Sécurité de l'Application

Le chiffrement à connaissance nulle protège vos données d'identité. On ne peut pas voir vos mots de passe, informations personnelles ou phrase de récupération. Même si on le voulait.

Sécurité par Conception

Comment nous protégeons vos données

On ne peut pas voir vos données

Le chiffrement à connaissance nulle signifie que vos données sont chiffrées sur votre appareil avant d'atteindre nos serveurs. On n'a jamais accès à vos clés de chiffrement.

Protection Anti-Hameçonnage

Votre repère de sécurité unique prouve que vous êtes sur le vrai site WIGGWIGG (si vous l'avez activé à l'inscription ou dans les réglages). Sa graine est stockée scellée sous une clé dérivée des premiers caractères de votre mot de passe : une base de données volée ne permet donc pas de générer les repères en masse.

Chiffrement moderne, bâti sur des bibliothèques auditées

Chiffrement hybride : AES-256-GCM pour le contenu, et la clé de contenu scellée par un accord de clés X25519, une dérivation HKDF-SHA256 et XChaCha20-Poly1305, bâti à partir des mêmes primitives que Signal et TLS 1.3.

Entreprise canadienne, données protégées

Entreprise canadienne soumise aux lois canadiennes sur la vie privée (LPRPDE). Le chiffrement à connaissance nulle garantit que vos données sensibles sont protégées peu importe l'emplacement du serveur.

Vos données, votre contrôle

WIGGWIGG utilise une architecture à connaissance nulle, ce qui signifie que vos données d'identité (noms, adresses, mots de passe, notes) sont chiffrées sur votre appareil avant le téléversement. Une exception : le numéro de renvoi d'une identité est lisible par le serveur, pour qu'on puisse acheminer les appels.

On ne peut pas voir vos mots de passe, informations personnelles ou phrase de récupération. Personne chez WIGGWIGG ne peut déchiffrer vos données. Même avec des demandes légales.

Chiffrement côté client

Aucun accès serveur aux clés

Vous contrôlez vos données

Aucune réinitialisation de mot de passe

Plus d'Information

Documentation de Sécurité de l'Application

Découvrez comment nous protégeons vos données d'identité avec le chiffrement à connaissance nulle

Chiffrement à Connaissance Nulle

On ne peut pas voir vos données, même si on le voulait

  • Chiffrement AES-256

  • Chiffrement côté client

  • Aucun accès aux clés

  • Chiffré avant de quitter votre appareil

En savoir plus sur la sécurité de l'application

Protection Anti-Hameçonnage

Protection intégrée contre les attaques de hameçonnage

  • Repère de sécurité

  • Vérification visuelle

  • Avatar unique

  • Signature audio

En savoir plus sur la sécurité de l'application

Phrase de Récupération

Votre seul moyen de récupérer l'accès si vous perdez votre mot de passe

  • Votre seule sauvegarde

  • Sécurité en 24 mots

  • Stockage hors ligne

  • Aucune réinitialisation de mot de passe

En savoir plus sur la sécurité de l'application
Comment Ça Marche

Multiples Couches de Protection

Chaque élément de vos données d'identité est protégé par plusieurs couches de sécurité travaillant ensemble

En savoir plus sur la façon dont nous protégeons vos communications: Sécurité des Communications

Questions Courantes sur la Sécurité de l'Application

Qu'est-ce que le chiffrement à connaissance nulle?

Le chiffrement à connaissance nulle signifie que vos données sont chiffrées sur votre appareil avant d'atteindre nos serveurs. On n'a jamais accès à vos clés de chiffrement, donc personne chez WIGGWIGG ne peut déchiffrer vos informations d'identité, mots de passe ou données personnelles. Vous seul pouvez déverrouiller vos données avec votre mot de passe.

Que se passe-t-il si j'oublie mon mot de passe?

Si vous oubliez votre mot de passe, vous pouvez restaurer l'accès en utilisant votre phrase de récupération de 24 mots. C'est pourquoi nous recommandons fortement de sauvegarder votre phrase de récupération dans un endroit sécurisé lors de la création de votre compte. Sans votre mot de passe ou phrase de récupération, nous ne pouvons pas récupérer votre compte. C'est intentionnel pour protéger votre vie privée.

