme
 Oui
 Ça dépend
Les données d'un utilisateur isolent les autres
 Complètement
 Base de données partagée

Et si... ? Les attaques les plus courantes

Voici comment l'architecture Zero Knowledge répond aux scénarios d'attaque les plus fréquents.

Les serveurs Cleverpass sont piratés

Un attaquant accède à l'infrastructure interne de Cleverpass.

Il n'obtient aucune donnée utilisateur. Il n'y a pas de coffres ou de comptes utilisateurs dans notre infrastructure.
Un employé Cleverpass agit de façon malveillante

Quelqu'un avec un accès interne essaie d'espionner les mots de passe des utilisateurs ou de les vendre...

Impossible. Les employés n'ont pas accès aux données des coffres parce que ces données n'existent pas dans nos systèmes. Il n'y a rien à espionner ou à vendre.
Quelqu'un accède à votre Google Drive

À cause d'une faille de sécurité ou de phishing, un attaquant accède à votre compte Google Drive et télécharge votre coffre...

Il obtient un fichier entièrement crypté. Sans votre mot de passe principal, il est mathématiquement impossible de décrypter les données. Un fichier inutile.
Ils interceptent la connexion entre votre app et Google Drive

Une attaque de l'homme du milieu intercepte le trafic pendant que vous synchronisez vos données...

Les données voyagent déjà cryptées depuis l'appareil. Intercepter le trafic ne donnerait accès qu'au même fichier illisible qui est sur Google Drive.

Mythes sur Zero Knowledge

Nous clarifions les doutes les plus fréquents qui surgissent quand cette architecture est expliquée.

MYTHE

"Si vous n'avez pas mes données, comment pouvez-vous récupérer mon compte si j'oublie le mot de passe ?"

VÉRITÉ

Nous ne pouvons pas récupérer votre mot de passe principal — et c'est précisément la garantie que personne d'autre ne le peut non plus. C'est comme la combinaison d'un coffre : seul le propriétaire la connaît. C'est pourquoi il est si important de choisir un mot de passe principal mémorable et de le sauvegarder dans un endroit sûr.

MYTHE

"Zero Knowledge signifie que l'app ne peut rien faire d'utile avec mes données"

VÉRITÉ

Ne confondez pas "Cleverpass ne peut pas voir vos données" avec "l'app ne peut pas les traiter". L'app décrypte vos données sur votre propre appareil et peut faire tout ce qui est nécessaire : remplissage automatique, recherche, organisation, synchronisation. La différence est que ce traitement se fait localement, pas sur nos serveurs.

MYTHE

"Ça ne compte que si je suis la cible de hackers professionnels"

VÉRITÉ

Les violations massives de gestionnaires de mots de passe affectent les utilisateurs ordinaires, pas des cibles spécifiques. LastPass, par exemple, a été piraté en 2022 et les coffres de millions d'utilisateurs ordinaires ont été exposés. Avec l'architecture Zero Knowledge, cela ne peut simplement pas arriver.

MYTHE

"Si vous utilisez Google Drive, Google peut voir mes mots de passe"

VÉRITÉ

Google ne voit qu'un fichier crypté et illisible dans votre Drive, tout comme il voit les fichiers cryptés de n'importe quelle autre app. Sans la clé de décryptage (votre mot de passe principal, que Google n'a jamais), le fichier est complètement incompréhensible. Google ne sait même pas que c'est un gestionnaire de mots de passe.

L'architecture la plus sécurisée. Gratuite pour toujours.

Zero Knowledge n'est pas une fonctionnalité premium. C'est le fondement du fonctionnement de Cleverpass depuis le premier jour, pour tous les utilisateurs.

Télécharger Cleverpass gratuitement