Sécurité par conception
Le contenu de la capsule est chiffré côté navigateur avant transmission. Le serveur stocke l’enveloppe chiffrée et les métadonnées strictement nécessaires au cycle de vie.
Chiffrement local
MinuteVibe utilise Web Crypto, HKDF-SHA-256 et AES-256-GCM avec des clés et nonces distincts. Les secrets de lecture restent dans le fragment # du lien.
Réponses privées
Les raisons de blocage sont chiffrées pour l’émetteur avec une clé de réponse dédiée. Le serveur n’enregistre pas ces raisons en clair.
Limites
MinuteVibe ne protège pas contre un appareil compromis, une capture d’écran, une copie volontaire du destinataire, ni l’observation de métadonnées réseau par l’infrastructure de transport.