Comment fonctionne la protection anti-hameçonnage?

Avant d'entrer votre mot de passe complet, nous vous montrons un repère de sécurité unique (phrase, paire de couleurs et avatar, avec une signature audio optionnelle) que seul le vrai WIGGWIGG peut afficher, si vous l'avez activé à l'inscription ou dans les réglages. Sa graine est stockée scellée sous une clé dérivée des premiers caractères de votre mot de passe : une base de données volée ne permet donc pas de générer les repères en masse. Si votre repère de sécurité ne correspond pas, n'entrez pas votre mot de passe. Vous êtes probablement sur un faux site.

Les employés de WIGGWIGG peuvent-ils voir mes données?

Non. Vos données d'identité (noms, adresses, mots de passe, notes) sont chiffrées sur votre appareil avant le téléversement. Même si on le voulait, on ne peut pas déchiffrer vos informations. On utilise une architecture à connaissance nulle spécifiquement pour qu'on ne puisse pas accéder à vos données. Même avec des demandes légales. Une exception : le numéro de renvoi d'une identité est lisible par le serveur, pour qu'on puisse acheminer les appels.

Quelle est la différence entre la sécurité de l'application et la sécurité des communications?

La sécurité de l'application couvre vos données d'identité (noms, mots de passe, détails personnels). La sécurité des communications couvre les appels et les messages SMS/MMS. Pour les communications protégées par notre méthode de scellement actuelle, le contenu stocké est scellé pour la clé de communication du compte, qu'un client pris en charge ouvre après la connexion et le déverrouillage. Un petit ensemble conservé depuis la bêta privée reste lisible sous notre ancien chiffrement côté serveur jusqu'à un processus distinct de rescellement. Pour les communications ainsi scellées, la différence avec le coffre-fort n'est pas la protection au repos, mais le moment où elle commence : on choisit d'analyser les SMS et MMS en temps réel, en mémoire, avant le chiffrement. Des obligations de préservation ou de signalement peuvent s'appliquer si un examen confirme que le contenu est illégal. Quelques exceptions nommées restent lisibles par nos serveurs; elles sont détaillées sur la page Sécurité des communications.

Comment savoir que mes données sont réellement chiffrées?

Le chiffrement de votre coffre-fort, de vos identités et de vos contacts se produit dans votre navigateur avec Web Crypto et des bibliothèques JS/WASM auditées. Vous pouvez vérifier que ces contenus sont envoyés à nos serveurs sous forme de texte chiffré en inspectant le trafic réseau. Les données opérationnelles et le contenu téléphonique en transit suivent des chemins distincts et peuvent être lisibles par nos serveurs ou nos fournisseurs, comme on le décrit sur la page Sécurité des communications. Pour les messages entrants protégés par notre méthode de scellement actuelle, la clé à usage unique est scellée pour la clé de communication du compte, qu'un client pris en charge ouvre après la connexion et le déverrouillage. Un petit ensemble conservé depuis la bêta privée reste lisible sous notre ancien chiffrement côté serveur jusqu'à un processus distinct de rescellement.

Que se passe-t-il si WIGGWIGG est piraté?

Même si quelqu'un viole nos serveurs, vos données d'identité et votre coffre-fort restent protégés. Tout ce qu'ils trouveraient, c'est du texte chiffré qui ne peut pas être déchiffré sans votre mot de passe. On ne stocke jamais votre mot de passe, et on ne stocke jamais une clé de chiffrement sous une forme qu'on peut ouvrir. C'est le principe fondamental de l'architecture à connaissance nulle.

Puis-je exporter mes données?

Oui. Vous pouvez exporter les données de votre compte (JSON ou HTML) et votre coffre-fort (JSON Bitwarden ou CSV, non chiffré, pour passer à un autre gestionnaire). Les champs chiffrés restent chiffrés dans l'export du compte; WIGGWIGG ne peut pas les ouvrir.

Prêt pour la Sécurité à Connaissance Nulle?

Commencez avec WIGGWIGG aujourd'hui et faites l'expérience de la vraie confidentialité des données