Faites confiance, mais vérifiez — chaque conclusion d'audit est publiée ici.
Verdict : convergence après trois cycles — surface d'attaque à zéro. Chiffrement enveloppe, contrôles réseau par saut, sandbox à permissions et migration sûre face aux crashs sont restés robustes sur les trois cycles ; les nouvelles zones auditées (enregistrement / workflows / traduction / empaqueteur / voix) ne montrent aucun haut/moyen ; Semgrep SAST : zéro résultat dans lib/. Prêt pour la sortie.
Les mécanismes suivants ont passé la vérification croisée entre fichiers et sont confirmés sûrs et efficaces :
| # | Mécanisme | Voie de vérification | Statut |
|---|---|---|---|
| 1 | Protection matérielle des clés de chiffrement Hive | FlutterSecureStorage → Android Keystore / iOS Keychain | ✓ |
| 2 | 7/7 boîtes sensibles chiffrées | vérifié dans main.dart ; les boîtes sensibles s'ouvrent toutes avec cipher | ✓ |
| 3 | Sauvegardes forcément chiffrées | pas de mot de passe → UnencryptedBackupException | ✓ |
| 4 | Algorithme de chiffrement des sauvegardes | PBKDF2 (300k tours) + AES-256-GCM | ✓ |
| 5 | Zéro surcharge de journalisation en release | toutes les sorties de log dans kDebugMode | ✓ |
| 6 | WebDAV HTTPS forcé | les configurations HTTP sont rejetées directement | ✓ |
| 7 | eval / Function désactivés dans le sandbox | couverture totale Object.defineProperty | ✓ |
| 8 | Injection CSP dans le sandbox | meta tag + en-tête HTTP, double voie | ✓ |
| 9 | Protection anti path traversal | contrôles de sécurité à l'import de plugins et à la restauration | ✓ |
| 10 | Autres points confirmés | chiffre de sauvegarde v3, flux de restauration atomique, FLAG_SECURE sur les pages sensibles, etc. | ✓ |