Documentation
SDK client
Chiffrement anonyme

Chiffrement anonyme

Le chiffrement anonyme permet à un visiteur sans compte Secrecy de vous envoyer des données confidentielles. Vous publiez votre clé publique, le visiteur chiffre vers celle-ci dans son propre navigateur, et seul votre client connecté peut déchiffrer le résultat. Aucun compte, aucune connexion et aucune clé côté expéditeur ne sont nécessaires.

Le texte chiffré ne porte aucune identité d'expéditeur. Rien à l'intérieur ne permet de remonter à la personne qui a soumis les données : c'est cela qui rend la collecte anonyme, et non la suppression de champs dans le contenu.

Comment fonctionne le chiffrement anonyme ?

Le flux a deux côtés. Côté envoi, le visiteur appelle encryptAnonymous avec les octets à protéger et votre clé publique. Il s'agit d'une fonction autonome exportée par la bibliothèque, et non d'une méthode du client, précisément parce que l'expéditeur n'a ni compte ni secrecyClient.
Côté réception, vous appelez secrecyClient.decryptAnonymous, qui réutilise la paire de clés de votre identité courante pour ouvrir le texte chiffré.

En interne, il s'agit d'une boîte scellée : la bibliothèque génère une paire de clés jetable pour l'expéditeur, l'utilise pour chiffrer vers votre clé publique, puis la jette. C'est pourquoi aucune identité d'expéditeur n'est traçable, et aussi pourquoi l'expéditeur ne peut pas déchiffrer son propre message ensuite.

Choisir la bonne fonctionnalité

Trois fonctionnalités font circuler des données entre des personnes, et elles diffèrent par l'identité de l'autre partie et par le sens de circulation. Le partage de fichiers et de dossiers vise un utilisateur Secrecy connu, identifié par sa clé publique. Un transfert envoie des données vers l'extérieur, à une personne sans compte, via un lien public. Le chiffrement anonyme est l'image miroir du transfert : il fait entrer des données, d'un inconnu vers vous.