Vue d’ensemble de la sécurité et du périmètre produit
Sécurité et périmètre produit dans la préversion privée
Cette page est la déclaration en langage clair de ce que Dossira fournit aujourd’hui. Elle sépare volontairement le comportement implémenté du flux de travail de room plus large encore en développement.
Pour plus de détails, consultez :
- Architecture de sécurité actuelle
- Périmètre actuel du chiffrement de bout en bout
- Politique de confidentialité
1. Base produit actuelle
La préversion privée fournit un espace de travail de fichiers lié à une organisation. Les membres internes peuvent parcourir les dossiers et téléverser, prévisualiser, télécharger, déplacer, renommer et partager des fichiers.
Les capacités suivantes de flux de travail de room ne sont pas actuellement disponibles :
- commentaires et décisions attachés aux fichiers ;
- registre d’activité ou d’audit de room visible par le client ;
- état de room scellée en lecture seule ;
- export complet du dossier de room ;
- facturation publique en libre-service et gestion des plans.
2. Authentification et partage externe
Les membres inscrits peuvent choisir une passkey sur les appareils compatibles via le système d’identité hôte. La connexion par e-mail et mot de passe ainsi que par lien magique est également disponible. Dossira ne promet pas une prise en charge, une synchronisation ou une récupération universelle des passkeys sur tous les navigateurs et appareils.
Les destinataires externes utilisent actuellement un chemin d’accès différent :
- un partage limité à une adresse e-mail confirmée et vérifié par PIN ; ou
- un lien public explicitement créé, lorsque le propriétaire choisit ce mode de partage.
Les passkeys d’invités externes ne sont pas encore implémentées. Le contenu public ne doit pas laisser entendre que chaque destinataire se connecte avec une passkey.
Les partages peuvent avoir une expiration et peuvent être révoqués, prolongés ou réémis. La révocation empêche l’accès ultérieur via le partage. Elle ne peut pas supprimer les informations déjà téléchargées ou capturées hors de Dossira.
3. Périmètre de chiffrement actuel
Les connexions web et API de production utilisent HTTPS, et l’infrastructure de production revue utilise des disques serveur chiffrés. Ces contrôles sont distincts de l’E2EE optionnel.
L’E2EE optionnel d’espace de travail est disponible pour les opérations prises en charge sur le contenu des fichiers par des membres internes inscrits.
Le périmètre actuel est plus étroit qu’un E2EE complet de room :
- le téléversement, l’aperçu et le téléchargement de charges utiles de fichiers peuvent utiliser l’E2EE dans le flux pris en charge avec stockage préalable ;
- les noms de fichiers et les métadonnées de dossiers ne sont pas couverts par ce périmètre E2EE ;
- les flux de partage invité ne fournissent pas encore une prise en charge E2EE équivalente ;
- le chemin de fichier adossé au miroir ne fournit pas le même comportement E2EE d’espace de travail.
Consultez la page du périmètre E2EE avant de choisir ou décrire le comportement en mode confidentiel.
4. Faits d’hébergement
Dossira est fourni par une société norvégienne. Les données clients et les identités des utilisateurs sont hébergées sur l’infrastructure Hetzner en Allemagne et en Finlande. Dossira n’utilise ni AWS, ni Microsoft Azure, ni Google Cloud pour cet hébergement.
Utilisez ces faits concrets plutôt qu’un raccourci géographique ou juridictionnel plus large.
5. Statut de l’audit et du cycle de vie
Les services sous-jacents conservent une provenance créateur/horodatage pour les ressources et les versions téléversées, des détails de création/mise à jour/révocation des partages, ainsi qu’un état limité des défis par e-mail confirmé. Ce n’est pas la même chose qu’un registre d’audit visible par le client.
La préversion privée actuelle ne fournit pas :
- un registre complet de la création de room, de l’appartenance, des accès, téléchargements, modifications, décisions, scellement et réouverture ;
- un export d’audit client ;
- un état de room scellée ou immuable.
Ces capacités doivent continuer à être décrites comme indisponibles jusqu’à ce qu’elles soient implémentées et vérifiées.