La sécurité, en clair.
Ce que Kintaya garantit, ce qui est en place, et où trouver les preuves.
Le serveur ne voit rien
Ni secrets, ni parts, ni clés. Tout est chiffré dans votre navigateur.
Sûr par les maths
Le partage à quorum offre une sécurité inconditionnelle aux petits secrets, et un chiffrement résistant aux ordinateurs quantiques aux gros.
Sans Kintaya
La reconstruction est publique et fonctionne même si nous disparaissons.
Confiance et assurance
Données hébergées en Union européenne (Neon).
CSP stricte et garde zero-knowledge vérifiée en continu.
Chiffrement applicatif du registre de veille ; clé maîtresse hors base, sauvegardée par partage à seuil hors ligne.
Audit externe indépendant, puis visée de certification CSPN.
Ouverture du code et builds reproductibles.
Nos auto-évaluations sont énoncées comme telles, jamais présentées comme un audit tiers.
Verrou temporel : un secret placé sous verrou temporel dépend, pour son ouverture à la date choisie, d'un réseau public tiers (drand), non de Kintaya. .
Remise gardée : Kintaya veille sur une activité, jamais sur un contenu, et conserve, chiffré, un code d'ouverture muet seul : il n'ouvre rien sans le fichier remis dès le premier jour à son destinataire. Le relais du code dépend de Kintaya ; avec une date d'ouverture garantie, le verrou se lève à cette date et le destinataire peut ouvrir en autonomie. .
Signaler une vulnérabilité
Recherche de bonne foi bienvenue : pas de poursuite, délais indicatifs, sans récompense.
Une clé PGP est référencée dans security.txt.
Empreinte de la clé : B187 40A3 79E2 1B1F 711C CC8D CBF7 842B FD5B 46E7