Hello,

please select your language

devices
arrow-down

Qu'est-ce qui rend blindeagle infaillible ?

Utiliser des technologies comme le SSL ou le cloud peut nuire à vos données privées.

Avec blindeagle, vous êtes assurés de pouvoir avoir des conversations instantanées et par e-mails qui sont absolument confidentielles et absolument sécurisées.
Pas de cloud, pas de synchronisation : aucune donnée n'est stockée sur nos serveurs.

De plus, blindeagle utilise le seul chiffrement infaillible connu à ce jour, contrairement aux standards industriels utilisés par la plupart de vos applications de messagerie et d'e-mails.
Vous pouvez ainsi discuter avec vos amis ou gérer votre business de manière absolument confidentielle, le tout sur tous vos appareils préférés disposant d'une prise audio (jack 3,5 mm) grâce à un module unique. Votre vie privée peut être enfin protégée.
Le saviez-vous ?

un demi-million

d'importants services web ont été touchés par Heartbleed en 2014

en savoir plus
Dans le monde informatique, la sécurité joue un rôle crucial. Que ce soit dans le monde professionnel ou dans la vie privée en général, elle est sensée garantir l'intégrité et la confidentialité de nos informations.

Le contenu de nos ordinateurs, les applications de messagerie et même les systèmes bancaires sont sécurisés avec les standard de l'industrie. Tous ces chiffrements rendent très difficile mais pas impossible le décryptage de l'information protégée.

Actuellement, les plus grands cryptologues s'accordent sur la faillibilité et le côté non absolu des sécurités informatiques les plus répandues. Donc non, vos données ne sont pas sécurisées à 100% lorsqu'elles transitent via les différents services du web.

Le principe de fonctionnement de ces chiffrements est également une de leurs faiblesses. Schématiquement, leur objectif est de rendre très difficile le décryptage de l'information protégée - selon certaines difficultés de calcul mathématique - mais pas de le rendre impossible. Ce principe est intimement lié à un compromis entre le niveau de sécurité souhaité et le coût du système à mettre en place, en terme de matériel principalement.

Dans le futur, les ordinateurs quantiques n'auront aucun mal à casser les chiffrements standard alors que blindeagle restera infaillible.


Plus un algorithme de chiffrement est complexe, plus il est probable qu'une erreur interne à celui-ci passe inaperçue.

Le cas s'est présenté en 2014 : une terrible faille du nom de code Heartbleed a été découverte dans le standard de chiffrement TLS (ou plus communément appelé SSL).

En raison de son excellente réputation en terme de sécurité, le SSL/TLS est massivement utilisé pour sécuriser vos transactions bancaires, vos achats sur le web ou vos conversations sur les réseaux sociaux. Cette faille a touché un demi-million de services web dont certains des plus grands acteurs de l'IT, tel que Google, Yahoo et quelques services d'Amazon. Elle était présente au moins deux ans avant d'être découverte et les géants du web touchés se sont empressés d'étouffer le scandale afin de préserver leur image. Les conséquences de cette faille risquent encore de s'abattre sur nous dans le futur …

Aujourd'hui, vous n'avez pas le choix dans le partage de vos informations privées : vous êtes résignés à devoir discuter avec vos proches ou collègues de travail et à devoir partager vos documents personnels avec des entreprises qui vivent de la revente de votre intégrité morale et par conséquent, parfois de votre intégrité physique.

C'est ici qu'intervient blindeagle avec un chiffre de Vernam appliqué à la lettre - le seul chiffrement jamais inventé qui assure une sécurité inconditionnellement sûre.
Fermer

icon

Le SSL est une technologie ayant montré ses faiblesses dans le passé.

Il est, à tort, à la base d'applications qui se prétendent axées protection de la vie privée et qui laissent ainsi leurs utilisateurs dans l'illusion de la sécurité.

Chez blindeagle, nous ne faisons pas de compromis : nous utilisons le seul chiffrement infaillible qui puisse exister.

icon

Un flou persiste sur la confidentialité dans le cloud.

Toutes les applications capables de vous retransmettre un contenu identique sur tous vos appareils copient forcément ces données sur leurs serveurs.

Chez blindeagle, vous pouvez conserver vos données sur votre module. Rien n'est stocké sur nos serveurs.

icon

Rijndael est un engrenage essentiel au cœur du SSL.

C'est aussi un chiffrement massivement utilisé seul pour protéger vos informations.


Il fut élu en 2000 par la NSA comme gagnant du concours AES, avant de devenir le nouveau standard en matière de chiffrement en 2002 ...

la théorie de Vernam

Le chiffre de Vernam est un algorithme de chiffrement simple, facile et rapide. Il est le seul de tous qui est impossible à casser. Il nécessite cependant l'utilisation de matériel supplémentaire, ce qui a empêché sa démocratisation pour sécuriser les échanges sur Internet.

La sécurité inconditionnellement sûre est assurée si et seulement si ces 3 règles fondamentales sont strictement respectées.

