Cryptage expliqué

Votre mot de passe ne
quitte jamais votre appareil

Comprendre comment nous protégeons vos identifiants ne nécessite pas d'être ingénieur. Ici, nous expliquons, étape par étape, pourquoi Cleverpass est pratiquement impossible à casser.

AES-256
320 000 itérations PBKDF2
SHA-256
Pas de serveurs propres

Comment nous cryptons vos mots de passe

Du moment où vous tapez votre mot de passe principal jusqu'au moment où le fichier crypté est enregistré, tout se passe exclusivement sur votre appareil.

1

Entrez votre mot de passe principal

C'est le seul mot de passe que vous devez retenir. Il n'est jamais stocké nulle part — ni sur votre appareil, ni sur nos serveurs, ni sur Google Drive. Il n'existe que dans votre mémoire et temporairement dans la RAM pendant le processus de dérivation.

2

Dérivation de clé avec PBKDF2 + SHA-256

Votre mot de passe principal est traité en utilisant PBKDF2 avec SHA-256 pour 320 000 itérations. Cela transforme votre mot de passe en une clé cryptographique de 256 bits. Le nombre élevé d'itérations rend la tentative de millions de mots de passe candidats par force brute coûteuse en centaines d'années de calcul.

PBKDF2(masterPwd, salt, 320000, SHA-256) → clé 256 bits
3

Sel aléatoire unique par coffre

Avec le mot de passe, un <strong>sel aléatoire</strong> unique à votre coffre est généré. Cela garantit que deux utilisateurs avec le même mot de passe principal obtiennent des clés cryptographiques complètement différentes, éliminant les attaques par table arc-en-ciel.

salt = crypto.getRandomValues(32 bytes)
4

Cryptage AES-256 de vos identifiants

La clé dérivée crypte tous vos mots de passe en utilisant AES-256, le même standard utilisé par les gouvernements et les banques. Chaque entrée utilise également un vecteur d'initialisation (IV) unique, donc deux mots de passe identiques produisent des textes chiffrés complètement différents.

AES-256-GCM(data, key, random_IV) → texte chiffré
5

Système de fichiers propriétaire crypté

Les identifiants cryptés sont stockés dans un <strong>système de fichiers propriétaire</strong> spécialement conçu pour Cleverpass. Ce format n'est pas un JSON standard ou un fichier texte brut — il est structuré pour maximiser la sécurité et optimiser la synchronisation des appareils sans exposer de métadonnées sensibles.

Vous décidez où vivent vos données

Cleverpass vous donne le contrôle total : sauvegardez uniquement sur votre appareil ou synchronisez avec votre propre Google Drive. Dans les deux cas, les données <strong>voyagent toujours cryptées</strong>.

Local uniquement — 100% hors ligne

Vos identifiants vivent uniquement sur votre appareil. Pas d'internet, pas de cloud, pas de tiers. Confidentialité absolue maximale.

  • Pas de connexion internet requise
  • Zéro exposition aux attaques distantes
  • Données cryptées dans le stockage interne de l'appareil
  • Aucune dépendance à un service externe

Synchronisé avec votre Google Drive

Les données se synchronisent entre vos appareils en utilisant votre propre Google Drive personnel. Cleverpass ne touche jamais vos données — il agit uniquement comme un pont, et ce qui arrive à Google est déjà crypté.

  • Google ne reçoit que du texte crypté illisible
  • Cleverpass n'accède jamais à votre Drive
  • Vos données persistent même si Cleverpass cesse d'exister
  • Aucun serveur Cleverpass ou tiers impliqué

Synchronisation intelligente entre appareils

Lorsque vous utilisez plusieurs appareils, Cleverpass garde tout synchronisé en temps réel — y compris les situations complexes comme les modifications simultanées.

Synchronisation en temps réel

Chaque modification que vous faites est automatiquement propagée à tous vos appareils liés via votre Google Drive. Pas de délais manuels ou de boutons 'Synchroniser maintenant' — tout se passe de manière transparente.

Résolution automatique des conflits

Si deux appareils modifient le même identifiant en même temps, le système détecte le conflit en analysant les métadonnées de version de chaque modification. Le moteur de résolution évalue quelle version est la plus récente et, si ambigu, applique une politique de fusion sûre qui préserve toutes les modifications sans perte de données.

Pas de risque de corruption de données

Le système de fichiers propriétaire de Cleverpass inclut des sommes de contrôle d'intégrité dans chaque opération d'écriture. Si un fichier sur Drive est modifié extérieurement ou subit une corruption, le système détecte et rejette la synchronisation, protégeant l'intégrité de vos données.

Et si quelqu'un accède à… ?

L'architecture de Cleverpass est conçue pour qu'aucun vecteur d'attaque unique ne compromette vos données.

Scénario d'attaque Obtient-il vos données ? Affecte-t-il les autres utilisateurs ?
Ils accèdent à votre Google Drive
Non — Ils ne voient que du texte chiffré illisible
Chaque utilisateur a son propre Drive
No
Chaque utilisateur a son propre Drive
Ils obtiennent votre mot de passe principal
Non — Sans accès au Drive ou à l'appareil, ils ne peuvent pas décrypter
La clé de chaque utilisateur est unique
No
La clé de chaque utilisateur est unique
Ils piratent les serveurs Cleverpass
Non — Nous ne stockons pas vos données ou clés
Rien de pertinent à voler
No
Rien de pertinent à voler
Ils accèdent physiquement à votre appareil
Partiel — Nécessite biométrie + mot de passe principal
Seul votre coffre local est sur l'appareil
No
Seul votre coffre local est sur l'appareil
Ils compromettent un autre utilisateur Cleverpass
Non — Votre coffre et votre clé sont indépendants
Isolation complète entre utilisateurs
No
Isolation complète entre utilisateurs

Pourquoi notre architecture est différente

Pas seulement du marketing — ce sont les décisions techniques concrètes qui rendent Cleverpass exceptionnellement sécurisé.

Isolation totale des utilisateurs

Chaque utilisateur a son propre espace sur Google Drive. Pas de base de données partagée. Une attaque réussie sur un utilisateur ne révèle rien des autres.

Pas de dépendance tierce

Votre coffre vit dans votre propre Google Drive ou sur votre appareil. Si Cleverpass fermait demain, votre fichier crypté serait toujours le vôtre et accessible pour toujours.

Système de fichiers propriétaire

Le format de fichier de Cleverpass n'est pas standard. Cela ajoute une couche de sécurité supplémentaire par l'obscurité — même en connaissant le cryptage, la structure interne est inconnue.

Protection double facteur

Pour compromettre votre coffre, vous avez besoin de deux choses à la fois : l'accès à votre Google Drive (ou appareil) et votre mot de passe principal. N'obtenir qu'un des deux est inutile.

320 000 itérations PBKDF2

Le standard minimum recommandé est de 100 000 itérations. Cleverpass en utilise 320 000 — plus de 3 fois le minimum — rendant les attaques par dictionnaire exponentiellement plus coûteuses.

100% cryptage sur l'appareil

La clé cryptographique est générée et utilisée exclusivement sur votre appareil. Ni Cleverpass ni Google ne la voient jamais. Il n'y a pas de 'serveur de clés' qui pourrait être compromis.

La sécurité la plus solide, gratuite

Téléchargez Cleverpass et commencez à protéger vos mots de passe avec le même niveau de cryptage utilisé par les banques et les gouvernements.

Télécharger les applications gratuitement