Sécurité

La sécurité, avec des limites honnêtes.

ronova.dev applique des protections concrètes sans prétendre que le web public puisse offrir un secret parfait.

Les messages d’assistance sont chiffrés dans le navigateur avant le stockage afin que le texte du message et le champ de contact facultatif ne restent pas lisibles sur le serveur.

Les messages Community utilisent le chiffrement natif du navigateur et conservent les clés d’appareil localement. Avant de créer ou rejoindre un salon, le navigateur vérifie l’E2EE et le stockage local des clés ; l’absence d’un prérequis indispensable bloque l’action, tandis qu’un refus de stockage persistant demande une confirmation explicite. Les demandes directes peuvent viser une Ronova ID ou son adresse virtuelle, mais l’approbation du destinataire est nécessaire avant l’accès au salon, à l’appareil ou au texte chiffré. v1 ne revendique ni forward secrecy, ni key transparency, ni récupération cloud, ni récupération de l’historique multi-appareils, ni protection contre un client compromis.

Les pages privées sont protégées à la demande par des codes d’accès et des sessions limitées. Elles ne sont pas livrées comme contenu déverrouillé dans le bundle public.

Aucun flux de contact public ou d’accès privé ne doit être considéré comme une garantie absolue. Partage les codes avec soin et suppose que des métadonnées réseau de base peuvent toujours exister.