1

La clé utilisée pour le chiffrement doit être aussi longue que les données à protéger.


Le module de blindeagle inclut jusqu'à 2Gb de clé interne - vous assurant ainsi au moins 2 ans d'autonomie pour discuter et partager à l'aide d'une sécurité inconditionnellement sûre.

2

La clé doit être obtenue à partir d'un processus réellement aléatoire. Les ordinateurs sont des machines déterministes et ne savent pas générer de vrais aléatoires.

La clé contenue dans le module est générée à partir de phénomènes quantiques (photon counting based QRNG).

3

Chaque clé ne doit être utilisée qu'une seule fois. Le module de blindeagle se comporte comme une véritable mémoire à usage unique.

A chaque fois que vous l'utilisez pour chiffrer vos communications, un fragment de la clé est consumé et ainsi détruit de la mémoire interne du module.

arrow-down

1. Serveurs basés principalement en Suisse

Les serveurs de blindeagle sont hébergés en Suisse, en Belgique, aux Pays-Bas et en Autriche.
Ces pays font partie des derniers qui respectent encore réellement votre vie privée et dont les lois relatives à la protection des données sont des plus solides au monde.

Nous sommes soucieux de l'endroit où se situent nos serveurs non pas pour la sécurité de vos communications (qui est bien basée sur un système inconditionnellement sûr) mais pour la disponibilité du service : les autres pays ne nous garantissent pas la sérénité de pouvoir proposer, sans interruption, un service comme blindeagle « qui n'arrange pas tout le monde » mais qui est totalement légitime.

2. Générateurs quantiques de clés

Le chaos quantique au service du seul chiffrement absolu
Pour que le chiffre de Vernam soit inconditionnellement sûr, il est nécessaire d'utiliser des clés de chiffrements réellement aléatoires. Les ordinateurs sont des machines déterministes et ne peuvent pas produire de résultats vraiment aléatoires et pourtant, leur capacité à générer des nombres pseudo-aléatoires est utilisée dans tous les chiffrements standard. C'est un compromis pour ceux qui ne tiennent pas absolument à leurs données - ce n'est pas le cas pour nous, ni sans doutes pour vous.

Pour offrir un système inconditionnellement sûr, nous devons faire appel à des générateurs quantiques de nombres dont le fonctionnement repose sur l'optique quantique - une des seules sources de vrai aléatoire qui convienne au chiffre de Vernam.

3. Clés de chiffrements uniques, modules uniques

Clés de chiffrements uniques, modules uniques
Les clés de chiffrement qui vous assurent une sécurité inconditionnellement sûre sont donc uniques de par leur origine quantique. Ces clés sont inclues dans la mémoire des modules que nous vous livrons sous scellé en main propre. Votre module vous assure une autonomie de minimum 2 ans, durant lesquels vous pourrez discuter et partager de manière sécurisée à l'aide d'un système infaillible.

Le système des Twins et Quads

Le système

separator

1. Le module

Bien qu'étant une pièce technologique de pointe, son fonctionnement reste très simple. Le module fonctionne en parfaite symbiose avec une application dédiée à chacun de vos appareils.

Ces applications sont disponibles gratuitement en téléchargement. Il suffit de brancher votre module sur la prise audio jack de vos appareils et vous êtes parés à sécuriser vos échanges avec vos amis ou vos collègues de travail.
separator
Animation
separator
separator

2. Chiffrement

Le chiffrement est strictement effectué selon les règles de Vernam, il s'agit d'une opération très simple et parfaitement adaptée à un appareil très basse consommation comme le module de blindeagle.

Ce dernier s'occupe en totalité du chiffrement (et du déchiffrement) : il réceptionne les données à chiffrer, les fusionne avec un fragment de sa clé interne et renvoie le résultat à votre appareil après avoir détruit le morceau de clé utilisé.
separator
Animation
separator
separator

3. Relai

Nos serveurs basés en Suisse, en Belgique, aux Pays-Bas et en Autriche font office de simple relai pour les communications car seul vos Twins ou Quads possèdent les clés de chiffrement de vos messages, vous procurant ainsi un véritable chiffrement de bout en bout.
separator
Animation
separator
separator

4. Déchiffrement

Le déchiffrement est basé sur la même opération élémentaire que le chiffrement, il est tout aussi facile et rapide. L'utilisation unique et la destruction instantanée des clés de chiffrements usées vous assurent une fiabilité absolue.
separator
Animation

1. Le module

Bien qu'étant une pièce technologique de pointe, son fonctionnement reste très simple. Le module fonctionne en parfaite symbiose avec une application dédiée à chacun de vos appareils.

Ces applications sont disponibles gratuitement en téléchargement. Il suffit de brancher votre module sur la prise audio jack de vos appareils et vous êtes parés à sécuriser vos échanges avec vos amis ou vos collègues de travail.
separator
Animation
separator
separator

2. Chiffrement

Le chiffrement est strictement effectué selon les règles de Vernam, il s'agit d'une opération très simple et parfaitement adaptée à un appareil très basse consommation comme le module de blindeagle.

