Sur l’appareil
Clés dans le Keychain propre à l’appareil, accessibles déverrouillé, exclues du cache iCloud et des widgets. L’affichage et l’export de la clé de récupération nécessitent une authentification. Protégez vos fichiers exportés.
Autorisations distinctes
Pro, hébergement de clé, transactions et notifications sont séparés. Admin n’est pas hébergée. Les rapports utilisent uniquement les routes Apple de lecture autorisées.
Limites du chiffrement
AES-256-GCM et enveloppes distinctes pour le service et la récupération. Le service autorisé peut déchiffrer clé et données : ce n’est pas un chiffrement de bout en bout excluant l’exploitant. L’API publique ne possède pas ce secret.
Requêtes et événements
Signatures d’appareil, jetons courts et contrôles anti-rejeu. Vérification des signatures Apple, séparation Production/Sandbox et des comptes, chiffrement des enregistrements.
Révoquer et récupérer
Arrêter bloque la collecte future ; supprimer la clé efface deux copies ; supprimer l’espace efface le cloud. Les requêtes envoyées ne peuvent être rappelées. Le service ne recrée pas votre clé de récupération. Aucun audit indépendant ou renouvellement automatique des clés n’est garanti.
