En bref : chaque fichier déposé est chiffré en AES-256 sur votre serveur ; la clé reste chez vous.
📷 [Capture / vidéo à insérer ici]
Comment ça marche #
- Chiffrement AES-256 avec dérivation de clé (HKDF) par fichier.
- Le téléchargement passe par un jeton temporaire (pas d’URL publique permanente).
Où vit la clé #
- De préférence dans une constante
CV_ENCRYPTION_KEYde votrewp-config.php. - Sinon dans un fichier clé (hors dossier web si possible).
- Sinon générée aléatoirement.
Bon à savoir #
- En multisite, la clé est isolée par sous-site.
- Sauvegardez la clé : sans elle, les fichiers chiffrés sont irrécupérables.