Synchronisation chiffrée via votre propre Google Drive

Comment 77Fox synchronise prompts, finances et tâches sans détenir vos données : AES-256-GCM avant envoi, instantanés complets, lecture seule si dommage.

77Fox est une application de bureau Windows (avec une console web) qui synchronise vos prompts, références, finances et tâches entre appareils en chiffrant chaque lot de synchronisation en AES-256-GCM sur votre appareil avant de l’écrire dans votre propre Google Drive. La clé de données est gérée via votre autorisation Google et n’est jamais envoyée au service de compte 77Fox : il n’y a donc pas de second mot de passe de synchronisation à retenir, et 77Fox n’a aucun moyen de déchiffrer ce que vous téléversez. Les serveurs 77Fox ne conservent que le compte, les appareils, les droits, les événements de vérification à courte durée et les réglages de connexion e-mail chiffrés.

Ce guide explique ce contre quoi cette conception protège, ce qu’elle refuse délibérément de faire, et ce qui se passe dans les cas d’échec qui comptent : un lot endommagé, deux appareils qui modifient le même enregistrement, et le mauvais compte.

Qui détient les données

Donnée Où elle vit Qui peut la lire
Prompts, références, finances, tâches, espace de travail, plugins, actualités IA, réglages de l’extension Votre machine ; avec la synchronisation activée, des lots chiffrés dans votre propre Google Drive Vous, sur vos appareils
Clé de données Gérée via votre autorisation Google Jamais envoyée au service de compte 77Fox
Enregistrements de compte, d’appareil et de droits Serveurs 77Fox 77Fox, pour la connexion et la vérification de l’offre
Événements de codes de vérification Serveurs 77Fox, brièvement Conservés normalement au plus cinq minutes ; les corps de message ne sont écrits ni sur disque, ni en base de données, ni dans les journaux
Mots de passe d’application e-mail ou codes d’autorisation IMAP Serveurs 77Fox, chiffrés en AES-256-GCM Nécessaires pour récupérer les codes de vérification par e-mail

Chaque compte Google utilise un répertoire de profil isolé et sa propre clé de synchronisation, invisibles pour les autres comptes de la même machine.

Chiffrement avant envoi

Les lots de synchronisation sont chiffrés en AES-256-GCM avant de quitter votre appareil. GCM fournit à la fois la confidentialité et une étiquette d’intégrité, ce qui permet à l’application de détecter un lot endommagé ou altéré au lieu de le charger en silence. Comme la clé est dérivée via votre autorisation Google, se connecter sur un nouvel appareil suffit à récupérer vos données ; il n’y a pas de phrase secrète supplémentaire, et rien à stocker pour le service de compte.

Chaque synchronisation est un instantané complet

Chaque synchronisation produit un instantané complet et non modifiable, puis bascule dessus d’un bloc. Il n’existe pas d’état intermédiaire à moitié écrit : perdre le réseau, éteindre la machine ou quitter brusquement ne peut pas laisser la moitié de vos données derrière.

Les données sont stockées dans des zones séparées (prompts, finances, espace de travail, plugins, actualités IA, extensions). Toute zone inchangée réutilise le résultat de la fois précédente au lieu d’être renvoyée, ce qui garde les synchronisations courantes légères. Chaque zone porte une valeur de contrôle vérifiée avant que les données ne soient utilisées.

Coupe-circuit plutôt qu’écrasement

C’est la garantie de comportement la plus importante. Dès qu’un contrôle laisse penser que des données peuvent être endommagées, la synchronisation s’arrête et passe en lecture seule au lieu de pousser un contenu potentiellement corrompu vers le cloud. La reprise est un acte délibéré : elle exige la publication d’une copie de récupération vérifiée, et la console web n’offre volontairement aucun point d’entrée pour cette publication.

Si les données du cloud sont détectées comme appartenant à un autre compte, l’écrasement est bloqué net et il vous est demandé de vous déconnecter puis de vous reconnecter. L’intention est explicite : s’arrêter et demander plutôt qu’écraser en silence.

