WebCull
Documentation Gestionnaire de favoris privé
Gestionnaire de favoris privé

Chiffrement De Bout En Bout

Activer ou désactiver E2EE, choisir une phrase secrète personnalisée ou clé générée, mémoriser la clé, la faire tourner et comprendre les différences de fonctionnalités.

Ce qu'E2EE change

Le chiffrement de bout en bout chiffre les données de favoris privées sur votre appareil avec une phrase secrète E2EE avant que les données de favoris soient envoyées à WebCull. Cela s'applique partout où WebCull traite des données de favoris privées, y compris l'app web, les extensions de navigateur, les apps de bureau et les apps natives. Le mot de passe du compte protège toujours la connexion au compte et les actions au niveau du compte. La phrase secrète E2EE protège le contenu chiffré des favoris et est requise lorsque l'appareil ou l'app actuel ne peut pas utiliser une clé mémorisée valide.

Separate credentials

Le mot de passe du compte et la phrase secrète E2EE sont séparés. Activer E2EE, le désactiver ou modifier la phrase secrète E2EE exige la vérification du mot de passe du compte. Déchiffrer les données de favoris exige la phrase secrète E2EE ou une clé mémorisée.

Activer E2EE

E2EE s'active depuis les paramètres du gestionnaire de favoris privé sous End-to-end encryption (E2EE). Activer le curseur E2EE lance les étapes de configuration au lieu de modifier immédiatement le compte.

Confirmation
L'application vous demande de confirmer le chiffrement des données de favoris. Les comptes avec beaucoup de favoris sont avertis que la conversion peut prendre du temps.
Mot de passe du compte
L'application demande le mot de passe du compte avant d'ouvrir le flux de configuration E2EE.
Sélection de fonctionnalité
L'app passe en revue les fonctionnalités de confidentialité liées avant la création de la nouvelle phrase secrète E2EE.
Configuration de phrase secrète
Vous pouvez saisir une phrase secrète personnalisée ou utiliser le générateur de clé intégré. La même valeur est placée dans les deux champs de phrase secrète E2EE avant le début du chiffrement.
Conversion
Après la configuration, WebCull traite les données de favoris et les icônes de favoris par lots jusqu'à ce que le chiffrement soit terminé.

E2EE ne peut pas être activé depuis une page d'URL publique. C'est un paramètre de sécurité du gestionnaire de favoris privé.

Utiliser une phrase secrète personnalisée ou une clé générée

La boîte de configuration accepte toute phrase secrète E2EE d'au moins 4 caractères et identique dans les deux champs. Une phrase plus longue ou une clé générée est fortement préférable car WebCull ne peut pas la récupérer pour vous.

Phrase secrète personnalisée
Saisissez votre propre phrase secrète dans les champs E2EE. C'est la clé utilisée plus tard pour déchiffrer les données, désactiver E2EE ou changer la clé E2EE.
Clé générée
Le lien Generate a strong key ouvre un générateur qui crée une longue clé aléatoire pour le compte.
Format de clé générée
La clé générée est affichée en texte groupé pour la lisibilité. Elle peut être révélée, copiée dans le presse-papiers, enregistrée sous webcull-e2ee-key.txt ou insérée dans les champs de configuration E2EE avec Use this Key.
Visibilité du mot de passe
Les boîtes de dialogue E2EE incluent des contrôles afficher et masquer afin que la phrase secrète puisse être inspectée avant de continuer.
Generated does not mean recoverable

Une clé générée n'est affichée qu'à vous. L'enregistrement du fichier de clé généré ou son stockage dans un gestionnaire de mots de passe reste votre responsabilité.

Mémoriser la clé E2EE localement

Les dialogues de configuration et de connexion E2EE peuvent enregistrer la clé localement pendant 60 jours sur l'appareil ou l'app actuel. Lorsque c'est activé, WebCull peut y déchiffrer les données locales de favoris sans redemander la phrase secrète E2EE jusqu'à expiration ou suppression de la clé enregistrée.

Où elle est enregistrée
La clé mémorisée est locale à l'appareil ou à l'app où elle a été enregistrée. Un autre navigateur, app, appareil, profil effacé ou une clé expirée demande à nouveau la phrase secrète E2EE.
Affichage des paramètres
Le paramètre E2EE Key Remembered indique si cet appareil possède une clé mémorisée et combien de jours restent.
Désactiver la mémorisation
Désactiver le paramètre de clé mémorisée demande confirmation, puis supprime la clé E2EE enregistrée du stockage local de cet appareil ou de cette app.
Invite de connexion
Si aucune clé valide n'est mémorisée, l'app ouvre une invite de phrase secrète E2EE avant que les favoris chiffrés puissent être déchiffrés.

Désactiver E2EE

La désactivation d'E2EE est aussi un changement en plusieurs étapes. L'app vérifie à la fois le mot de passe du compte et la phrase secrète E2EE actuelle avant de déchiffrer les données du compte vers l'état non E2EE.

Mot de passe du compte requis
Le mot de passe du compte confirme que l'utilisateur connecté est autorisé à modifier les paramètres de sécurité du compte.
Phrase secrète E2EE actuelle requise
La phrase secrète actuelle confirme que WebCull peut déchiffrer les données de favoris chiffrées avant le début de la conversion.
Progression du déchiffrement
L'app traite les données et icônes de favoris jusqu'à ce que WebCull termine la désactivation d'E2EE.
Nettoyage de clé mémorisée
Une fois la désactivation terminée, les clés E2EE actuelles et anciennes mémorisées sont supprimées et le gestionnaire de favoris privé quitte le mode E2EE.

