BYST / 03

Sécurité

Les protections mises en place et leurs limites.

Mis à jour le 11 septembre 2026

01

Sur l’appareil

Clés dans le Keychain propre à l’appareil, accessibles déverrouillé, exclues du cache iCloud et des widgets. L’affichage et l’export de la clé de récupération nécessitent une authentification. Protégez vos fichiers exportés.

02

Autorisations distinctes

Pro, hébergement de clé, transactions et notifications sont séparés. Admin n’est pas hébergée. Les rapports utilisent uniquement les routes Apple de lecture autorisées.

03

Limites du chiffrement

AES-256-GCM et enveloppes distinctes pour le service et la récupération. Le service autorisé peut déchiffrer clé et données : ce n’est pas un chiffrement de bout en bout excluant l’exploitant. L’API publique ne possède pas ce secret.

04

Requêtes et événements

Signatures d’appareil, jetons courts et contrôles anti-rejeu. Vérification des signatures Apple, séparation Production/Sandbox et des comptes, chiffrement des enregistrements.

05

Révoquer et récupérer

Arrêter bloque la collecte future ; supprimer la clé efface deux copies ; supprimer l’espace efface le cloud. Les requêtes envoyées ne peuvent être rappelées. Le service ne recrée pas votre clé de récupération. Aucun audit indépendant ou renouvellement automatique des clés n’est garanti.

Haut de page ↑