Dossira

Périmètre actuel du chiffrement de bout en bout

E2EE optionnel dans la préversion privée actuelle

Dossira dispose d’un chemin E2EE optionnel pour les opérations prises en charge sur le contenu des fichiers dans un espace de travail. L’implémentation actuelle doit être comprise comme un E2EE de charge utile de fichier, pas encore comme un E2EE complet de room.

Ce qui est protégé

Dans le chemin de fichier avec stockage préalable, un membre inscrit de l’espace de travail peut utiliser l’E2EE pour :

  • le téléversement de fichiers ;
  • l’aperçu de fichiers ;
  • le téléchargement de fichiers.

La charge utile du fichier est chiffrée et déchiffrée au moyen d’un adaptateur E2EE d’espace de travail fourni par l’hôte.

Ce qui n’est pas protégé par ce périmètre

Le périmètre E2EE actuel ne couvre pas :

  • les noms de fichiers ;
  • les noms de dossiers et les métadonnées de dossiers ;
  • toutes les métadonnées opérationnelles des ressources ;
  • le chemin de fichier adossé au miroir ;
  • les flux de partage avec invités externes avec comportement E2EE équivalent.

Cela signifie que le service ne doit pas être décrit comme incapable de lire les noms de fichiers ou toutes les métadonnées de l’espace de travail.

Membres et destinataires externes

Le chemin E2EE pris en charge est lié aux membres inscrits de l’espace de travail et à leur capacité de chiffrement de l’espace de travail.

Une passkey de connexion membre et une clé personnelle ou d’espace de travail E2EE sont des sujets distincts. Une connexion réussie au compte ne prouve pas à elle seule que la clé requise de l’espace de travail chiffré peut être déverrouillée sur cet appareil.

Les destinataires externes utilisent actuellement une vérification par PIN avec e-mail confirmé ou un lien de partage public explicitement créé. Le mode invité n’a pas encore la même parité de contenu chiffré que le flux propriétaire/membre. Un flux confidentiel ne doit donc pas être commercialisé comme chiffré de bout en bout pour les invités externes tant que ce chemin n’est pas implémenté et testé.

Contraintes opérationnelles

L’E2EE introduit de vraies contraintes opérationnelles :

  • un utilisateur peut devoir déverrouiller les actions de fichiers chiffrés avec une passkey ;
  • l’appartenance et l’enrôlement de la clé de chiffrement doivent être terminés avant que les opérations chiffrées fonctionnent ;
  • le comportement de récupération doit être testé pour la configuration déployée ;
  • l’accès aux clés entre appareils doit être testé plutôt que déduit de la connexion par passkey ;
  • les intégrations qui nécessitent un contenu de fichier lisible ne peuvent pas fonctionner à travers un périmètre E2EE sans modifier ce modèle de sécurité.

Déclaration de statut produit

L’E2EE optionnel du contenu des fichiers est une base réelle dans l’application actuelle. Le comportement complet de room confidentielle — y compris les noms de fichiers chiffrés, la prise en charge équivalente des destinataires externes, la récupération vérifiée, l’historique d’activité et le scellement — reste incomplet.

Le contenu public doit préserver cette distinction.

Questions fréquemment posées

Tous les espaces de travail Dossira sont-ils chiffrés de bout en bout ?
Non. L’E2EE est une capacité optionnelle d’espace de travail pour les opérations prises en charge sur le contenu des fichiers ; ce n’est pas le comportement par défaut de chaque espace de travail.
Qu’est-ce qui est chiffré de bout en bout ?
Dans le flux pris en charge de stockage préalable, le téléversement, l’aperçu et le téléchargement des charges utiles de fichiers peuvent utiliser l’E2EE de l’espace de travail pour les membres inscrits.
Les noms de fichiers et les métadonnées de dossiers sont-ils chiffrés de bout en bout ?
Non. Les noms de fichiers et les métadonnées de dossiers restent actuellement hors du périmètre E2EE du contenu des fichiers.
Les partages invités externes ont-ils le même support E2EE ?
Non. Les flux de partage avec invités externes ne fournissent pas encore un comportement E2EE équivalent à celui du propriétaire ou des membres.
Dossira peut-il récupérer un fichier chiffré si toutes les clés autorisées sont perdues ?
Le comportement de récupération dépend du flux configuré pour les clés d’espace de travail et l’appartenance. Il doit être testé pour un déploiement avant d’en dépendre ; le site web ne promet pas de récupération universelle par le fournisseur.