Comment vos données sont protégées
Ce que signifie ici le chiffrement de bout en bout, où sont les clés, ce que nos serveurs voient ou non, et comment signaler une faille de sécurité.
Personal Device Bridge est conçu pour que votre contenu n’existe que sur vos propres appareils. Voici ce que cela signifie concrètement.
Chiffrement
Chaque connexion est authentifiée et chiffrée avec le protocole Noise, et chaque transfert reçoit sa propre clé. La protection est la même en Wi-Fi, via Internet et via un relais.
Clés et confiance
- Chaque appareil crée sa propre clé privée, qui ne le quitte jamais. Windows la protège avec DPAPI et Android avec son keystore système.
- Les appareils ne se font confiance qu’après une association par QR code avec un code à 6 chiffres identique.
- Chaque appareil décide de ce que les autres peuvent faire, et supprimer un appareil ferme immédiatement ses connexions.
Ce que voient nos serveurs
- Aucun compte, aucune télémétrie par défaut, et aucune collecte de fichiers, de contenu du presse-papiers ou de liens.
- Pour les connexions via Internet, le service de rendez-vous transmet de courtes offres de connexion chiffrées et les supprime sous 120 secondes.
- Le site compte les visites et les téléchargements sous forme de totaux quotidiens anonymes, sans cookies ni traceurs.
Signaler une vulnérabilité
Écrivez à projectteamforyou@gmail.com avec le préfixe d’objet [PDB SECURITY]. La page Sécurité et bug bounty précise le périmètre, les délais de réponse et les récompenses. Un audit de sécurité externe est prévu avant la version 1.0.