La sécurité est partagée
La sécurité est une responsabilité partagée. Monario protège le service et la conception du coffre, tandis que les utilisateurs doivent protéger leur compte, leur appareil, leurs sauvegardes chiffrées et leur mot de passe de coffre.
Coffre local chiffré Monario
Monario garde les données financières dans un coffre privé et chiffré sur l’ordinateur de l’utilisateur. Un compte gratuit peut être utilisé pour l’activation et la gestion de l’accès, mais les données financières du coffre local ne sont pas synchronisées sauf si l’utilisateur active la synchronisation Monario Plus. Le runtime desktop gère la création, le déverrouillage, l’enregistrement, la sauvegarde et l’export du coffre local.
Synchronisation protégée Monario Plus et E2EE optionnel
Monario Plus synchronise l’espace de l’utilisateur entre le web et le desktop. Les espaces standards utilisent HTTPS, des contrôles d’accès stricts par utilisateur et le chiffrement géré au repos. L’utilisateur peut plutôt créer un espace privé chiffré de bout en bout; dans ce mode, les données financières sont chiffrées avant le téléversement et déchiffrées seulement sur ses appareils.
Données stockées selon le mode de protection
Un espace standard Monario Plus stocke les données financières dans la base applicative pour offrir un accès web et une synchronisation simples. Un espace privé E2EE stocke plutôt du contenu chiffré. Les métadonnées de compte, d’authentification, d’abonnement, d’appareil, de révision et de sécurité restent lisibles par le service dans les deux modes.
Ce que Monario peut et ne peut pas voir
| Type de données | Lieu de stockage | Monario peut-il les lire? |
|---|---|---|
| Courriel du compte et métadonnées d’authentification | Fournisseur d’authentification/base de données applicative | Oui |
| Journaux obligatoires d’authentification/sécurité | Fournisseur d’authentification/base de données applicative | Oui, métadonnées de sécurité minimisées seulement, aucune donnée financière du coffre |
| Métadonnées d’abonnement/facturation, si les forfaits payants sont activés | Fournisseur de paiement/base de données applicative | Oui, métadonnées limitées |
| Messages et pièces jointes de soutien | Systèmes de soutien/courriel | Oui, si l’utilisateur les envoie |
| Données financières du coffre Monario | Ordinateur/appareil de l’utilisateur | Non |
| Sauvegardes .mvault exportées | Stockage contrôlé par l’utilisateur | Non, sauf si l’utilisateur partage le fichier/mot de passe |
| Espace standard Monario Plus | Stockage de synchronisation/base de données applicative | Oui, lorsque requis pour exploiter le service; protégé par des contrôles d’accès et le chiffrement au repos |
| Espace privé E2EE Monario Plus | Stockage de synchronisation/base de données applicative | Non; les données financières sont chiffrées sur l’appareil avant le téléversement |
| Événements analytiques, si activés | Fournisseur analytique/base de données applicative | Oui, événements produit minimisés seulement, aucune donnée financière en clair |
Responsabilité du mot de passe
Le mot de passe du coffre Desktop protège le coffre local. Un espace privé E2EE utilise un mot de passe de chiffrement distinct et une clé de récupération. Réinitialiser le mot de passe du compte ne récupère aucun de ces secrets; le contenu privé peut devenir irrécupérable si les deux sont perdus.
Exportation et sauvegardes
Les utilisateurs Monario devraient exporter manuellement des sauvegardes .mvault chiffrées. Monario Plus ajoute la continuité infonuagique synchronisée. Les espaces privés E2EE chiffrent les données financières avant le téléversement; les espaces standards reposent sur les protections gérées du service. Les utilisateurs devraient vérifier les mécanismes de récupération et de restauration.
Transport sécurisé
Monario utilise HTTPS/TLS pour le transport entre les navigateurs et l’infrastructure de service. Le transport sécurisé protège les données en transit, mais ne remplace pas le chiffrement du coffre ni la sécurité de l’appareil.
Contrôles d’accès aux données utilisateur
Des contrôles d’accès au niveau de la base de données isolent les espaces, métadonnées de synchronisation, enregistrements standards et enregistrements chiffrés de chaque utilisateur. Les écritures passent par une fonction de mutation atomique avec vérification de version plutôt que par des écritures clientes directes.
Journaux d’authentification et de sécurité
Monario conserve des journaux obligatoires d’authentification/sécurité séparément de l’analytique produit optionnelle. Ces enregistrements soutiennent l’intégrité des comptes, la prévention des abus et les enquêtes de sécurité.
Les journaux d’authentification/sécurité sont minimisés et ne devraient pas inclure de données financières du coffre, noms de comptes, descriptions de transactions, contenu CSV, notes, agents utilisateurs bruts ni adresses IP fournies par le navigateur.
Aucune clé privilégiée dans le navigateur
Les clés service-role et autres secrets serveur privilégiés ne doivent pas être exposés dans le code livré au navigateur. Le code navigateur devrait utiliser seulement la configuration cliente publique, les privilèges serveur étant réservés aux contextes serveur de confiance.
Processus de réponse aux incidents
Monario maintient un processus de réponse aux incidents de confidentialité, de vie privée et de sécurité. Le processus comprend le triage, le confinement, l’analyse d’impact, la correction, la documentation et les avis aux utilisateurs ou autorités lorsque la loi applicable l’exige.
Résumé de l’architecture
Coffre Monario : ordinateur utilisateur -> coffre local chiffré -> sauvegarde .mvault chiffrée optionnelle. Les données financières du coffre local ne nécessitent pas de synchronisation serveur.
Synchronisation standard Monario Plus : appareil -> HTTPS -> espace à accès contrôlé avec chiffrement géré au repos -> autre appareil autorisé.
Synchronisation privée E2EE Monario Plus : chiffrement de la donnée financière sur l’appareil -> stockage synchronisé de contenu chiffré -> déchiffrement local sur un autre appareil autorisé.
Limites importantes
- Aucun système n’élimine tous les risques.
- Le chiffrement réduit le risque, mais ne l’élimine pas complètement.
- Les utilisateurs doivent protéger leurs identifiants, appareils, sauvegardes .mvault exportées et mots de passe de coffre.
- Les utilisateurs devraient réviser les données CSV importées et les exports avant de se fier aux rapports.