Securite

Votre coffre prive reste chiffre pendant que DMS gere le flux qui l'entoure.

Contenu du coffre chiffre

Vos contenus prives restent proteges.

  • Corps des messages et notes securisees
  • Titres et noms de fichiers
  • Documents importes et contenu des fichiers
  • Instructions privees preparees pour la diffusion
  • Elements separes du dossier juridique attribues a des contacts avocat ou notaire
  • PDF imprimables du dossier juridique pour revision formelle et transmission
  • PDF imprimables du dossier beneficiaire et exports chiffres de sauvegarde pour le titulaire
Metadonnees operationnelles

DMS a tout de meme besoin de quelques informations pour fonctionner.

  • Email du compte pour les OTP et rappels
  • Coordonnees de routage des contacts de confiance, verificateurs, beneficiaires et contacts juridiques
  • Parametres de calendrier, fenetres de diffusion et etat d'activite
  • Informations de paiement et d'activation
Limites importantes

Un bon discours sur la securite reste honnete sur les limites.

  • Email delivery can fail or be delayed
  • Verificateurs can make mistakes
  • Les contacts de confiance peuvent eux aussi donner des avis incomplets ou retardes
  • User setup choices matter
  • Losing a vault secret may make content unrecoverable
Tableau de bord verrouille

Le tableau de bord rend la confidentialite visible.

Si un tableau de bord affiche trop facilement les noms de fichiers ou les notes en clair, les utilisateurs supposeront naturellement que l'operateur du service peut aussi les voir. C'est pourquoi DMS affiche par defaut des substituts comme « Fichier chiffre » et « Message chiffre » jusqu'a ce que le navigateur deverrouille localement le coffre.

Dechiffrement dans le navigateur

Ce que vous ouvrez dans le navigateur n'est pas ce que le serveur stocke.

Le serveur stocke les elements du coffre chiffres pendant que le navigateur de l'utilisateur gere l'affichage des noms de fichiers, messages et fichiers apres un deverrouillage local. Un code secondaire optionnel peut ajouter une etape locale supplementaire avant l'affichage.

Visibilite admin

L'administration voit les metadonnees du flux, pas votre coffre prive.

Les outils d'administration s'arretent aux statuts, comptes, dates, etats de rappel, etats de paiement et visibilite du flux de diffusion. Aucun contenu en clair du coffre n'y apparait.

Votre role

Une forte confidentialite depend toujours d'une configuration soigneuse.

Les utilisateurs doivent toujours choisir des contacts de confiance et des verificateurs dignes de confiance, garder les instructions de recuperation en securite, relire le pack de recuperation et tester tout le flux avant de s'y fier.

Promesse en langage clair

DMS protege le coffre tout en gerant le processus.

“We process the operational data needed to run reminders, verification, and release. We do not read the encrypted contents of your private vault in ordinary use.”

Etat de diffusion

La sante des communications doit etre visible avant qu'elle ne devienne critique.

Les utilisateurs peuvent examiner les echecs de diffusion recents afin que les chemins email des beneficiaires, contacts juridiques ou verificateurs soient corriges avant qu'une diffusion reelle n'en depende.

Chiffrement

Le contenu prive du coffre et les donnees de service sont traites differemment.

DMS utilise un chiffrement authentifie solide pour le contenu du coffre avec une separation nette entre charges utiles chiffrees et metadonnees de service. Les exports chiffres de sauvegarde du titulaire ajoutent un chemin de recuperation hors ligne sans exposer le contenu en clair du coffre.

Confiance

La confidentialite est plus forte lorsqu'elle est comprehensible.

DMS explique ce qui est chiffre, ce qui ne l'est pas, ce dont le service depend, ce que prouve le pack de recuperation, comment les dossiers juridiques imprimables sont prepares et quels risques demeurent, sans pretendre qu'un systeme puisse garantir chaque resultat.