Éditeur
Serein est édité par ROOT IT — William IDIR. Contact sécurité : contact@root-it.fr.
Protection des partages
Chaque partage utilise une clé de contenu dédiée, protégée par une clé maître. Les tokens publics et les tokens de révocation ne sont pas stockés en clair.
Expiration et usage unique
Les liens sont limités dans le temps, consommés après ouverture et révocables par leur créateur. Les liens ne nécessitent pas de compte : leur possession vaut autorisation.
Analyse des fichiers
Les fichiers sont contrôlés en quarantaine par ClamAV avant d’être chiffrés et rendus accessibles. Si le scanner est indisponible ou si une menace est détectée, le fichier est refusé.
Signaler une vulnérabilité
Envoie un rapport détaillé à contact@root-it.fr. Ne joins pas de secrets clients ; utilise un exemple minimal ou une preuve de concept non destructive.
Limites
Aucun service ne garantit une sécurité absolue. Avant un usage client, l’infrastructure, les clés, les sauvegardes, les dépendances, les logs, la procédure d’incident et le code doivent être audités et documentés.