Aller au contenu principal

Chiffrement

Chez lionbackup, le chiffrement est à deux niveaux : côté client, avant que les données ne quittent votre système, et côté serveur dans le stockage d'objets.

Chiffrement de bout en bout côté client

Les données à sauvegarder peuvent être chiffrées de bout en bout côté client avant de quitter le système du client. C'est le client lionbackup qui s'en charge : il compresse et chiffre les données localement, puis ne transfère plus que du texte chiffré.

Les clés côté client restent exclusivement chez le client. lionbackup reçoit le contenu uniquement sous forme de texte chiffré et ne peut pas le déchiffrer.

Méthode asymétrique

Les méthodes asymétriques permettent de chiffrer des sauvegardes pour un destinataire sans que celui-ci possède la même clé secrète. Concrètement : vous pouvez sauvegarder avec une clé publique, tandis que la clé privée correspondante — nécessaire au déchiffrement — est conservée séparément.

Chiffrement côté serveur

En complément, les objets sont déposés chiffrés côté serveur dans le stockage d'objets compatible S3 de la Storage Zone concernée. Le transfert vers les Citadelles s'effectue exclusivement via HTTPS/TLS.

Perte de clés

Conservez les clés en lieu sûr

Comme les clés côté client résident exclusivement chez vous, en cas de perte de ces clés lionbackup ne peut pas restaurer les sauvegardes concernées. C'est précisément l'essence du chiffrement de bout en bout.

Recommandations :

  • Conservez le matériel de clés dans un gestionnaire de secrets ou un coffre de clés adapté.
  • Maintenez une sauvegarde sécurisée du matériel de clés — séparée des données sauvegardées.
  • Séparez organisationnellement la conservation de la clé privée de celle du jeton d'accès.
Algorithmes concrets

Les algorithmes et longueurs de clés utilisés sont consignés dans le concept technique de sécurité. Cette page décrit la méthode au niveau fonctionnel.