Confidentialité dès la conception

Chiffrement à connaissance nulle.
Même nous ne pouvons pas lire vos notes.

TreeNotes chiffre vos notes, vos titres et vos pièces jointes sur votre appareil avant leur synchronisation. Nos serveurs stockent des données chiffrées, pas ce qu’elles signifient.

Quelqu’un peut-il voir mes données ?

Non, dans aucun sens qui compte. TreeNotes fonctionne réellement à connaissance nulle. Chaque libellé, note, pièce jointe et nom de fichier n’est stocké et renvoyé que sous forme chiffrée.

L’accès entre utilisateurs est contrôlé par la propriété et par des vérifications de clés de chiffrement propres à chaque utilisateur. Les autres utilisateurs ne peuvent pas accéder à vos données. Une compromission de la base de données, ou un administrateur de TreeNotes, ne donne accès à aucun contenu lisible : les notes, les titres, les noms de fichiers et les pièces jointes sont chiffrés et ne peuvent pas être déchiffrés côté serveur.

Un tel accès révélerait l’échafaudage autour de vos notes, pas les notes elles-mêmes : les informations de votre compte, le nombre de vos notes et leur place dans votre arbre, la date de leurs modifications et les personnes avec lesquelles vous avez partagé. Nous considérons qu’il est honnête de le dire ; consultez notre politique de confidentialité pour la liste complète.

Le fait que nous ne puissions pas réinitialiser votre mot de passe n’est pas une limite : c’est la preuve que nous ne détenons jamais vos clés de chiffrement.

Ce que voit notre serveur

aG9sZSt2KzRrZGY3Qx9f...

Zk1xT3BXcjhMNnZ5c2Vj...

dXJlZGJ5ZGVzaWduX7Plq...

Vos clés restent les vôtres
Le texte en clair n’atteint jamais le serveur
Le partage est chiffré pour chaque personne

Ce qui est chiffré

Tout ce que vous écrivez

Pas seulement le corps des notes : tout contenu qui pourrait révéler ce que vous stockez. Les métadonnées de structure constituent une exception délibérée, décrite plus bas.

Contenu des notes

Texte enrichi, texte brut, galeries : chaque mot est chiffré avec AES-GCM sur votre appareil avant la synchronisation.

Titres et métadonnées

Les noms de dossiers, les libellés des notes et les métadonnées associées à une note sont eux aussi chiffrés. Un titre comme « Identifiants bancaires » n’arrive jamais en clair sur nos serveurs.

Pièces jointes et noms de fichiers

Les fichiers que vous joignez (documents, images, exports) sont chiffrés avec leur nom. Le serveur ne stocke que des blocs opaques.

Branches partagées

Lorsque vous partagez une sous-arborescence, les clés de chiffrement sont enveloppées individuellement pour chaque destinataire via X25519. Tout le reste reste à vous seul.

Ce qui n’est pas chiffré

Les informations de votre compte et la forme de votre arbre : nombre de notes, position, horodatages, type de nœud pour les limites de l’offre et personnes avec qui vous partagez. Le serveur en a besoin pour faire fonctionner le service ; les chiffrer avec une clé qu’il détiendrait ne protégerait rien.

Sous le capot

Comment fonctionne le chiffrement

Trois couches pour que vos données ne soient lisibles que par vous.

01

Votre mot de passe reste sur votre appareil

TreeNotes dérive deux clés distinctes de votre mot de passe avec Argon2id : l’une pour l’authentification, l’autre pour le chiffrement. La connexion repose sur une preuve par défi-réponse, jamais sur votre mot de passe brut.

02

Chaque note a sa propre clé

Chaque note et chaque dossier possède une clé de chiffrement unique. Cette clé est enveloppée pour chaque utilisateur autorisé : compromettre une note n’expose donc pas tout votre arbre.

03

Seules les données chiffrées sont synchronisées

Notre serveur n’est qu’une couche de stockage aveugle. Il applique le contrôle d’accès (qui possède quoi, avec qui c’est partagé), mais ne voit ni ne déchiffre jamais votre contenu.

Sûr pour vos mots de passe et vos secrets

TreeNotes n’est pas un gestionnaire de mots de passe : c’est un espace de travail chiffré à connaissance nulle. Mais si vous y stockez des identifiants, des clés d’API, des codes de récupération ou toute autre information sensible, elle bénéficie du même chiffrement de bout en bout que tout le reste de votre arbre.

Nous ne voyons jamais le texte en clair. Seuls vous, et les personnes avec qui vous partagez explicitement, détenez les clés pour le déchiffrer.

Conseil pour le mot de passe du compte : nous recommandons un gestionnaire de mots de passe dédié pour le mot de passe de votre compte TreeNotes lui-même. TreeNotes se concentre sur les notes chiffrées, pas sur le remplissage automatique, la surveillance des fuites ou la génération de mots de passe, mais la force du chiffrement est identique pour tout contenu sensible que vous y stockez.

Le mot de passe de votre compte crée la clé de chiffrement qui déverrouille toutes vos données. Si vous le perdez, nous ne pouvons pas récupérer vos notes : c’est voulu.

Ce que nous ne pouvons volontairement pas faire

La confiance par la transparence. Ce sont des choix de conception délibérés, pas des fonctionnalités manquantes.

  • Lire vos notes, même sous la contrainte légale : nous ne détenons pas les clés
  • Réinitialiser votre mot de passe : cela exigerait d’accéder à vos clés de chiffrement
  • Rechercher dans votre contenu déchiffré sur le serveur : la recherche s’exécute localement dans votre navigateur
  • Récupérer des clés de chiffrement perdues : c’est la preuve voulue de la connaissance nulle

Protégé par un véritable chiffrement côté client

Toutes les offres bénéficient de la même sécurité à connaissance nulle. Vos données sont chiffrées sur votre appareil avant de le quitter.

  • Véritable chiffrement de bout en bout côté client
  • Architecture à connaissance nulle : le serveur ne peut pas lire vos données
  • Notes et pièces jointes chiffrées avant de quitter votre appareil
  • Chiffrement en transit et au repos
  • Vos notes n’atteignent jamais nos serveurs sans chiffrement

Au-delà des listes.
Faites grandir vos idées.

Trente secondes suffisent pour planter votre première idée. Gratuit sans limite de durée, chiffré dès la première frappe.

Chiffrement à connaissance nulle · Sans carte bancaire