Périmètre actuel du chiffrement de bout en bout
E2EE optionnel dans la préversion privée actuelle
Dossira dispose d’un chemin E2EE optionnel pour les opérations prises en charge sur le contenu des fichiers dans un espace de travail. L’implémentation actuelle doit être comprise comme un E2EE de charge utile de fichier, pas encore comme un E2EE complet de room.
Ce qui est protégé
Dans le chemin de fichier avec stockage préalable, un membre inscrit de l’espace de travail peut utiliser l’E2EE pour :
- le téléversement de fichiers ;
- l’aperçu de fichiers ;
- le téléchargement de fichiers.
La charge utile du fichier est chiffrée et déchiffrée au moyen d’un adaptateur E2EE d’espace de travail fourni par l’hôte.
Ce qui n’est pas protégé par ce périmètre
Le périmètre E2EE actuel ne couvre pas :
- les noms de fichiers ;
- les noms de dossiers et les métadonnées de dossiers ;
- toutes les métadonnées opérationnelles des ressources ;
- le chemin de fichier adossé au miroir ;
- les flux de partage avec invités externes avec comportement E2EE équivalent.
Cela signifie que le service ne doit pas être décrit comme incapable de lire les noms de fichiers ou toutes les métadonnées de l’espace de travail.
Membres et destinataires externes
Le chemin E2EE pris en charge est lié aux membres inscrits de l’espace de travail et à leur capacité de chiffrement de l’espace de travail.
Une passkey de connexion membre et une clé personnelle ou d’espace de travail E2EE sont des sujets distincts. Une connexion réussie au compte ne prouve pas à elle seule que la clé requise de l’espace de travail chiffré peut être déverrouillée sur cet appareil.
Les destinataires externes utilisent actuellement une vérification par PIN avec e-mail confirmé ou un lien de partage public explicitement créé. Le mode invité n’a pas encore la même parité de contenu chiffré que le flux propriétaire/membre. Un flux confidentiel ne doit donc pas être commercialisé comme chiffré de bout en bout pour les invités externes tant que ce chemin n’est pas implémenté et testé.
Contraintes opérationnelles
L’E2EE introduit de vraies contraintes opérationnelles :
- un utilisateur peut devoir déverrouiller les actions de fichiers chiffrés avec une passkey ;
- l’appartenance et l’enrôlement de la clé de chiffrement doivent être terminés avant que les opérations chiffrées fonctionnent ;
- le comportement de récupération doit être testé pour la configuration déployée ;
- l’accès aux clés entre appareils doit être testé plutôt que déduit de la connexion par passkey ;
- les intégrations qui nécessitent un contenu de fichier lisible ne peuvent pas fonctionner à travers un périmètre E2EE sans modifier ce modèle de sécurité.
Déclaration de statut produit
L’E2EE optionnel du contenu des fichiers est une base réelle dans l’application actuelle. Le comportement complet de room confidentielle — y compris les noms de fichiers chiffrés, la prise en charge équivalente des destinataires externes, la récupération vérifiée, l’historique d’activité et le scellement — reste incomplet.
Le contenu public doit préserver cette distinction.