Défi
Garantir un vrai zero-knowledge sans perdre l’ergonomie du partage par lien.
Sécurité · 2024
Coffre-fort documents chiffré de bout en bout (zero-knowledge)
1 min de lecture · Maj 18 août 2026
Vue d’ensemble
Coffre-fort client pour cabinets et indépendants : documents chiffrés côté navigateur (WebCrypto, AES-256-GCM) avec dérivation de clé Argon2id — le serveur ne voit que du ciphertext. Partage par lien avec clé dans le fragment (#), révocation d'accès, et export chiffré portable.
Stack Laravel (API + admin), front Vue 3, stockage objet S3-compatible. Le backend stocke uniquement des blobs chiffrés et des métadonnées non-sensibles.
Défi
Garantir un vrai zero-knowledge sans perdre l’ergonomie du partage par lien.
Solution
Chiffrement symétrique par fichier, clé enveloppée, fragment d’URL jamais envoyé au serveur, rotation de clé de vault.
Résultat
Produit démontrable : chiffrement côté client vérifiable, admin sans accès au contenu.