Comment nous protégeons vos fichiers
Comment Everabyte protège vos fichiers : TLS 1.3 en transit, AES-256-GCM au repos, chiffrement côté client, sauvegardes immuables et effacement 6+3.
La sécurité est un fondement d’Everabyte, pas une option. Vos fichiers sont protégés par plusieurs couches indépendantes, du moment où ils quittent votre appareil jusqu’aux copies conservées dans nos centres de données. Cet article explique chaque couche et son rôle pour vos données.
En bref
Everabyte protège vos fichiers par le chiffrement en transit et au repos, le chiffrement côté client, des sauvegardes immuables répliquées, la surveillance des événements et des tests d’intrusion réguliers. Les données sont stockées avec un codage par effacement 6+3 réparti sur 7 centres de données Tier III+.
Le chiffrement en transit et au repos
Les données sont protégées en transit et au repos selon des standards cryptographiques modernes. Everabyte utilise TLS 1.3 pour la sécurité des transports : lorsqu’un fichier voyage entre votre appareil et notre infrastructure, il est chiffré pendant le trajet. Les données stockées sont protégées avec AES-256-GCM, un standard moderne de chiffrement authentifié.
Le chiffrement commence sur votre appareil
Les fichiers sont chiffrés sur votre appareil avant d’atteindre notre infrastructure. Ce chiffrement côté client est la base de notre conception « zéro connaissance » : Everabyte stocke et protège vos données chiffrées, mais ne détient pas la clé nécessaire pour les lire. Pour en savoir plus, consultez Le « zéro connaissance » expliqué.
Des sauvegardes immuables et répliquées
Les sauvegardes sont protégées par des contrôles de rétention immuables de type WORM, qui contribuent à préserver l’intégrité des données et à réduire le risque de suppression ou d’altération. Elles sont également répliquées sur plusieurs sites, afin que vos données disposent de plus d’une copie protégée.
Une architecture de stockage résiliente
Everabyte stocke les données avec un codage par effacement 6+3 réparti sur 7 centres de données Tier III+, avec bascule testée. Le codage par effacement découpe les données en fragments redondants : un fichier reste disponible même si certains fragments sont indisponibles.
Journalisation et surveillance
Les actions sensibles pour la sécurité sont journalisées afin de soutenir la traçabilité, la revue opérationnelle et la réponse aux incidents. Les événements pertinents pour la sécurité sont surveillés pour renforcer la visibilité opérationnelle, la détection d’anomalies et la réponse aux incidents.
Des tests réguliers et une divulgation responsable
Nos défenses sont testées régulièrement. Everabyte réalise des tests d’intrusion annuels dans le cadre d’un programme de divulgation responsable, complétés par l’analyse des dépendances et la revue de code. Cela aide à identifier les faiblesses avant qu’elles ne puissent être exploitées.
Astuce — Vous voulez le tableau technique complet ? Consultez notre page architecture de sécurité.
Problèmes fréquents
Everabyte détient-il mes clés de chiffrement ?
Non. Everabyte ne détient pas les clés de chiffrement des clients et n’a aucun moyen technique de lire leurs fichiers. Consultez Everabyte peut-il lire mes fichiers ?.
Que se passe-t-il si un centre de données devient indisponible ?
Les données sont stockées avec un codage par effacement 6+3 réparti sur 7 centres de données Tier III+, avec bascule testée, et les sauvegardes sont répliquées sur plusieurs sites. Cette conception aide à maintenir vos données disponibles.
La sécurité de mes données est-elle testée ?
Oui. Everabyte réalise des tests d’intrusion annuels dans le cadre d’un programme de divulgation responsable, ainsi que l’analyse des dépendances et la revue de code.
Cet article vous a-t-il aidé ?
Merci pour votre retour.
Vous avez encore besoin d'aide ?
Vous n'avez pas trouvé la réponse recherchée ? Notre équipe peut vous aider.