Enveloppes
Échange de clés
Personnel
Échange de clés modernes (X25519) pour verrouiller la clé secrète de chaque ressource.
Entreprise
Rotation, révocation et politiques d'équipe sur les clés utilisateur.
Chiffrement bout en bout
Mails, fichiers, documents, calendrier, chat et contacts : Zero Trust chiffre le contenu sensible sur votre appareil avant stockage. Le serveur ne conserve que du contenu illisible — seul votre coffre déverrouillé permet de lire.
Héberger chez vous ou en Europe ne suffit pas toujours : avec Zero Trust, même l'administrateur du serveur ou un attaquant qui y accède ne peut pas lire vos contenus protégés — seul votre coffre déverrouillé sur votre appareil le permet.
À la première activation, UltiSuite crée une paire de clés sur votre appareil. La clé privée reste protégée par votre phrase secrète dans un coffre local — elle n'est jamais envoyée au serveur. Un même coffre sert toute la suite.
Votre clé privée est protégée par phrase secrète et déverrouillée le temps de votre session.
Le serveur enregistre uniquement ce qu'il faut pour verrouiller chaque ressource — jamais votre clé privée.
Une clé compromise ? Révoquez-la et enregistrez-en une nouvelle en quelques clics.
Exportez ou importez votre coffre, ou créez une clé par appareil selon votre politique.
Dès qu'un mail arrive — même si vous n'êtes pas connecté — sujet, corps et pièces jointes sont chiffrés avec une clé secrète unique, verrouillée avec votre clé publique puis effacée de la mémoire du serveur.
Chaque mail a sa propre clé secrète — compromettre un message n'expose pas les autres.
Fichiers et métadonnées sensibles sont chiffrés comme le reste du message.
Activez Zero Trust sur toute une boîte mail ou seulement certains dossiers.
Option pour supprimer la version lisible chez votre fournisseur mail après chiffrement.
Activez Zero Trust fichier par fichier ou sur une arborescence : le contenu reste illisible en stockage. UltiDocs s'appuie sur les droits Drive ; UltiCells ajoute un sidecar chiffré et une sync collaborative Yjs protégée.
Chiffrement client d'un fichier ou d'une sous-arborescence — partage sans livrer le clair au serveur.
Édition collaborative sous les rôles Drive : le contenu sensible reste lié au coffre des collaborateurs autorisés.
Tableurs avec sidecar chiffré et synchronisation Yjs chiffrée — co-édition sans lecteur permanent côté serveur.
Lecteur, commentateur, éditeur — le droit d'accès et le chiffrement se combinent, pas l'un sans l'autre.
UltiChat exige le coffre Zero Trust sur les canaux sensibles (Matrix E2EE). UltiCal chiffre les événements côté client. UltiCards protège les fiches sensibles — un seul coffre pour toute la suite.
Canaux « Exiger Zero Trust » : E2EE Matrix + coffre déverrouillé pour lire et écrire.
Activez Zero Trust par calendrier : titres et détails d'événements chiffrés côté client.
Fiches contacts sensibles chiffrées avant stockage — synchronisation CardDAV sans exposer le clair.
Sur UltiChat, validez une nouvelle session avant de lui faire confiance — même logique de moindre confiance.
Sur les périmètres verrouillés, contenus et pièces sont remplacés par du chiffré en base. Recherche et IA n'y accèdent qu'après déchiffrement dans votre session — pas sur le serveur.
La base de données et le stockage fichiers ne contiennent que des blocs illisibles.
Vous ne voyez le contenu qu'après avoir déverrouillé votre coffre dans l'interface.
UltiAI n'analyse les contenus Zero Trust qu'après déchiffrement dans votre navigateur — le clair ne repart pas vers le serveur.
Les intégrations externes reçoivent des notifications sans le corps en clair des ressources verrouillées.
Le coffre et le déchiffrement fonctionnent de la même façon sur tous les clients UltiSuite — mail, drive, chat, agenda et éditeurs sous votre contrôle.
Coffre local dans le navigateur, déchiffrement à la volée dans toute la suite.
Stockage local renforcé selon votre système d'exploitation.
Parité prévue avec le coffre sécurisé du téléphone (Keychain sur iOS, Keystore sur Android).
Aucun tiers obligatoire pour gérer vos clés — souveraineté totale.
iOS & Android — même interface, adaptée à la taille de l'écran
Pour les curieux et les auditeurs : une stack ouverte, alignée entre serveur et navigateur — pas de boîte noire propriétaire.
Échange de clés
Personnel
Échange de clés modernes (X25519) pour verrouiller la clé secrète de chaque ressource.
Entreprise
Rotation, révocation et politiques d'équipe sur les clés utilisateur.
Chiffrement du message
Personnel
Chiffrement AES-256 par message, fichier ou cellule — standard industriel, clé unique à chaque ressource.
Entreprise
Compromettre une ressource n'expose pas les autres grâce à une clé secrète par objet.
Serveur aveugle
Personnel
Base de données et stockage fichiers : uniquement du contenu chiffré et les enveloppes de clés.
Entreprise
Recherche et IA désactivées sur les champs chiffrés côté serveur.
Monde extérieur
Personnel
OpenPGP pour échanger avec des boîtes mail hors UltiSuite.
Entreprise
Webhooks et intégrations sans fuite du contenu des ressources verrouillées.
Bibliothèques modernes côté client, sans composant natif obligatoire.
Le verrouillage des clés est identique entre le backend et votre navigateur.
Code de chiffrement auditable dans ulti-backend et le frontend.
Activez compte, dossier, fichier, calendrier ou canal — sans tout-ou-rien.
Zero Trust s'intègre nativement aux autres applications UltiSuite — même identité, mêmes contacts, même stockage.
Messagerie
Coffre, activation par compte ou dossier, déchiffrement et pièces jointes protégées.
Fichiers & docs
Chiffrement par chemin, UltiDocs et UltiCells avec sync collaborative protégée.
Messagerie d'équipe
Canaux Zero Trust, Matrix E2EE et appareils vérifiés.
Calendrier
Événements sensibles protégés, activation Zero Trust par calendrier.
Contacts
Fiches contacts chiffrées et synchronisation sécurisée.
Politiques
Politiques Zero Trust d'équipe et suivi des périmètres protégés.
Créez votre coffre, choisissez une phrase secrète et activez le chiffrement où vous en avez besoin — mail, fichiers, chat, agenda ou documents.