Confidentialité absolue
May·Secret est conçu autour d'un principe fondamental : nous ne pouvons pas lire vos fichiers. Pas par choix politique, mais par impossibilité technique.
Architecture zero-knowledge
Dans une architecture zero-knowledge, le serveur ne reçoit que des données qu'il est mathématiquement incapable de déchiffrer. Vos fichiers sont chiffrés dans votre navigateur, avant même d'être envoyés sur le réseau. May Software ne dispose d'aucune clé permettant d'accéder à vos données. Même sous injonction judiciaire, nous ne pouvons remettre que du contenu chiffré illisible.
Comment fonctionne le chiffrement
Génération de votre paire de clés (à l'inscription)
Lors de votre inscription, votre navigateur génère localement une paire de clés asymétriques. La clé publique est envoyée au serveur pour chiffrer vos futurs fichiers. La clé privée ne quitte jamais votre appareil sous une forme lisible.
Protection de la clé privée par votre mot de passe
Votre clé privée est elle-même chiffrée avec une clé dérivée de votre mot de passe, via un algorithme de référence du secteur (Argon2id), volontairement coûteux en temps de calcul pour résister aux tentatives de force brute, y compris depuis du matériel spécialisé. Le serveur ne conserve que cette version chiffrée — jamais votre mot de passe en clair, ni une empreinte permettant de le retrouver.
Chiffrement de chaque fichier
À chaque envoi, une clé symétrique aléatoire et unique est générée pour ce fichier. Le contenu est chiffré avec un algorithme de chiffrement authentifié, qui garantit à la fois la confidentialité du contenu et la détection de toute altération : un fichier modifié après coup est rejeté au déchiffrement plutôt que silencieusement corrompu.
Protection de la clé du fichier (chiffrement asymétrique)
La clé symétrique du fichier est elle-même chiffrée avec votre clé publique. Seule votre clé privée — que vous seul possédez — peut la déchiffrer. Le serveur stocke donc la clé du fichier sous forme chiffrée, sans jamais pouvoir l'utiliser.
Téléchargement et déchiffrement en mémoire
Lors d'un téléchargement, votre navigateur récupère le fichier chiffré, déchiffre sa clé avec votre clé privée (présente uniquement en mémoire vive), puis déchiffre le fichier localement. Le fichier en clair ne transite jamais sur le réseau. Votre clé privée déchiffrée n'est jamais écrite sur le disque — elle disparaît à la fermeture de l'onglet.
Ce que May Software voit et ne voit pas
✕ Nous ne voyons pas
- Le contenu de vos fichiers
- Le nom original de vos fichiers
- Le nom de vos dossiers
- Votre clé privée
- Votre mot de passe (ni son hash)
- Les clés de chiffrement de vos fichiers
✓ Nous voyons uniquement
- Votre adresse email
- La taille de vos fichiers
- La date d'upload
- Le type MIME (image, PDF…)
- Votre quota de stockage utilisé
- Votre plan d'abonnement
Authentification sans état
L'authentification repose sur un jeton signé numériquement, vérifié à chaque requête sans qu'aucune session ne soit conservée côté serveur. Un jeton intercepté ne donne pas accès à vos fichiers pour autant — il faudrait en plus votre clé privée de déchiffrement, qui n'est jamais transmise au serveur.
Sa durée de vie est limitée à votre session de navigation et il disparaît à la fermeture de l'onglet, ce qui réduit la fenêtre d'exposition en cas de compromission du navigateur.
Conséquence importante : perte de mot de passe
La garantie de confidentialité absolue a un coût : si vous oubliez votre mot de passe, vos fichiers sont irrécupérables. May Software ne possède aucun mécanisme de récupération de clé privée — ce serait techniquement incompatible avec l'architecture zero-knowledge. Conservez votre mot de passe en lieu sûr (gestionnaire de mots de passe recommandé).
Questions fréquentes sur la sécurité
Mes fichiers sont-ils vraiment illisibles par vous ?
Mes fichiers sont-ils vraiment illisibles par vous ?
Oui. Le chiffrement libsodium a lieu dans votre navigateur avant l'envoi : nous ne recevons et ne stockons que des données déjà chiffrées, et votre clé privée ne quitte jamais votre appareil.
Puis-je accéder à mes fichiers depuis plusieurs appareils (mobile, nouvel ordinateur) ?
Puis-je accéder à mes fichiers depuis plusieurs appareils (mobile, nouvel ordinateur) ?
Oui. Votre clé privée, chiffrée par votre mot de passe, est synchronisée avec votre compte. Sur un nouvel appareil, il vous suffit de vous connecter avec votre mot de passe habituel : la clé est alors déchiffrée localement, comme sur vos autres appareils.
Où sont hébergées mes données ?
Où sont hébergées mes données ?
En France, chez o2switch (Clermont-Ferrand), dans le respect du RGPD.
Utilisez-vous des standards de chiffrement reconnus ?
Utilisez-vous des standards de chiffrement reconnus ?
Oui, libsodium, une bibliothèque de cryptographie open source et largement auditée, utilisée par de nombreux services axés sur la confidentialité.
Les noms de mes fichiers et dossiers sont-ils aussi chiffrés ?
Les noms de mes fichiers et dossiers sont-ils aussi chiffrés ?
Oui, comme le contenu des fichiers, les métadonnées (noms, structure de dossiers) sont chiffrées côté client avant d'être stockées.
Proposez-vous la double authentification ?
Proposez-vous la double authentification ?
Oui, une vérification en deux étapes par email est disponible pour sécuriser la connexion à votre compte.
Que se passe-t-il si j'oublie mon mot de passe ?
Que se passe-t-il si j'oublie mon mot de passe ?
Le chiffrement étant de bout en bout, personne — pas même nous — ne peut déchiffrer vos fichiers sans votre mot de passe. Conservez-le précieusement ou utilisez un gestionnaire de mots de passe.
Vous vous demandez qui nous sommes ou ce qui se passe si le service ferme ? Consultez notre page « Pourquoi faire confiance à May·Secret ». Pour aller plus loin sur la technique, notre Blog : chiffrement, RGPD, comparatifs et guides par métier.
Prêt à stocker vos fichiers en toute confidentialité ?