01Chiffrement selon le parcours
Les textes compatibles peuvent être chiffrés de bout en bout sur l’appareil avec AES-256-GCM. Leur lecture dépend de la clé personnelle et, si elle a été configurée, de sa sauvegarde protégée par une phrase de récupération.
Les autres parcours utilisent un chiffrement géré par le serveur, qui peut déchiffrer les contenus pour leur remise aux personnes autorisées. Les médias et les textes ne sont donc pas tous inaccessibles au serveur. Une perte de clé peut rendre les contenus chiffrés de bout en bout irrécupérables.
02Scellement et contrôle d’accès
Le scellement bloque les modifications de contenu dans l’application. Le serveur contrôle les droits et conditions d’ouverture. Il ne s’agit pas d’une impossibilité cryptographique pour un administrateur disposant des clés du serveur.
Lorsqu’un lieu est choisi, la date doit être atteinte et une position récente suffisamment précise doit se situer dans la zone définie. Le serveur vérifie ces conditions avant de transmettre le contenu. La position de l’appareil peut être falsifiée sur un appareil modifié ; ce contrôle ne constitue pas une preuve certifiée de présence. Une copie déjà obtenue ne peut pas être rendue inaccessible à distance.
La suppression du compte inclut les capsules associées, même scellées. Une tâche conserve les opérations à reprendre lorsqu’un fournisseur échoue.
03Sessions et échanges
Firebase Authentication gère les sessions. Les échanges de production doivent utiliser HTTPS. Le serveur vérifie les sessions, limite les requêtes et prévoit App Check, à configurer et tester sur des versions signées.
La signature gestuelle est un rituel de l’interface ; elle n’est pas présentée comme une certification biométrique. Expo Go ne valide ni les achats natifs ni l’attestation de production.
04Conservation et continuité en projet
Les garanties de conservation à très long terme, le séquestre externe et les copies sur plusieurs continents sont en projet. Aucun contrat de conservation de 30, 99 ou 100 ans ni calendrier de sauvegarde garanti n’est actuellement inclus.
Une date d’ouverture lointaine est une programmation, pas une garantie de conservation. Les régions d’hébergement et les procédures de restauration réelles doivent être confirmées avant le lancement.
05Vérifications et incidents
Des tests locaux contrôlent les droits d’accès, le chiffrement, les paiements simulés et la suppression avec reprise. Ils ne constituent ni une certification de sécurité ni un audit indépendant.
Les audits externes sont prévus. Aucun rapport SOC 2, contrat d’audit annuel, programme de récompense ou service d’astreinte garanti n’est annoncé comme déjà en place. La procédure opérationnelle de gestion des incidents reste à finaliser.
06Contact sécurité
Les signalements peuvent être adressés à memora.serviceclient@gmail.com. Aucun délai garanti de correction n’est annoncé.