Home / Security
Pas un logo de certification — les mécanismes réels, car il n'y a ici aucune infrastructure cloud à certifier en premier lieu.
Little Greenhouse utilise deux systèmes de chiffrement véritablement différents, délibérément — l'un pour verrouiller l'application sur votre propre appareil, un autre pour tout ce qui est destiné à le quitter.
Pris en charge par l'AndroidKeyStore, utilisant AES/GCM/NoPadding. La clé est générée au sein du matériel sécurisé de l'appareil et ne le quitte jamais — elle n'est pas dérivée de votre code PIN ou de votre empreinte, et elle n'est pas exportable, même par l'application elle-même. C'est précisément pourquoi le Verrouillage de l'application ne peut pas servir également de mot de passe de sauvegarde : la clé derrière lui est liée à cet unique appareil, de façon permanente.
Un mot de passe que vous choisissez dérive une clé AES-GCM de 256 bits via PBKDF2-SHA256 à 150 000 itérations. Un sel et un IV aléatoires sont générés pour chaque sauvegarde ou export, de sorte que le même mot de passe ne produit jamais deux fois un texte chiffré identique. Contrairement au Verrouillage de l'application, cette clé est portable — elle dérive de quelque chose que vous connaissez, pas de quelque chose lié à un appareil, ce qui est précisément ce qui rend une sauvegarde restaurable sur un téléphone différent, ou un fichier Vue Partenaire ouvrable sur celui de quelqu'un d'autre.
Les certifications formelles comme l'ISO 27001 existent pour auditer l'infrastructure d'une organisation — serveurs, contrôles d'accès, processus de traitement des données. Little Greenhouse n'a pas cette infrastructure à certifier, car les données suivies n'atteignent jamais un serveur en premier lieu. L'affirmation ici n'est pas « audité et conforme » — c'est qu'il n'y a rien de centralisé à auditer.