Ce dernier s'occupe en totalité du chiffrement (et du déchiffrement) : il réceptionne les données à chiffrer, les fusionne avec un fragment de sa clé interne et renvoie le résultat à votre appareil après avoir détruit le morceau de clé utilisé.
separator
Animation
separator
separator

3. Relai

Nos serveurs basés en Suisse, en Belgique, aux Pays-Bas et en Autriche font office de simple relai pour les communications.

Le message chiffré est envoyé à nos serveurs qui vont préparer ce dernier à la conversion.
separator
Animation
separator
separator

4. Conversion

La conversion est une étape tout aussi rapide et facile que le chiffrement.

Le message chiffré va être converti, toujours selon Vernam de manière à pouvoir être décodé par le destinataire.
separator
Animation
separator
separator

5. Déchiffrement

Le déchiffrement est basé sur la même opération élémentaire que le chiffrement, il est tout aussi facile et rapide. L'utilisation unique et la destruction instantanée des clés de chiffrements usées vous assurent une fiabilité absolue.
separator
Animation

Questions fréquemment posées

icon Comment le module est-il protégé localement ?
Une fois les clés de chiffrement d'origine quantique chargées directement dans la mémoire flash interne du module, le connecteur du PCB est coupé. Nous versons ensuite une résine spéciale appelée potting sur le PCB avant de le refermer dans son boîtier. En moins de quatre heures, cette résine va durcir pour donner un block solide formant ainsi un tout avec les parois internes du boîtier et le PCB lui même.

Ainsi, tout individu qui tenterait d'ouvrir votre module le détruirait en tentant de désolidariser la résine durcie enveloppant le circuit imprimé. Il est donc physiquement impossible que vous continuiez à utiliser un module corrompu après que quelqu'un ait pu réaliser, à votre insu, une copie des clés contenues dans votre module après l’avoir ouvert.
icon Comment se passe la livraison sous scellé ?
La transmission physique des clés de chiffrement étant une étape fondamentale dans le chiffre de Vernam, votre module vous est livré chez vous, sous scellé, dans un emballage ne pouvant être ouvert qu'une seule fois. Il vous est alors facile de constater son intégrité et de l'utiliser en toute sécurité ou dans le cas contraire, avertir notre service clientèle pour procéder à un échange pour cause d'éventuelle corruption.
icon Pourquoi les serveurs de blindeagle sont-ils situés en Suisse, en Belgique, aux Pays-Bas et en Autriche ?
La neutralité générale de la Suisse en fait un excellent choix pour héberger une partie de nos services (entre autre le site Internet). Les serveurs principaux servant à la messagerie instantanée et aux e-mails se trouvent en Belgique car il s’agit d’un des seuls pays où il n’existe pas de loi obligeant les entreprises à conserver les données sur les utilisateurs. D’autres serveurs, aux fonctions plus secondaires et n’intervenant pas dans la sécurité de vos données, sont localisés notamment aux Pays-Bas et en Autriche - des pays également très soucieux des libertés individuelles et de la vie privée.
icon D’où proviennent vos générateurs quantiques d’aléatoire ?
Les générateurs d’aléatoires utilisés pour produire vos clés de chiffrements exploitent la physique quantique - seule source d’aléatoire satisfaisant les exigences du chiffre de Vernam.

Schématiquement, ces générateurs projettent des photons sur un miroir et comptent les particules qui le traverse. Le fait que les photons traversent (ou non) ce miroir semi-transparent est traduit en une séquence binaire directement stockée sur la flash interne du PCB. Ce dernier est ensuite recouvert avec sa résine de protection avant d’être finalement placé dans le boîtier. Toute cette opération est effectuée par nos soins.

Les clés de chiffrements sont obtenues en croisant les résultats de multiples générateurs quantiques d’aléatoires (tous certifiés, la plupart par SWISS METAS) que nous nous procurons au près de plusieurs fabricants différents.
icon Et si je n’ai pas confiance aux intermédiaires s’occupant de la livraison ?
Si le haut degré de protection locale du module (voir Comment le module est-il protégé localement ?) et la livraison sous scellé (voir Comment se passe la livraison sous scellé ?) ne vous ont pas convaincu, vous pouvez toujours venir récupérer votre module personnellement dans nos bureaux en Belgique.
icon Vous dites que le SSL/TLS n’est pas infaillible et pourtant vous l’utilisez sur votre site Internet !
Oui, effectivement. Nous l’utilisons parce qu’il s’agit de l’unique technologie de chiffrement existante qui est compatible directement avec le protocole HTTP. De toute manière, aucune de vos communications ne transite via le site Internet. On aurait alors tendance à croire que le chiffrement TLS est inutile dans ce cas mais il sert notamment au SEO, les moteurs de recherche privilégiant pour leur classement les sites web utilisants une connexion chiffrée.
arrow-down

Des questions techniques ?

n'hésitez pas à nous contacter