Chiffrement bout en bout
Vos données restent
illisibles côté serveur.
Mails, fichiers, documents, calendrier, chat et contacts : Zero Trust chiffre le contenu sensible sur votre appareil avant stockage. Le serveur ne conserve que du contenu illisible, seul votre coffre déverrouillé permet de lire.
Souveraineté réelle, pas seulement hébergement UE
Héberger chez vous ou en Europe ne suffit pas toujours : avec Zero Trust, même l'administrateur du serveur ou un attaquant qui y accède ne peut pas lire vos contenus protégés, seul votre coffre déverrouillé sur votre appareil le permet.
- chiffrement sur votre appareil
- 100%
- clé secrète par ressource
- 1
- lecture possible par l'admin serveur
- 0
- mail, drive, chat, agenda, docs
- Suite
Votre coffre, votre phrase secrète
À la première activation, UltiSuite crée une paire de clés sur votre appareil. La clé privée reste protégée par votre phrase secrète dans un coffre local, elle n'est jamais envoyée au serveur. Un même coffre sert toute la suite.
Coffre sur votre appareil
Votre clé privée est protégée par phrase secrète et déverrouillée le temps de votre session.
Seule la clé publique part au serveur
Le serveur enregistre uniquement ce qu'il faut pour verrouiller chaque ressource, jamais votre clé privée.
Rotation & révocation
Une clé compromise ? Révoquez-la et enregistrez-en une nouvelle en quelques clics.
Multi-appareil
Exportez ou importez votre coffre, ou créez une clé par appareil selon votre politique.
Mails et pièces jointes illisibles dès la réception
Dès qu'un mail arrive, même si vous n'êtes pas connecté, sujet, corps et pièces jointes sont chiffrés avec une clé secrète unique, verrouillée avec votre clé publique puis effacée de la mémoire du serveur.
Une clé par message
Chaque mail a sa propre clé secrète, compromettre un message n'expose pas les autres.
Pièces jointes incluses
Fichiers et métadonnées sensibles sont chiffrés comme le reste du message.
Par compte ou par dossier
Activez Zero Trust sur toute une boîte mail ou seulement certains dossiers.
Effacement de la copie en clair
Option pour supprimer la version lisible chez votre fournisseur mail après chiffrement.
Fichiers et documents scellés côté client
Activez Zero Trust fichier par fichier ou sur une arborescence : le contenu reste illisible en stockage. UltiDocs s'appuie sur les droits Drive ; UltiCells ajoute un sidecar chiffré et une sync collaborative Yjs protégée.
UltiDrive
Chiffrement client d'un fichier ou d'une sous-arborescence, partage sans livrer le clair au serveur.
UltiDocs
Édition collaborative sous les rôles Drive : le contenu sensible reste lié au coffre des collaborateurs autorisés.
UltiCells
Tableurs avec sidecar chiffré et synchronisation Yjs chiffrée, co-édition sans lecteur permanent côté serveur.
Partage à rôles
Lecteur, commentateur, éditeur, le droit d'accès et le chiffrement se combinent, pas l'un sans l'autre.
Conversations, événements et fiches sous le même coffre
UltiChat exige le coffre Zero Trust sur les canaux sensibles (Matrix E2EE). UltiCal chiffre les événements côté client. UltiCards protège les fiches sensibles, un seul coffre pour toute la suite.
UltiChat
Canaux "Exiger Zero Trust" : E2EE Matrix + coffre déverrouillé pour lire et écrire.
UltiCal
Activez Zero Trust par calendrier : titres et détails d'événements chiffrés côté client.
UltiCards
Fiches contacts sensibles chiffrées avant stockage, synchronisation CardDAV sans exposer le clair.
Appareils vérifiés
Sur UltiChat, validez une nouvelle session avant de lui faire confiance, même logique de moindre confiance.
Le serveur ne peut ni lire ni fouiller
Sur les périmètres verrouillés, contenus et pièces sont remplacés par du chiffré en base. Recherche et IA n'y accèdent qu'après déchiffrement dans votre session, pas sur le serveur.
Stockage opaque
La base de données et le stockage fichiers ne contiennent que des blocs illisibles.
Lecture sur votre appareil
Vous ne voyez le contenu qu'après avoir déverrouillé votre coffre dans l'interface.
IA uniquement locale
UltiAI n'analyse les contenus Zero Trust qu'après déchiffrement dans votre navigateur, le clair ne repart pas vers le serveur.
Webhooks sans fuite
Les intégrations externes reçoivent des notifications sans le corps en clair des ressources verrouillées.
Web, desktop et mobile
Le coffre et le déchiffrement fonctionnent de la même façon sur tous les clients UltiSuite, mail, drive, chat, agenda et éditeurs sous votre contrôle.
Navigateur
Coffre local dans le navigateur, déchiffrement à la volée dans toute la suite.
Application desktop
Stockage local renforcé selon votre système d'exploitation.
Mobile Android & iOS
Parité prévue avec le coffre sécurisé du téléphone (Keychain sur iOS, Keystore sur Android).
Sans service cloud de clés
Aucun tiers obligatoire pour gérer vos clés, souveraineté totale.
iOS & Android, même interface, adaptée à la taille de l'écran
Algorithmes éprouvés, code auditable
Pour les curieux et les auditeurs : une stack ouverte, alignée entre serveur et navigateur, pas de boîte noire propriétaire.
Enveloppes
Échange de clés
Personnel
Échange de clés modernes (X25519) pour verrouiller la clé secrète de chaque ressource.
Entreprise
Rotation, révocation et politiques d'équipe sur les clés utilisateur.
Contenu
Chiffrement du message
Personnel
Chiffrement AES-256 par message, fichier ou cellule, standard industriel, clé unique à chaque ressource.
Entreprise
Compromettre une ressource n'expose pas les autres grâce à une clé secrète par objet.
Stockage
Serveur aveugle
Personnel
Base de données et stockage fichiers : uniquement du contenu chiffré et les enveloppes de clés.
Entreprise
Recherche et IA désactivées sur les champs chiffrés côté serveur.
Interop
Monde extérieur
Personnel
OpenPGP pour échanger avec des boîtes mail hors UltiSuite.
Entreprise
Webhooks et intégrations sans fuite du contenu des ressources verrouillées.
Crypto du navigateur
Bibliothèques modernes côté client, sans composant natif obligatoire.
Même logique serveur et client
Le verrouillage des clés est identique entre le backend et votre navigateur.
Ouvert à l'audit
Code de chiffrement auditable dans ulti-backend et le frontend.
Activation progressive
Activez compte, dossier, fichier, calendrier ou canal, sans tout-ou-rien.
Connecté aux apps de la suite
Zero Trust s'intègre nativement aux autres applications UltiSuite, même identité, mêmes contacts, même stockage.
Messagerie
Ultimail
Coffre, activation par compte ou dossier, déchiffrement et pièces jointes protégées.
Fichiers & docs
UltiDrive
Chiffrement par chemin, UltiDocs et UltiCells avec sync collaborative protégée.
Messagerie d'équipe
UltiChat
Canaux Zero Trust, Matrix E2EE et appareils vérifiés.
Calendrier
UltiCal
Événements sensibles protégés, activation Zero Trust par calendrier.
Contacts
UltiCards
Fiches contacts chiffrées et synchronisation sécurisée.
Politiques
Administration
Politiques Zero Trust d'équipe et suivi des périmètres protégés.
Activez Zero Trust sur toute la suite
Créez votre coffre, choisissez une phrase secrète et activez le chiffrement où vous en avez besoin, mail, fichiers, chat, agenda ou documents.