Modifier la phrase secrète E2EE

L'action Change E2EE Key fait tourner la phrase secrète E2EE. Elle est disponible lorsque E2EE est activé. La page des paramètres indique aussi quand la phrase secrète E2EE a été modifiée pour la dernière fois et la prochaine date de changement recommandée.

Vérification du mot de passe du compte
L'app vérifie d'abord le mot de passe du compte.
Vérification de la clé actuelle
L'app demande ensuite la phrase secrète E2EE actuelle et vérifie qu'elle est correcte.
Configuration de nouvelle clé
Après validation, la même boîte de dialogue de phrase secrète personnalisée ou de clé générée est utilisée pour créer la clé E2EE de remplacement.
Gestion de l'ancienne clé
Pendant la rotation, les données peuvent temporairement nécessiter l'ancienne clé et la nouvelle clé jusqu'à la fin de la conversion.

Le chiffrement et le déchiffrement sont traités par lots

Lorsque E2EE est activé, désactivé ou tourné, WebCull met à jour les données de favoris par lots. Cela garde les grands comptes réactifs pendant la conversion.

Lignes de favoris
Les données de favoris sont chiffrées ou déchiffrées par petits lots et la boîte de progression compte les éléments traités.
Icônes
Les icônes de favoris peuvent demander une étape supplémentaire, car les fichiers d'icônes sont traités séparément du texte des favoris.
Conversion interrompue
Si le navigateur se recharge pendant la conversion, l'app détecte au prochain chargement le travail de chiffrement ou de déchiffrement inachevé et reprend la boîte de conversion.
Invite d'ancienne phrase secrète
Si des données avec ancienne clé existent encore et que l'ancienne clé n'est pas disponible localement, l'app peut demander la précédente phrase secrète E2EE avant de continuer.
Partial progress is expected during conversion

Pendant une activation, désactivation ou rotation de clé, certains éléments peuvent terminer brièvement avant d'autres. Gardez l'app ouverte si possible et laissez WebCull reprendre la conversion si la page se recharge.

Comportement des fonctionnalités lorsque E2EE est activé

E2EE modifie les fonctionnalités qui dépendent normalement de la capacité des serveurs WebCull à lire les URL de favoris ou les paramètres de partage public.

Partage et URL publiques
Le flux de partage est bloqué tant qu'E2EE est activé. Les fonctions de partage qui nécessitent des données de favoris lisibles par le serveur deviennent disponibles après la désactivation d'E2EE.
Proxy Scraping
Proxy scraping est forcé désactivé lorsque E2EE est activé, car les serveurs WebCull ne peuvent pas accéder aux URL de favoris chiffrées.
Media Embeds
Les intégrations multimédias sont facultatives et désactivées par défaut dans la revue de configuration E2EE. Elles peuvent être activées ou désactivées plus tard depuis les paramètres du gestionnaire de favoris privé.
Notifications de rappel
Les notifications de rappel restent disponibles, mais leur contenu est masqué pour les utilisateurs E2EE.
Nouvel appareil ou app
Un appareil ou une app sans clé mémorisée demande la phrase secrète E2EE avant d'afficher les favoris chiffrés.

Intégrations multimédias avec E2EE

Les intégrations multimédias sont contrôlées par le paramètre Media Embeds du gestionnaire de favoris privé. La liste détaillée des fournisseurs, la relation avec l'analyse par proxy et la frontière des requêtes tierces sont documentées dans analyse par proxy et intégrations multimédias.

Pendant la configuration E2EE
L'étape de revue de confidentialité inclut une bascule Media Embeds. Elle est désactivée par défaut, donc activer E2EE n'autorise pas automatiquement les intégrations tierces.
Activer plus tard
Ouvrez les paramètres du gestionnaire de favoris privé, trouvez Media, puis activez Media Embeds. Si E2EE est activé, WebCull affiche un avertissement de confidentialité avant d'enregistrer le paramètre.
Désactiver plus tard
Utilisez le même curseur Media Embeds et désactivez-le. Désactiver le paramètre enregistre directement et empêche WebCull de rendre les intégrations de fournisseurs dans les panneaux de détail de favoris.
Frontière de confidentialité
Les données de favoris enregistrées restent chiffrées, mais E2EE ne chiffre pas les requêtes navigateur séparées envoyées aux fournisseurs multimédias tiers après le chargement d'une intégration.

Remarques de récupération

La phrase secrète E2EE ne peut pas être récupérée comme un mot de passe de compte. Si la phrase secrète ou la clé générée est perdue et qu'aucune clé mémorisée valide ne reste dans un navigateur, les données de favoris chiffrées peuvent devenir définitivement irrécupérables.

Récupération du mot de passe du compte
Récupérer ou changer le mot de passe du compte ne récupère pas la phrase secrète E2EE.
Clé locale enregistrée
Une clé mémorisée est une commodité pour l'appareil ou l'app actuel, pas une sauvegarde durable. Le nettoyage des données locales, les changements de profil, l'expiration ou l'utilisation d'un autre appareil peuvent en supprimer l'accès.
Fichier de clé générée
Si vous utilisez le flux de clé générée, conservez le fichier de clé téléchargé ou une copie dans un gestionnaire de mots de passe dans un endroit privé et durable.
Avant la désactivation
La désactivation d'E2EE exige toujours la phrase secrète E2EE actuelle. Désactivez-le avant de perdre l'accès à la phrase secrète ou à la clé mémorisée.
Étape suivante Apps Et Surfaces De Compte paramètres de l'extension de navigateur Configurez le comportement de nouvel onglet de l'extension, le mouvement de l'extension, la mémoire d'emplacement et le lien d'intégration de l'extension.