PartageConfidentialité

Les coffres partagés arrivent : un partage chiffré de bout en bout, sans serveur au milieu

La fonctionnalité que vous avez le plus réclamée est là. Partagez un coffre entier avec les personnes de confiance, chiffré de bout en bout, pour que chacun l'ouvre avec son propre Face ID, et vous pouvez reprendre l'accès à tout moment. Aucun serveur Kinship ne touche jamais à vos données.

Certains mots de passe ne sont pas vraiment les vôtres seuls. Le Wi-Fi. Les comptes de streaming. Les identifiants des services qu'un couple partage. Les documents de la famille. Jusqu'à présent, les « partager » voulait dire envoyer un mot de passe par SMS, le lire à voix haute ou laisser une seule personne tout détenir en espérant qu'elle soit toujours joignable. Chacune de ces méthodes crée discrètement une copie que vous ne pourrez jamais reprendre.

Aujourd'hui, nous lançons la fonctionnalité la plus demandée de l'histoire de Kinship Vault : les coffres partagés. Invitez les personnes de confiance dans un coffre, et chacune l'ouvre sur son propre appareil, avec sa propre biométrie. C'est chiffré de bout en bout dès la première seconde, il n'y a aucun mot de passe maître partagé à se transmettre, et si les choses changent, vous pouvez révoquer l'accès pour de bon.

Points clés

  • Partagez un coffre entier, identifiants, documents, notes, avec votre famille, votre partenaire ou une petite équipe.
  • Chiffré de bout en bout. La clé du coffre est scellée pour l'identité de chaque membre ; tout ce qui est dans le cloud est du texte chiffré. Kinship n'a aucun serveur, et Apple ne fait que relayer du texte chiffré.
  • Chacun utilise son propre Face ID ou Touch ID. Aucun mot de passe maître partagé, aucun texte en clair envoyé à qui que ce soit.
  • Le propriétaire peut retirer un membre, ce qui fait tourner la clé afin que la personne retirée soit exclue de tout ce qui est écrit ensuite.
  • Seul le coffre que vous choisissez est partagé. Vos autres coffres restent privés et invisibles.

Comment fonctionne le partage, sans intermédiaire

Un coffre partagé est un coffre Kinship ordinaire, l'un des nombreux que vous pouvez désormais conserver, que quelques personnes peuvent ouvrir. Ce qui le rend sûr, c'est ce qu'il ne fait pas : il ne remet jamais vos données, ni une clé utilisable, à un serveur quelconque.

Lorsque vous en créez un, votre appareil génère une nouvelle clé de chiffrement pour ce coffre, sa clé de contenu. Pour y donner accès à quelqu'un, cette clé est scellée individuellement pour la clé d'identité publique de cette personne, une clé que son appareil a générée et que seul son appareil peut ouvrir. Les copies scellées sont stockées dans le cloud pour que les appareils des membres puissent les récupérer, mais une clé scellée est inutile pour tout autre, y compris Apple et y compris nous.

À partir de là, tout ce que le coffre synchronise, chaque mot de passe, note et document, est chiffré avec cette clé de contenu avant de quitter l'appareil. L'iCloud d'Apple est utilisé uniquement comme un relais chiffré passif : il transporte du texte chiffré opaque et une poignée de clés publiques entre les membres, et n'en peut lire aucun. Il n'y a aucun serveur Kinship Vault sur le trajet.

Chaque personne d'un coffre partagé détient la clé. Le cloud ne détient jamais que la boîte verrouillée, et les copies scellées de la clé que seul chaque membre peut ouvrir.

Inviter des personnes

Ouvrez Gérer les coffres, choisissez Créer un coffre partagé, donnez-lui un nom et une apparence, puis touchez Créer et inviter. Kinship vous présente la feuille de partage standard d'iOS ou de Mac, pour que vous puissiez envoyer l'invitation comme vous partagez déjà les choses. Lorsque l'autre personne accepte sur son appareil et que vous lui accordez l'accès, la clé du coffre est scellée pour son identité, et le coffre partagé apparaît aux côtés des siens.

Il n'y a aucun compte à créer, aucun mot de passe à dicter, aucun « tiens, mémorise ça ». Chaque membre déverrouille le coffre partagé avec le même Face ID ou Touch ID qu'il utilise pour son coffre personnel.

En attente d'accès ? Après avoir accepté, un membre peut voir brièvement un écran « en attente d'accès » jusqu'à ce que le propriétaire ouvre le coffre pour le lui accorder. Une fois l'accès accordé, le coffre et son contenu apparaissent, et ses identifiants deviennent remplissables avec la propre biométrie du membre.

Reprendre l'accès, pour de bon

Les situations évoluent. Quelqu'un déménage, la mission d'un prestataire se termine, une relation change. Dans la plupart des outils, « retirer » une personne masque simplement une ligne pendant que chaque secret qu'elle a vu reste valide à jamais. Kinship le fait correctement.

Lorsque le propriétaire retire un membre, la clé de contenu du coffre est renouvelée, une toute nouvelle clé est générée et scellée de nouveau uniquement pour les personnes qui restent. Tout ce qui est écrit après ce moment est scellé avec une clé que la personne retirée n'a jamais eue. C'est la différence entre masquer quelqu'un d'une liste et le couper réellement.

Une note sur ce que le partage peut et ne peut pas défaire. La révocation exclut un ancien membre des contenus futurs. Elle ne peut pas faire oublier un mot de passe qu'il a déjà lu et mémorisé, aucun système ne le peut, alors considérez un retrait comme le moment de faire aussi tourner tout mot de passe vraiment critique que cette personne connaissait. Le générateur de Kinship en fait l'affaire de quelques touchers.

Seulement ce que vous choisissez, rien de plus

Partager un coffre partage exactement ce coffre. Les personnes que vous invitez ne voient jamais vos coffres personnels ou professionnels, et n'apprennent jamais leur existence. Et parce qu'un coffre sensible est intentionnellement impossible à partager, les éléments que vous verrouillez derrière ce mur supplémentaire ne peuvent jamais être transmis, même par accident.

L'ancienne méthodeUn coffre partagé
Envoyer ou dicter le mot de passeInviter ; chaque membre déverrouille avec son propre Face ID
Une copie en clair existe pour toujoursChiffré de bout en bout ; le cloud ne voit que du texte chiffré
« Retirer » quelqu'un masque une ligneLe retrait fait tourner la clé et l'exclut
Mettre à jour un mot de passe, prévenir tout le monde de nouveauChangez-le une fois ; l'app de chaque membre se met à jour

Construit sur la même promesse

Les coffres partagés ne fléchissent pas le modèle de confiance de Kinship Vault ; ils l'étendent. Il n'y a toujours aucun serveur Kinship, toujours à connaissance nulle, toujours un chiffrement sur l'appareil. Nous avons rédigé une explication plus approfondie, en langage clair, de la cryptographie, clés d'identité, clés scellées, la liste de membres signée, et comment la révocation fait tout tourner, dans comment fonctionne réellement le chiffrement des coffres partagés.

Si vous préférez les guides pratiques : partager en famille, et les coffres partagés pour une petite équipe.

Partagez ce que vous voulez. Gardez le reste pour vous.

Créez un coffre partagé, invitez les personnes de confiance, et donnez à chacun sa propre clé, avec le pouvoir de la reprendre. Chiffré de bout en bout, sur iPhone, iPad et Mac.

Découvrir Kinship Vault