Fonctionnalités Sécurité Essayer Académy Tarifs Contact
LangueOuvrir l'app
Accueil Académy Module 18 — Le Zero-Knowledge expliqué
Module 18 · Forteresse · 9 min

Le Zero-Knowledge, de la promesse à la preuve.

Le module phare vous a dit pourquoi. Celui-ci vous montre comment — et pourquoi, sans une seule équation, la promesse tient mathématiquement. Juste les idées justes, pour ne plus jamais croire sur parole.

Pourquoi vos données financières valent si cher

Vos relevés ne disent pas seulement combien vous gagnez. Ils révèlent où vous vivez, votre santé (une pharmacie, un spécialiste), vos convictions (un don, un abonnement), vos fragilités (un découvert récurrent, un crédit). Aucune autre donnée n'est aussi intime que la trace de votre argent — et c'est précisément pour cela qu'elle se revend si bien.

Le modèle dominant des applications de finances repose sur cet or : agréger vos comptes, dresser un profil, le monétiser. La confidentialité n'y est pas un droit, mais un obstacle à contourner. Ozorys part de l'exact opposé : puisque ces données sont trop précieuses pour être exposées, elles ne le seront jamais — pas même à nous.

Ce que révèlent vos dépenses

Un historique bancaire suffit à déduire un état de santé, une orientation, une situation familiale, une baisse de revenus. Confier cela à un tiers qui en vit, c'est lui remettre le portrait le plus fidèle de votre vie.

De votre code à une clé incassable

Tout commence par votre code secret. Ozorys ne le stocke jamais : il s'en sert pour forger une clé, en répétant un calcul 600 000 fois (c'est la dérivation PBKDF2). Ce chiffre n'est pas décoratif — il rend chaque tentative de devinette si lente qu'attaquer votre coffre par force brute deviendrait hors de prix, même pour une machine dédiée.

Changez un seul caractère de votre code, et la clé obtenue n'a plus aucun rapport avec la précédente. C'est l'effet avalanche : aucune proximité, aucune piste. La démonstration ci-dessous le rend visible — tapez un code d'essai, puis modifiez un chiffre.

La forge de la clé — démonstration

Tapez un code d'essai (surtout pas votre vrai code) et regardez la dérivation à l'œuvre. Puis changez un seul chiffre : la clé n'a plus rien à voir.

0 / 600 000 itérations
···· ···· ···· ····

Illustration pédagogique : la vraie dérivation (PBKDF2) et le scellement AES-256-GCM se jouent dans votre appareil, jamais ailleurs.

Le scellé AES-256-GCM

Une fois la clé forgée, chaque donnée — un montant, une catégorie, une note — est scellée en AES-256-GCM, le standard qu'emploient les États et les banques. « GCM » ajoute une signature : si un seul octet du bloc chiffré était altéré, Ozorys le détecterait et refuserait de faire confiance à des données trafiquées. Le chiffre protège la confidentialité ; la signature protège l'intégrité.

Ce qui part vers le nuage, pour synchroniser vos appareils, n'est donc que ce bloc scellé — un bruit sans clé. Le module phare vous a montré à quoi il ressemble : illisible, et totalement différent au moindre changement.

Deux verrous, pas un

Chiffrement (AES-256) : vos données restent secrètes. Authentification (GCM) : vos données restent intactes. Sans votre clé, il est impossible de lire — et impossible de modifier sans être démasqué.

La preuve, c'est notre impuissance

Voici le test décisif de tout système « Zero-Knowledge » : que se passe-t-il si vous perdez votre code ? Chez Ozorys, la réponse est brutale et rassurante à la fois — personne, pas même notre équipe, ne peut restaurer vos données. Si nous le pouvions, c'est que nous détiendrions une copie de votre clé ; et si nous la détenions, la promesse serait un mensonge.

Notre impuissance est donc la preuve. Elle vaut aussi face à un piratage de nos serveurs (il n'y trouverait que du bruit) et face à une réquisition (nous ne pouvons remettre ce que nous n'avons pas). La contrepartie, vous la connaissez : gardez la clé. Le prochain module y consacre tout un filet.

Vérifions que c'est ancré

Six questions, correction immédiate. Vos réponses ne quittent jamais cette page.

1. Pourquoi vos données financières valent-elles si cher pour un tiers ?

La trace de votre argent est la donnée la plus intime qui soit — d'où sa valeur sur le marché de la data. Ozorys refuse de l'exposer.

2. À quoi servent les 600 000 itérations (PBKDF2) ?

Une dérivation lente rend l'attaque par force brute hors de prix. La clé est forgée sur votre appareil, jamais transmise.

3. Vous changez un seul caractère de votre code. La clé obtenue…

L'effet avalanche efface toute proximité : aucune piste ne relie deux clés voisines.

4. Que garantit le « GCM » d'AES-256-GCM, en plus du secret ?

Deux verrous : AES chiffre (confidentialité), GCM signe (intégrité). Impossible de lire, impossible de modifier sans être démasqué.

5. Ce qui voyage vers le nuage pour la synchronisation, c'est…

Le serveur ne stocke que du bruit. Sans la clé — que nous n'avons pas — rien n'est lisible.

6. En quoi l'impossibilité de restaurer vos données est-elle une bonne nouvelle ?

Pouvoir restaurer supposerait une copie de la clé — donc un mensonge. Notre impuissance est la preuve que le système tient parole.

Le défi du jour

Ouvrez la démonstration ci-dessus, forgez une clé avec « 1234 », puis avec « 1235 ». Regardez deux clés voisines devenir totalement étrangères l'une à l'autre. Vous tenez, en un geste, l'intuition qui protège tout votre coffre.

Aller plus loin

Manuel d’utilisationParcours Fondations · 26 modulesEssayer l’application