Fusion locale d’abord

Une copie complète et utilisable vit toujours sur votre appareil, l’usage hors ligne n’est donc pas affecté. Quand deux appareils modifient la même chose, la fusion conserve les conflits comme enregistrements au lieu de désigner un gagnant à votre place. La progression de la synchronisation est visible, les requêtes lancées au même moment sont fusionnées pour éviter les envois en double, et les états d’erreur peuvent être relancés.

Modèle de menace

Scénario Ce qui se passe
Quelqu’un obtient vos fichiers Google Drive Il détient du texte chiffré en AES-256-GCM, sans la clé
Les serveurs 77Fox sont compromis Aucun contenu de prompts, de finances ou de tâches ne s’y trouve ; seulement le compte, les appareils, les droits, les événements de vérification à courte durée et les réglages e-mail chiffrés
Un lot est corrompu en transit ou sur disque La valeur de contrôle échoue, la synchronisation passe en lecture seule, rien de corrompu n’est envoyé
Deux appareils modifient le même prompt Les deux modifications survivent comme enregistrements ; rien n’est écrasé
Vous vous connectez avec le mauvais compte Google L’écrasement est bloqué et il vous est demandé de vous déconnecter puis de vous reconnecter
Vous supprimez votre compte 77Fox Sessions et appareils sont révoqués, les files de vérification et les réglages e-mail chiffrés sont effacés ; les données locales et vos fichiers Drive restent sous votre contrôle et se suppriment séparément

Jetons et sessions

Le bureau, le web et l’extension de navigateur utilisent chacun une frontière de stockage des jetons adaptée à leur environnement, et les jetons sensibles sont tenus à l’écart du stockage persistant ordinaire. Le service de compte utilise des jetons d’accès de courte durée, la rotation des jetons de rafraîchissement, le moindre privilège et des permissions de fichiers serveur isolées.

Là où la frontière est différente : le canevas partagé

Une fonction fait délibérément exception. Les canevas partagés, où jusqu’à 20 personnes dessinent, éditent du texte et organisent des médias ensemble, utilisent le cloud 77Fox pour que des invités puissent rejoindre par lien, et les médias d’un canevas partagé sont décomptés du stockage de l’offre du créateur. Les canevas privés restent locaux, avec une synchronisation Google Drive personnelle facultative. Si un canevas doit rester à l’intérieur de la frontière chiffrée, gardez-le privé.

Questions fréquentes

77Fox peut-il lire ce que je synchronise ?

Non. Les lots sont chiffrés en AES-256-GCM avant envoi, la clé de données est gérée via votre autorisation Google et n’est jamais envoyée au service de compte 77Fox, et les données elles-mêmes vivent dans votre propre Google Drive.

Ai-je besoin d’un mot de passe de synchronisation distinct ?

Non. La clé de données est gérée via votre autorisation Google.

Une erreur de synchronisation peut-elle corrompre mes données ?

Non. Quand un contrôle détecte un problème, la synchronisation s’arrête et passe en lecture seule au lieu d’écrire dans le cloud. La reprise exige la publication d’une copie vérifiée.

La synchronisation est-elle une fonction payante ?

Non. La synchronisation chiffrée fait partie du socle gratuit ; la page des tarifs la liste parmi les fonctions incluses à tous les niveaux, et le socle gratuit reste gratuit.

Si je supprime mon compte 77Fox, mes données Google Drive disparaissent-elles ?

Non. Supprimer le compte cloud révoque les sessions et les appareils et efface les files de vérification et les réglages e-mail chiffrés. Les données locales et vos fichiers de synchronisation Drive restent sous votre contrôle et se suppriment séparément.

Un point de départ pour votre prochaine idée.

Téléchargez la version Windows pour enregistrer et organiser vos prompts. Choisissez une offre IA cloud lorsque vous en avez besoin.