77Fox est une application de bureau Windows (avec une console web) qui synchronise vos prompts, références, finances et tâches entre appareils en chiffrant chaque lot de synchronisation en AES-256-GCM sur votre appareil avant de l’écrire dans votre propre Google Drive. La clé de données est gérée via votre autorisation Google et n’est jamais envoyée au service de compte 77Fox : il n’y a donc pas de second mot de passe de synchronisation à retenir, et 77Fox n’a aucun moyen de déchiffrer ce que vous téléversez. Les serveurs 77Fox ne conservent que le compte, les appareils, les droits, les événements de vérification à courte durée et les réglages de connexion e-mail chiffrés.
Ce guide explique ce contre quoi cette conception protège, ce qu’elle refuse délibérément de faire, et ce qui se passe dans les cas d’échec qui comptent : un lot endommagé, deux appareils qui modifient le même enregistrement, et le mauvais compte.
Qui détient les données
| Donnée | Où elle vit | Qui peut la lire |
|---|---|---|
| Prompts, références, finances, tâches, espace de travail, plugins, actualités IA, réglages de l’extension | Votre machine ; avec la synchronisation activée, des lots chiffrés dans votre propre Google Drive | Vous, sur vos appareils |
| Clé de données | Gérée via votre autorisation Google | Jamais envoyée au service de compte 77Fox |
| Enregistrements de compte, d’appareil et de droits | Serveurs 77Fox | 77Fox, pour la connexion et la vérification de l’offre |
| Événements de codes de vérification | Serveurs 77Fox, brièvement | Conservés normalement au plus cinq minutes ; les corps de message ne sont écrits ni sur disque, ni en base de données, ni dans les journaux |
| Mots de passe d’application e-mail ou codes d’autorisation IMAP | Serveurs 77Fox, chiffrés en AES-256-GCM | Nécessaires pour récupérer les codes de vérification par e-mail |
Chaque compte Google utilise un répertoire de profil isolé et sa propre clé de synchronisation, invisibles pour les autres comptes de la même machine.
Chiffrement avant envoi
Les lots de synchronisation sont chiffrés en AES-256-GCM avant de quitter votre appareil. GCM fournit à la fois la confidentialité et une étiquette d’intégrité, ce qui permet à l’application de détecter un lot endommagé ou altéré au lieu de le charger en silence. Comme la clé est dérivée via votre autorisation Google, se connecter sur un nouvel appareil suffit à récupérer vos données ; il n’y a pas de phrase secrète supplémentaire, et rien à stocker pour le service de compte.
Chaque synchronisation est un instantané complet
Chaque synchronisation produit un instantané complet et non modifiable, puis bascule dessus d’un bloc. Il n’existe pas d’état intermédiaire à moitié écrit : perdre le réseau, éteindre la machine ou quitter brusquement ne peut pas laisser la moitié de vos données derrière.
Les données sont stockées dans des zones séparées (prompts, finances, espace de travail, plugins, actualités IA, extensions). Toute zone inchangée réutilise le résultat de la fois précédente au lieu d’être renvoyée, ce qui garde les synchronisations courantes légères. Chaque zone porte une valeur de contrôle vérifiée avant que les données ne soient utilisées.
Coupe-circuit plutôt qu’écrasement
C’est la garantie de comportement la plus importante. Dès qu’un contrôle laisse penser que des données peuvent être endommagées, la synchronisation s’arrête et passe en lecture seule au lieu de pousser un contenu potentiellement corrompu vers le cloud. La reprise est un acte délibéré : elle exige la publication d’une copie de récupération vérifiée, et la console web n’offre volontairement aucun point d’entrée pour cette publication.
Si les données du cloud sont détectées comme appartenant à un autre compte, l’écrasement est bloqué net et il vous est demandé de vous déconnecter puis de vous reconnecter. L’intention est explicite : s’arrêter et demander plutôt qu’écraser en silence.
Fusion locale d’abord
Une copie complète et utilisable vit toujours sur votre appareil, l’usage hors ligne n’est donc pas affecté. Quand deux appareils modifient la même chose, la fusion conserve les conflits comme enregistrements au lieu de désigner un gagnant à votre place. La progression de la synchronisation est visible, les requêtes lancées au même moment sont fusionnées pour éviter les envois en double, et les états d’erreur peuvent être relancés.
Modèle de menace
| Scénario | Ce qui se passe |
|---|---|
| Quelqu’un obtient vos fichiers Google Drive | Il détient du texte chiffré en AES-256-GCM, sans la clé |
| Les serveurs 77Fox sont compromis | Aucun contenu de prompts, de finances ou de tâches ne s’y trouve ; seulement le compte, les appareils, les droits, les événements de vérification à courte durée et les réglages e-mail chiffrés |
| Un lot est corrompu en transit ou sur disque | La valeur de contrôle échoue, la synchronisation passe en lecture seule, rien de corrompu n’est envoyé |
| Deux appareils modifient le même prompt | Les deux modifications survivent comme enregistrements ; rien n’est écrasé |
| Vous vous connectez avec le mauvais compte Google | L’écrasement est bloqué et il vous est demandé de vous déconnecter puis de vous reconnecter |
| Vous supprimez votre compte 77Fox | Sessions et appareils sont révoqués, les files de vérification et les réglages e-mail chiffrés sont effacés ; les données locales et vos fichiers Drive restent sous votre contrôle et se suppriment séparément |
Jetons et sessions
Le bureau, le web et l’extension de navigateur utilisent chacun une frontière de stockage des jetons adaptée à leur environnement, et les jetons sensibles sont tenus à l’écart du stockage persistant ordinaire. Le service de compte utilise des jetons d’accès de courte durée, la rotation des jetons de rafraîchissement, le moindre privilège et des permissions de fichiers serveur isolées.
Là où la frontière est différente : le canevas partagé
Une fonction fait délibérément exception. Les canevas partagés, où jusqu’à 20 personnes dessinent, éditent du texte et organisent des médias ensemble, utilisent le cloud 77Fox pour que des invités puissent rejoindre par lien, et les médias d’un canevas partagé sont décomptés du stockage de l’offre du créateur. Les canevas privés restent locaux, avec une synchronisation Google Drive personnelle facultative. Si un canevas doit rester à l’intérieur de la frontière chiffrée, gardez-le privé.
Questions fréquentes
77Fox peut-il lire ce que je synchronise ?
Non. Les lots sont chiffrés en AES-256-GCM avant envoi, la clé de données est gérée via votre autorisation Google et n’est jamais envoyée au service de compte 77Fox, et les données elles-mêmes vivent dans votre propre Google Drive.
Ai-je besoin d’un mot de passe de synchronisation distinct ?
Non. La clé de données est gérée via votre autorisation Google.
Une erreur de synchronisation peut-elle corrompre mes données ?
Non. Quand un contrôle détecte un problème, la synchronisation s’arrête et passe en lecture seule au lieu d’écrire dans le cloud. La reprise exige la publication d’une copie vérifiée.
La synchronisation est-elle une fonction payante ?
Non. La synchronisation chiffrée fait partie du socle gratuit ; la page des tarifs la liste parmi les fonctions incluses à tous les niveaux, et le socle gratuit reste gratuit.
Si je supprime mon compte 77Fox, mes données Google Drive disparaissent-elles ?
Non. Supprimer le compte cloud révoque les sessions et les appareils et efface les files de vérification et les réglages e-mail chiffrés. Les données locales et vos fichiers de synchronisation Drive restent sous votre contrôle et se suppriment séparément.