Contenu crypté
Les noms, les lettres, la liste Ensemble, l'histoire et la photo, la date de la relation et les dédicaces sont opaques pour le backend.
Privé pour projet
La confidentialité de Duonook commence à partir d'une limite précise : quels contenus le service ne doit pas pouvoir lire et quelles informations techniques sont nécessaires pour transmettre ce contenu à la bonne personne.
En bref
Les noms, les lettres, la liste Ensemble, l'histoire et la photo, la date de la relation et les dédicaces sont opaques pour le backend.
L'adhésion au Nook, les appareils, le catalogue, le grand livre, les reçus, les heures, les dimensions et les points de terminaison push sont destinés à l'autorisation et à la livraison.
Les appareils autorisés, l'exportation locale et la suppression du compte rendent visible le cycle de vie des données.
Chaque Nook correspond à un groupe cryptographique et chaque appareil autorisé en fait partie. Les contenus sensibles sont chiffrés avant de quitter l’appareil : le backend transporte les événements et les copies opaques, mais ne dispose pas des clés pour les interpréter.
Le périmètre comprend les noms et surnoms, le nom du Couple, la date de la relation, le texte des Lettres, les éléments d'Ensemble, les étapes et photos de l'Histoire et les dédicaces des cadeaux.
De bout en bout ne signifie pas « aucune donnée sur le serveur ». Duonook couvre les informations essentielles pour savoir quels appareils appartiennent à un Nook, organiser un événement, maintenir l'intégrité du catalogue et du grand livre, vérifier les reçus et envoyer des notifications.
Ces informations peuvent inclure des identifiants et des adhésions anonymes, des identifiants d'appareil, des avatars et des humeurs sélectionnés, le statut des SKU et des cadeaux, des réactions, des mouvements de portefeuille, des sessions de jeu, des reçus, des horodatages, des tailles d'articles et des points de terminaison push. Les textes et photos privés restent séparés de ce niveau opérationnel.
Duonook ne promet pas que chaque octet soit invisible pour le service. Il promet une frontière technique vérifiable entre le contenu du couple et les données nécessaires au fonctionnement du produit.
L'accès au contenu dépend des appareils reconnus par le Nook. L'ajout d'un nouvel appareil passe par une autorisation et l'état cryptographique est initialisé sur l'appareil, non reconstruit en clair par le serveur.
Chaque personne dispose d'une clé personnelle qui protège son coffre-fort crypté. Sur un nouveau téléphone, ouvrez simplement Duonook, choisissez « Récupérer ma paire » et collez la clé ou scannez le QR. Une fois terminé, une clé de remplacement est créée et l’ancienne cesse de fonctionner.
De par sa conception, la perte de tous vos appareils autorisés et de votre clé rend le contenu irrécupérable : il s'agit d'une conséquence réelle du cryptage, et non d'une panne de support.
Les notifications contiennent des catégories et des liens génériques, et non le texte des lettres ou des dédicaces. Les widgets reçoivent également une projection minimale et n'exposent pas de notes ou de contenu arbitraire au-delà de la limite cryptée.
Depuis Paramètres, vous pouvez exporter une copie lisible des données sur l'appareil. Vous pouvez également supprimer le compte : le backend supprime le matériel crypté, les adhésions, les sessions et les appareils, tandis que l'application détruit les identités et les clés locales.