Modèle de sécurité

PassLock vise une architecture « zero trust » sur le réseau local : appairage, handshake HS1/HS2, puis canal chiffré pour les commandes sensibles.

Élément sécurisé

Les clés d'identité et certaines opérations crypto s'appuient sur l'ATECC608A — les secrets ne sortent pas de la puce pour signature ou dérivation protégée.

Connexion BLE / Wi‑Fi (ENC2)

L'appairage d'un nouvel appareil n'est validé qu'après confirmation par empreinte sur le boîtier. À chaque connexion, un handshake à clés éphémères (HS1/HS2, ECDH + HKDF) établit une clé de session unique ; le trafic ensuite chiffré en AES‑GCM (ENC2) inclut un compteur anti-rejeu. Ce canal est identique en Bluetooth (proximité radio) et en Wi‑Fi (réseau local) — la confidentialité des commandes ne repose jamais sur le seul chiffrement WPA2/WPA3 du réseau.

Coffre local (PC & smartphone)

Les fichiers du coffre local sont chiffrés en AES‑256‑GCM avec une clé dérivée par le PassLock lui-même, jamais connue de l'appareil hôte. Sans session active avec le boîtier, un fichier chiffré reste illisible — même sur l'appareil qui l'a créé.

Compte web

Le site enregistre uniquement l'empreinte publique de votre appareil et des métadonnées (libellé, version firmware) — jamais vos mots de passe ni le contenu du coffre.

Messagerie & fichiers chiffrés

Chaque message et fichier échangé sur le réseau PassLock est chiffré avec la clé publique du destinataire avant de quitter l'appareil ; le serveur ne conserve que des blobs chiffrés, purgés automatiquement selon la durée de rétention configurée.