UltiSuite Zero Trust

Chiffrement bout en bout

Vos données restent
illisibles côté serveur.

Mails, fichiers, documents, calendrier, chat et contacts : Zero Trust chiffre le contenu sensible sur votre appareil avant stockage. Le serveur ne conserve que du contenu illisible — seul votre coffre déverrouillé permet de lire.

Créer mon compte
Pourquoi Zero Trust

Souveraineté réelle, pas seulement hébergement UE

Héberger chez vous ou en Europe ne suffit pas toujours : avec Zero Trust, même l'administrateur du serveur ou un attaquant qui y accède ne peut pas lire vos contenus protégés — seul votre coffre déverrouillé sur votre appareil le permet.

chiffrement sur votre appareil
100%
clé secrète par ressource
1
lecture possible par l'admin serveur
0
mail, drive, chat, agenda, docs
Suite
Votre coffre

Votre coffre, votre phrase secrète

À la première activation, UltiSuite crée une paire de clés sur votre appareil. La clé privée reste protégée par votre phrase secrète dans un coffre local — elle n'est jamais envoyée au serveur. Un même coffre sert toute la suite.

  • Coffre sur votre appareil

    Votre clé privée est protégée par phrase secrète et déverrouillée le temps de votre session.

  • Seule la clé publique part au serveur

    Le serveur enregistre uniquement ce qu'il faut pour verrouiller chaque ressource — jamais votre clé privée.

  • Rotation & révocation

    Une clé compromise ? Révoquez-la et enregistrez-en une nouvelle en quelques clics.

  • Multi-appareil

    Exportez ou importez votre coffre, ou créez une clé par appareil selon votre politique.

Chargement de la démo…
Ultimail

Mails et pièces jointes illisibles dès la réception

Dès qu'un mail arrive — même si vous n'êtes pas connecté — sujet, corps et pièces jointes sont chiffrés avec une clé secrète unique, verrouillée avec votre clé publique puis effacée de la mémoire du serveur.

  • Une clé par message

    Chaque mail a sa propre clé secrète — compromettre un message n'expose pas les autres.

  • Pièces jointes incluses

    Fichiers et métadonnées sensibles sont chiffrés comme le reste du message.

  • Par compte ou par dossier

    Activez Zero Trust sur toute une boîte mail ou seulement certains dossiers.

  • Effacement de la copie en clair

    Option pour supprimer la version lisible chez votre fournisseur mail après chiffrement.

Chargement de la démo…
UltiDrive & éditeurs

Fichiers et documents scellés côté client

Activez Zero Trust fichier par fichier ou sur une arborescence : le contenu reste illisible en stockage. UltiDocs s'appuie sur les droits Drive ; UltiCells ajoute un sidecar chiffré et une sync collaborative Yjs protégée.

  • UltiDrive

    Chiffrement client d'un fichier ou d'une sous-arborescence — partage sans livrer le clair au serveur.

  • UltiDocs

    Édition collaborative sous les rôles Drive : le contenu sensible reste lié au coffre des collaborateurs autorisés.

  • UltiCells

    Tableurs avec sidecar chiffré et synchronisation Yjs chiffrée — co-édition sans lecteur permanent côté serveur.

  • Partage à rôles

    Lecteur, commentateur, éditeur — le droit d'accès et le chiffrement se combinent, pas l'un sans l'autre.

Chargement de la démo…
Chat, agenda & contacts

Conversations, événements et fiches sous le même coffre

UltiChat exige le coffre Zero Trust sur les canaux sensibles (Matrix E2EE). UltiCal chiffre les événements côté client. UltiCards protège les fiches sensibles — un seul coffre pour toute la suite.

  • UltiChat

    Canaux « Exiger Zero Trust » : E2EE Matrix + coffre déverrouillé pour lire et écrire.

  • UltiCal

    Activez Zero Trust par calendrier : titres et détails d'événements chiffrés côté client.

  • UltiCards

    Fiches contacts sensibles chiffrées avant stockage — synchronisation CardDAV sans exposer le clair.

  • Appareils vérifiés

    Sur UltiChat, validez une nouvelle session avant de lui faire confiance — même logique de moindre confiance.

Chargement de la démo…
Serveur aveugle

Le serveur ne peut ni lire ni fouiller

Sur les périmètres verrouillés, contenus et pièces sont remplacés par du chiffré en base. Recherche et IA n'y accèdent qu'après déchiffrement dans votre session — pas sur le serveur.

  • Stockage opaque

    La base de données et le stockage fichiers ne contiennent que des blocs illisibles.

  • Lecture sur votre appareil

    Vous ne voyez le contenu qu'après avoir déverrouillé votre coffre dans l'interface.

  • IA uniquement locale

    UltiAI n'analyse les contenus Zero Trust qu'après déchiffrement dans votre navigateur — le clair ne repart pas vers le serveur.

  • Webhooks sans fuite

    Les intégrations externes reçoivent des notifications sans le corps en clair des ressources verrouillées.

Chargement de la démo…
Où ça s'applique

Web, desktop et mobile

Le coffre et le déchiffrement fonctionnent de la même façon sur tous les clients UltiSuite — mail, drive, chat, agenda et éditeurs sous votre contrôle.

  • Navigateur

    Coffre local dans le navigateur, déchiffrement à la volée dans toute la suite.

  • Application desktop

    Stockage local renforcé selon votre système d'exploitation.

  • Mobile Android & iOS

    Parité prévue avec le coffre sécurisé du téléphone (Keychain sur iOS, Keystore sur Android).

  • Sans service cloud de clés

    Aucun tiers obligatoire pour gérer vos clés — souveraineté totale.

Chargement…

iOS & Androidmême interface, adaptée à la taille de l'écran

Sous le capot

Algorithmes éprouvés, code auditable

Pour les curieux et les auditeurs : une stack ouverte, alignée entre serveur et navigateur — pas de boîte noire propriétaire.

Enveloppes

Échange de clés

Personnel

Échange de clés modernes (X25519) pour verrouiller la clé secrète de chaque ressource.

Entreprise

Rotation, révocation et politiques d'équipe sur les clés utilisateur.

Contenu

Chiffrement du message

Personnel

Chiffrement AES-256 par message, fichier ou cellule — standard industriel, clé unique à chaque ressource.

Entreprise

Compromettre une ressource n'expose pas les autres grâce à une clé secrète par objet.

Stockage

Serveur aveugle

Personnel

Base de données et stockage fichiers : uniquement du contenu chiffré et les enveloppes de clés.

Entreprise

Recherche et IA désactivées sur les champs chiffrés côté serveur.

Interop

Monde extérieur

Personnel

OpenPGP pour échanger avec des boîtes mail hors UltiSuite.

Entreprise

Webhooks et intégrations sans fuite du contenu des ressources verrouillées.

  • Crypto du navigateur

    Bibliothèques modernes côté client, sans composant natif obligatoire.

  • Même logique serveur et client

    Le verrouillage des clés est identique entre le backend et votre navigateur.

  • Ouvert à l'audit

    Code de chiffrement auditable dans ulti-backend et le frontend.

  • Activation progressive

    Activez compte, dossier, fichier, calendrier ou canal — sans tout-ou-rien.

Activez Zero Trust sur toute la suite

Créez votre coffre, choisissez une phrase secrète et activez le chiffrement où vous en avez besoin — mail, fichiers, chat, agenda ou documents.

Créer mon compte
UltiSuite Zero Trust — Chiffrement bout en bout