Sécurité

Conçu pour que vous n’ayez pas à nous confier vos fichiers

La plupart des clouds vous demandent de tout leur confier, et de les croire sur parole. Mive est conçu à l’envers : vos fichiers restent sur votre propre disque, et nous n’en gardons aucune copie — jamais. Pour relier vos appareils, nous faisons tourner un relais par lequel le trafic transite, mais qui ne stocke rien. Voici exactement comment cela fonctionne — et exactement ce que nous conservons.

Nous ne gardons aucune copie de vos fichiers

Vos fichiers ne nous sont jamais uploadés, ni copiés, ni analysés, ni stockés — ils vivent uniquement sur votre propre disque. Pour relier vos appareils, Mive fait tourner un relais qui achemine le trafic entre eux. Les données y transitent, mais le relais n’en conserve rien : aucun contenu, aucune copie, rien d’écrit sur disque, pas même un instant.

Limité aux dossiers que vous choisissez — un invité confiné sur votre PC

La partie de Mive accessible depuis le réseau tourne sous son propre compte système restreint, qui ne peut toucher que les dossiers que vous désignez — chacun cloisonné individuellement. Ce n’est pas un réglage que nous promettons de respecter : c’est votre système d’exploitation qui impose la limite. Une seconde partie, plus privilégiée, ne s’occupe que de la connexion sécurisée et ne touche jamais à vos fichiers. Elle n’ouvre pas le reste de votre machine, et elle se désinstalle proprement — vos fichiers restent exactement où ils sont.

Vous décidez qui a accès — et ce qu’il peut en faire

Rien n’est partagé tant que vous ne l’avez pas décidé. Vous partagez un fichier ou un dossier avec une personne précise, invitée par son adresse email, en Lecteur — elle consulte et télécharge — ou en Éditeur, qui peut aussi déposer et modifier. Ou vous ouvrez un lien à tout le monde, sans compte : en consultation seule, ou en dépôt si vous voulez qu’on puisse vous envoyer des fichiers. Par défaut, un lien ne donne accès à personne — c’est vous qui l’activez. Et chaque accès se retire quand vous voulez, personne par personne.

Des connexions chiffrées, aucune porte ouverte

Vos appareils atteignent votre PC par un tunnel privé et chiffré, bâti sur WireGuard. Le trafic est chiffré sur tout le trajet réseau. Mive ne redirige aucun port de votre routeur et rejoint le réseau par un tunnel sortant qu’il établit lui-même — aucun port de votre ordinateur n’est donc exposé à l’internet public, et il n’y a rien à trouver, ni à frapper, pour un inconnu en ligne.

Des mises à jour signées et vérifiées

Chaque mise à jour est signée cryptographiquement et vérifiée sur votre propre machine avant de s’installer — et si quelque chose cloche, elle revient automatiquement à la version précédente. Une mise à jour altérée ou incomplète ne peut tout simplement pas s’installer.

Ce que nos serveurs traitent — et ce qu’ils ne gardent jamais

Nos serveurs traitent

  • Votre adresse email et votre compte, pour vous connecter
  • Le nom des ordinateurs que vous connectez
  • Les personnes avec qui vous avez partagé des liens
  • Une adresse privée temporaire, pour que vos appareils se trouvent

Nos serveurs ne gardent jamais

  • Le contenu de vos fichiers
  • Le nom de vos fichiers et l’arborescence de vos dossiers
  • La moindre copie d’un fichier — jamais, même brièvement
  • Des statistiques, des traceurs ou des identifiants publicitaires

Voir la liste exacte dans notre Politique de confidentialité.

Rien à dérober — et rien à perdre

Si Mive était un jour compromis, il n’y aurait rien à vous prendre : nous ne gardons aucune copie de vos fichiers, et n’en stockons aucune. Et si Mive disparaissait demain, chacun de vos fichiers resterait exactement là où il a toujours été — sur votre propre disque. Fermez votre compte et nous supprimons le peu que nous détenons — votre adresse email, le nom de vos ordinateurs, vos liens de partage ; vos fichiers, eux, n’ont jamais été à nous, ils sont déjà les vôtres.

Ne nous croyez pas sur parole

Mive est conçu et exploité par un développeur indépendant — pas par une entreprise de données — et tout tourne dans l’Union européenne (Allemagne), sous le droit européen de la protection des données. Nous préférons que vous ne preniez rien de tout cela pour argent comptant : nous réduisons au minimum ce que vous devez nous confier — vos fichiers restent sur votre disque et nous n’en gardons aucune copie — et nous vous donnons des éléments que vous pouvez vérifier vous-même.

  • L’installateur est signé — votre système d’exploitation affiche un éditeur vérifié avant de l’exécuter.
  • Une empreinte SHA-256 est publiée avec chaque version, pour que vous puissiez vérifier que votre téléchargement est intact.
  • Aucune porte ouverte sur internet — Mive ne redirige aucun port de votre routeur ; l’unique port de service local sur lequel il écoute est restreint par pare-feu à votre réseau privé et rejette quiconque n’est pas connecté.
  • Un contact et une politique de sécurité publiés sur /.well-known/security.txt.
Pour les curieux, côté technique
  • Le relais de connexion termine le TLS pour acheminer votre trafic vers le bon PC — il manipule donc bien vos données en transit, mais il les retransmet à la volée et ne stocke rien : aucune écriture disque, aucune mise en cache, aucune journalisation du contenu des fichiers.
  • La partie qui sert réellement vos fichiers n’ouvre aucun port public et vérifie chaque requête au regard de vos autorisations. Elle tourne sous un compte système verrouillé, cloisonné par les permissions de fichiers aux dossiers que vous avez choisis — elle ne peut même pas lire les clés réseau de Mive, que détient une autre partie, plus privilégiée.
  • Les connexions utilisent WireGuard — un protocole audité de façon indépendante et vérifié formellement. (Cet audit et cette vérification sont ceux de WireGuard.)
  • Les mises à jour sont signées avec Ed25519 + SHA-256 et vérifiées sur l’appareil avant un basculement atomique, derrière un contrôle de bon fonctionnement avec retour arrière automatique.
  • Votre PC prouve qu’il est bien le vôtre au moyen d’un certificat de courte durée, renouvelé automatiquement bien avant son expiration. Une machine qui s’éteint pour de bon (perdue, volée, mise hors service) ne peut plus le renouveler : elle sort donc du réseau d’elle-même.
  • Sur le réseau privé, seul le relais de Mive peut ouvrir une connexion vers votre PC — aucune autre machine du réseau ne peut l’atteindre. L’adresse de votre PC y est temporaire, et automatiquement récupérée en une demi-heure environ s’il passe hors ligne.
  • Les actions d’administration (modifier vos dossiers, réinitialiser, promouvoir le premier compte) ne sont accessibles que depuis votre propre machine, en local — une page web ne peut jamais les déclencher.

Signaler une vulnérabilité

Vous avez trouvé un problème de sécurité ? Nous voulons le savoir. Écrivez à [email protected] (politique complète sur /.well-known/security.txt). Nous accusons réception de votre signalement sous 72 heures, et nous n’engagerons ni ne soutiendrons aucune action en justice contre une recherche de bonne foi qui reste dans le périmètre. Merci de nous laisser un délai raisonnable pour publier un correctif avant toute divulgation publique — nous vous tiendrons informé tout du long.

Vos fichiers, sur votre disque. Accessibles partout.

Gratuit pour toujours. Deux minutes pour l’installer. Vos fichiers ne quittent jamais votre disque.

Déjà installé ? Ouvrir votre drive →