Attention – c’est un post plutôt technique ;-) C’est seulement pour ceux qui s’intéressent vraiment à certains des rouages internes d’AxCrypt.
En fait, c’est plus que cela. Techniquement, un ID AxCrypt est une paire de clés RSA-4096.
Une paire de clés est un concept utilisé dans la cryptographie à clé publique, ou asymétrique. Dans ce type de cryptographie, il existe deux clés associées avec les propriétés suivantes:
Lorsque nous cryptons un fichier à l’aide d’AxCrypt, nous le faisons à l’aide d’AES-128/-256. Il s’agit d’un algorithme de chiffrement symétrique fort, avec une seule clé utilisée à la fois pour le chiffrement et le déchiffrement.
Le processus en principe lorsque AxCrypt crypte un fichier est le suivant:
Pour décrypter un fichier, AxCrypt effectue en principe les opérations suivantes:
La paire de clés est généralement générée sur notre serveur lorsqu’un compte est créé. La clé privée est temporairement cryptée à l’aide de notre clé système locale. Une fois que vous vous êtes connecté et que vous avez défini votre mot de passe, nous le recryptons à l’aide de votre mot de passe.
La clé privée, lorsqu’elle est cryptée, est en fait cryptée en tant que fichier AxCrypt bien sûr – mais en utilisant uniquement votre mot de passe pour chiffrer la clé de session comme ci-dessus. Nous n’utilisons aucune clé publique pour ce cryptage.
Normalement, ensuite, le processus est:
Changer votre mot de passe AxCrypt ID signifie en effet que nous prenons votre clé privée, la déchiffrons à l’aide de l’ancien mot de passe, puis la rechiffrons à l’aide du nouveau mot de passe. C’est ainsi qu’un changement de mot de passe vous permettra d’ouvrir d’anciens fichiers cryptés AxCrypt. Notez qu’ils s’ouvriront toujours en utilisant également l’ancien mot de passe! C’est aussi pourquoi vous n’êtes jamais dépendant de nos serveurs. Si vous connaissez le mot de passe d’origine, vous pouvez toujours ouvrir le fichier. Si vous disposez d’une copie synchronisée de la clé privée chiffrée, vous pouvez ouvrir n’importe quel fichier tant que vous disposez du mot de passe actuel.
Toute cette gestion des clés est effectuée automatiquement et en coulisses par AxCrypt, de manière totalement transparente tant que vous autorisez AxCrypt à accéder à nos serveurs.
Pour les utilisateurs avancés qui comprennent parfaitement les mécanismes ci-dessus, il est possible de faire tout cela sans nos serveurs. Il est possible de générer des paires de clés AxCrypt ID, de les exporter, de les importer, etc. Nous ne recommandons à personne de le faire réellement, car une erreur ou un malentendu peut facilement entraîner une perte de données ou une incapacité à utiliser AxCrypt.
Tout ce qui précède est une version simplifiée du processus. De nombreux détails supplémentaires sont en fait inclus pour assurer la sécurité, et gérer divers scénarios de synchronisation, les événements de réinitialisation de mot de passe, etc. Pour plus de détails, lisez la documentation technique.












