Ce que nous voyons
- E-mail, UID, pays
- Taille / nombre de fichiers
- Dernière connexion
- Statut premium
Schéma d'architecture : la clé reste sur votre appareil ; seuls des blobs chiffrés transitent vers le cloud.
Architecture de confiance
Pipeline upload chiffré
Sélectionnez un fournisseur pour afficher le schéma de flux correspondant.
Flux e-mail / mot de passe → Firebase Auth
Mot de passe jamais stocké en clair. Jeton Firebase émis → configuration coffre zero-knowledge → 2FA optionnelle.
Flux Google Sign-In (OAuth 2.0 / OpenID)
SkyVault ne reçoit jamais votre mot de passe Google. uniquement un jeton d'identité validé par Firebase.
Flux Facebook Login (Meta OAuth)
Flux GitHub OAuth
Flux Passkey WebAuthn
Anti-phishing : la passkey ne fonctionne que sur skyvaultcloud.xyz et l'app officielle.
Flux 2FA TOTP (Google Authenticator)
Schémas du coffre-fort, upload et téléchargement. tout le déchiffrement reste local.
Initialisation clé maître (zero-knowledge)
Upload fichier. AES-256-GCM côté client
Téléchargement. déchiffrement uniquement sur l'appareil
Cartographie des composants et contrôles d'accès.
Stack technique SkyVault
| Composant | Rôle | Données | Sécurité |
|---|---|---|---|
| Firebase Auth | Identité | E-mail, OAuth, hash | Jetons signés |
| Firestore | Métadonnées | Profil, index | Rules par UID |
| Cloud Functions | Logique | Passkeys, webhooks | Auth obligatoire |
| Backblaze B2 | Stockage | Blobs chiffrés | Clés API restreintes |
| Cloudflare | Réseau | Trafic web | DDoS, DNSSEC |
| RevenueCat | Abonnements | Statut premium | Webhooks signés |
Signalement vulnérabilité : support@skyvaultcloud.xyz
Hors ligne, en lieu sûr.
Double couche de protection.
Protège le coffre sur mobile.
Architecture diagram: the key stays on your device; only encrypted blobs travel to the cloud.
Trust architecture
Encrypted upload pipeline
Select a provider to display the corresponding flow diagram.
Email / password flow → Firebase Auth
Password never stored in plain text. Firebase token issued → zero-knowledge vault setup → optional 2FA.
Google Sign-In flow (OAuth 2.0 / OpenID)
SkyVault never receives your Google password, only a validated identity token from Firebase.
Facebook Login flow (Meta OAuth)
GitHub OAuth flow
Passkey WebAuthn flow
Anti-phishing: passkeys only work on skyvaultcloud.xyz and the official app.
2FA TOTP flow (Google Authenticator)
Vault, upload, and download diagrams, all decryption stays local.
Master key initialization (zero-knowledge)
File upload · client-side AES-256-GCM
Download · decryption only on device
Component map and access controls.
SkyVault technical stack
| Component | Role | Data | Security |
|---|---|---|---|
| Firebase Auth | Identity | Email, OAuth, hash | Signed tokens |
| Firestore | Metadata | Profile, index | Rules per UID |
| Cloud Functions | Logic | Passkeys, webhooks | Auth required |
| Backblaze B2 | Storage | Encrypted blobs | Restricted API keys |
| Cloudflare | Network | Web traffic | DDoS, DNSSEC |
| RevenueCat | Subscriptions | Premium status | Signed webhooks |
Vulnerability reporting: support@skyvaultcloud.xyz
Offline, in a safe place.
Double layer of protection.
Protects the vault on mobile.