🔐 AES-256 🔑 BYOK — votre clé 🚫 Aucune porte dérobée 📦 Aucun verrouillage fournisseur 🔐 AES-256 🔑 BYOK — votre clé 🚫 Aucune porte dérobée 📦 Aucun verrouillage fournisseur
Sauvegarde chiffrée

Votre sauvegarde doit quitter votre serveur chiffrée
AES-256 · Côté client · Votre propre clé (BYOK)

Dans la plupart des services de sauvegarde, les données parviennent au prestataire en clair et y sont chiffrées. Chez Yedekalma, le chiffrement a lieu sur votre propre serveur avant que la sauvegarde ne le quitte. Avec BYOK la clé vous appartient aussi — ce qui signifie que nous non plus ne pouvons pas ouvrir votre sauvegarde.

Sans carte bancaire · 14 jours d'essai gratuit

Architecture

Comment se construit la chaîne de chiffrement

L'ordre compte : les données doivent être chiffrées avant de toucher le réseau.

1️⃣

Assemblée sur votre serveur

Fichiers, dump de base et messages sont archivés sur votre propre machine.

2️⃣

Chiffrée sur place

L'archive est chiffrée en AES-256. Cette étape a lieu sur votre serveur, pas sur le nôtre.

3️⃣

Transférée chiffrée

Quand elle atteint le réseau elle est déjà chiffrée ; le transport est en outre protégé par TLS.

4️⃣

Écrite dans votre stockage

Le fichier chiffré part directement vers votre destination et ne transite jamais par nous.

Gestion des clés

Qui doit détenir la clé ?

🔑

BYOK — vous la détenez

Utilisez votre propre clé et vous seul pouvez ouvrir le contenu. Le modèle de confidentialité le plus fort.

🛡

Rotation de clé

Vous pouvez changer de clé ; les sauvegardes anciennes restent ouvrables pendant la transition.

🚫

Aucune porte dérobée

Si vous perdez votre clé, nous ne pouvons pas ouvrir non plus. Ce n'est pas une lacune, c'est la conséquence du modèle.

📦

Aucun verrouillage

Algorithme et formats d'archive standards ; vos sauvegardes restent lisibles même si vous partez.

Ne perdez pas votre clé — vraiment

Nous devons être directs : si vous utilisez votre propre clé et la perdez, vos sauvegardes chiffrées deviennent définitivement inouvrables. Puisqu'il n'existe aucune porte dérobée, nous n'avons aucun moyen de les récupérer.

Conservez votre clé indépendamment du serveur — idéalement dans un gestionnaire de mots de passe et en plus dans une copie hors ligne. Dans une catastrophe où le serveur est entièrement perdu, la récupération n'est possible que si la clé était ailleurs.

Questions fréquentes

Sauvegarde chiffrée — Questions fréquentes

Sur votre propre serveur, avant que la sauvegarde ne le quitte (côté client). Dès l'instant où le fichier touche le réseau, il est déjà chiffré. Cela diffère des modèles où le chiffrement a lieu côté prestataire, car les données y arrivent en clair.
BYOK signifie utiliser votre propre clé de chiffrement. Quand la clé vous appartient, vous seul pouvez ouvrir le contenu des sauvegardes — nous, en tant que prestataire, ne le pouvons pas. C'est le modèle de confidentialité le plus fort, et en contrepartie la conservation de la clé relève entièrement de votre responsabilité.
Vos sauvegardes chiffrées deviennent inouvrables et il n'y a aucun contournement. C'est la conséquence inévitable d'un chiffrement fort : puisque nous ne laissons aucune porte dérobée, nous ne pouvons pas récupérer une clé perdue. Conservez-la toujours indépendamment du serveur.
AES-256, le standard de chiffrement symétrique largement adopté aujourd'hui au niveau entreprise.
Non. La sauvegarde est assemblée et chiffrée sur votre serveur puis envoyée directement à la destination que vous avez choisie. Rien n'est stocké sur notre infrastructure — nous appelons cela le zero-server-storage.
Oui. Le chiffrement utilise une méthode standard que les outils courants savent déchiffrer, et les archives sont des formats standards : zip pour les fichiers, un dump SQL pour la base et .eml pour les messages. Vos sauvegardes restent lisibles même après la fin de votre abonnement.

Sauvegardez sans confier vos données à personne

Chiffrement sur votre serveur, clé entre vos mains, sauvegarde dans votre cloud. 14 jours gratuits.

Créer un compte gratuit

Voir les tarifs →