NerunaCloud

Neruna Cloud Sécurité

Neruna gère des réglages – pas vos données

Vos e-mails, agendas et contacts restent sur votre propre serveur de messagerie – ou dans Microsoft 365. Neruna Cloud ne connaît que ce qui est nécessaire à la gestion.

01 Quoi se trouve où

QuoiOùNeruna peut-il le lire ?
E-mails, rendez-vous, contactsVotre serveur – et en copie hors ligne sur les postesNon – ils ne passent jamais chez nous
Clés de certificats, mots de passe des comptesNeruna Cloud, chiffrés par appareilNon – zero knowledge
Sauvegardes personnellesNeruna Cloud, chiffrées avec le mot de passe du coffreNon – zero knowledge
Organisation, profils, groupes, appareils, signatures, modèlesNeruna CloudOui – c'est la configuration
Messages du chat (si utilisé)Neruna CloudOui, non chiffrés, selon votre durée de conservation

02 Principes

Hébergé en Suisse

Neruna Cloud fonctionne dans des centres de données en Suisse et est soumis au droit suisse de la protection des données.

Pas d'e-mails, de rendez-vous ni de contacts

Neruna Cloud ne stocke ni e-mails, ni rendez-vous, ni contacts – seulement l'organisation, les profils et la configuration.

Le chat : seule exception, désactivable

Si votre organisation utilise le chat, les messages sont conservés sans chiffrement en Suisse, uniquement le temps que vous fixez (1 jour à 3 mois). Désactivé dans le portail, rien n'est stocké et tout l'existant est supprimé.

Certificats : zero knowledge

Les clés privées sont chiffrées dans le navigateur et déchiffrées uniquement sur les appareils approuvés – le serveur ne peut jamais les lire.

Comptes et sauvegardes : zero knowledge

Les mots de passe des comptes e-mail et les sauvegardes personnelles sont chiffrés dans le navigateur ou l'application – le serveur ne peut jamais les lire. Les paramètres du serveur sont signés, personne ne peut détourner les mots de passe.

Les clés restent sur l’appareil

Chaque poste se connecte avec sa propre clé ; la partie privée ne quitte jamais l’ordinateur.

Codes à usage unique avec NIP séparé

Les codes sont valables une fois et pour une durée limitée ; un e-mail intercepté ne suffit jamais à se connecter.

Ouvert et vérifiable

Neruna Desktop est open source – chacun peut vérifier comment l’application communique avec le cloud.

03 Technique

Des méthodes éprouvées, pas du fait maison.

Les détails pour votre informatique. La construction de Neruna Desktop est décrite sur neruna.org.

Technique de Neruna Desktop
  1. Clés d'appareilChaque appareil a sa propre paire de clés (ECDSA P-256) ; la partie privée ne quitte jamais l'ordinateur. Connexion par jetons de courte durée.
  2. Connexion par code et PINLes codes à usage unique sont valables une fois et pour une durée limitée ; le PIN arrive séparément. Un e-mail intercepté ne suffit jamais.
  3. Zero knowledgeClés de certificats et mots de passe des comptes sont chiffrés par appareil (ECDH P-256, HKDF, AES-GCM).
  4. Réglages signésLes réglages de serveur des comptes sont signés – personne ne peut détourner les mots de passe vers un autre serveur.
  5. CoffreSauvegardes personnelles avec une clé dérivée du mot de passe du coffre (Argon2id) et AES-GCM.

04 Questions de l'informatique

En bref.

La déclaration de confidentialité de Neruna Cloud se trouve sur une page à part.

Protection des données
Où Neruna Cloud est-il exploité ?

Dans des centres de données en Suisse ; le droit suisse de la protection des données s'applique.

Neruna peut-il lire nos e-mails ?

Non. E-mails, rendez-vous et contacts passent directement entre Neruna Desktop et votre serveur – jamais par Neruna Cloud.

Et si un appareil est perdu ?

Bloquez-le dans le portail. Il ne reçoit alors plus de configuration, de certificats ni de mots de passe du cloud.

Qui peut lire les clés des certificats ?

Uniquement les appareils approuvés. La clé de l'organisation est protégée par votre phrase secrète ; sans elle ni le code de récupération, personne ne peut distribuer de certificats – pas même Neruna.

Combien de temps les messages du chat sont-ils conservés ?

Le temps que vous fixez : de 1 jour à 3 mois. Désactivé, plus rien n'est stocké et l'existant est supprimé.

Neruna Desktop a-t-il besoin du cloud ?

Non. Neruna Desktop est entièrement utilisable sans cloud ; le cloud ajoute la gestion centralisée.

Neruna Desktop envoie-t-il des données à Neruna ?

Aucune donnée d'utilisation. Des rapports de plantage seulement avec l'accord de la personne, nettoyés des adresses, noms, serveurs et chemins, supprimés après 90 jours.