Protection des secrets enregistrés
MYKEYNEST chiffre les mots de passe enregistrés avec AES-256-GCM avant leur persistance. Les données chiffrées intègrent un vecteur d’initialisation aléatoire et une balise d’authentification qui permet de détecter une altération.
Important : le chiffrement au repos complète l’authentification, les autorisations et la sécurité de votre appareil ; il ne les remplace pas.
Comment ça fonctionne ?
- Votre compte est authentifié et les autorisations sont vérifiées.
- Une clé de chiffrement propre au compte est dérivée avec le secret applicatif.
- Le serveur ne restitue le secret déchiffré qu’au parcours autorisé : affichage, partage permis ou remplissage par l’extension.
Ce que ça implique
Protégez l’accès au compte avec un mot de passe unique, la 2FA lorsque disponible et des sessions régulièrement vérifiées. En cas d’oubli, utilisez le lien Mot de passe oublié depuis la page de connexion.
Ne transmettez jamais un lien de réinitialisation ou un code de validation à un tiers.