Le voyage de vos données sur Le Fil

📮 Le voyage de vos données sur Le Fil

Comme un courrier postal sécurisé

Damien, Jade et Apolline

Damien (Limoges), Jade (Bordeaux) et Apolline (Toulouse) sont membres du Fil.

📬 Scénario : Damien envoie un message à Jade. Puis Jade partage un document avec Apolline. Comment leurs données voyagent-elles en toute sécurité ?

1. Damien écrit son courrier

Damien

« Jade, as-tu vu les dernières nouvelles du groupe de travail ? »

📮 Analogie postale : Damien glisse sa lettre dans une enveloppe scellée.

🚚

2. L’enveloppe voyage vers le bureau de poste

Le message voyage sur Internet jusqu’au serveur du Fil en France, protégé par HTTPS : une enveloppe scellée que personne ne peut ouvrir en chemin.

🔐 Protection active : Même si quelqu’un intercepte le message, il ne peut pas lire le contenu sans la clé de déchiffrement.

💡 Pour aller plus loin

Analogie postale : Courrier recommandé dans une enveloppe indécachetable. Même si quelqu’un vole le sac postal, il ne peut pas lire le contenu.

Techniquement : HTTPS utilise le chiffrement TLS/SSL pour créer un « tunnel sécurisé ». Seul le serveur possède la clé de déchiffrement.

🏤

3. L’enveloppe arrive au bureau de poste

Le message arrive au serveur du Fil, hébergé en France chez Ikoula, et est stocké en attendant que Jade se connecte.

✅ Localisation : Serveur en France, soumis au RGPD.

💡 Pour aller plus loin

Analogie postale : Le courrier arrive dans un bureau de poste sécurisé. Il est stocké dans un casier verrouillé.

Techniquement : Le serveur fonctionne 24h/24. Il utilise Flarum et MySQL pour stocker les messages. Accès physique contrôlé, sauvegardes automatiques.

4. Jade se présente au guichet

Jade

« Bonjour, je viens récupérer mes messages »

Le serveur vérifie son identité, comme un guichetier qui vérifie une pièce d’identité.

⚠️ Important : Le mot de passe est haché (transformé en code illisible). Même les administrateurs ne peuvent pas le voir.

💡 Pour aller plus loin

Analogie postale : Jade montre sa carte d’identité au guichet. Le postier vérifie, mais ne garde jamais de copie.

Techniquement : Le mot de passe est « haché » (bcrypt). Le serveur compare ce hash avec celui en base. Impossible de retrouver le mot de passe original.

5. Jade récupère son courrier

Jade

« Ah super, j’ai un message de Damien ! »

✅ Protection maintenue : À aucun moment le message ne circule « en clair » sur Internet.

6. Apolline demande un document et Jade l’envoie

Apolline

« Jade, tu peux me partager le document sur le projet ? »

Le message suit le même chemin sécurisé : enveloppe scellée → bureau de poste → casier de Jade.

Jade

« Voilà le document dont on parlait, il est sécurisé, tu peux travailler dessus sans problème. »

📦 Le fichier voyage protégé : Enveloppe matelassée scellée → serveur → casier d’Apolline. Le fichier ne circule jamais « en clair ».

💡 Pour aller plus loin

Techniquement : Le fichier est uploadé via HTTPS, stocké sur le serveur, puis envoyé via HTTPS à Apolline. Aucune circulation « en clair ».

Bibliothèque du Fil : Si Jade utilise la bibliothèque, le fichier est dans des archives postales protégées accessibles aux membres autorisés.

7. Apolline récupère le document

Apolline

« Merci Jade ! Je télécharge le document maintenant. »

✅ Sécurité bout en bout :

  • Le document n’a jamais circulé « ouvert »
  • Seules Jade et Apolline y ont accès
  • Aucun tiers (GAFAM, publicitaires) ne peut l’intercepter

🛡️ Les garanties du Fil

🔐 Technique

  • 📮 Enveloppes scellées (HTTPS)
  • 🔑 Clés uniques (mots de passe hachés)
  • 🏤 Bureau sécurisé (SSL)
  • 💾 Copies de sauvegarde

🇫🇷 Juridique

  • 🏤 Bureau en France
  • ⚖️ Conformité RGPD
  • 🚫 Pas de revente
  • 🗑️ Droit à l’oubli

🤝 Éthique

  • 👥 Espace fermé (membres uniquement)
  • 🚫 Aucune publicité
  • 🔍 Transparence totale
  • 💙 Charte fraternelle

⚖️ Limites et honnêteté

⚠️ Ce que Le Fil ne peut PAS garantir :

  • Protection si votre ordinateur est piraté (virus, keylogger)
  • Protection si vous partagez votre clé (mot de passe)
  • Anonymat total (les postiers/admins peuvent voir qui vient au guichet)

✅ Ce que Le Fil garantit :

  • Enveloppes scellées pendant le transport
  • Bureau de poste en France
  • Aucune ouverture commerciale de vos courriers
  • Transparence sur les accès administrateurs

🔑 Votre rôle : protéger votre clé

Le bureau de poste est sécurisé, mais tout commence par votre clé (mot de passe).

⚠️ Clé faible = laisser sa porte ouverte

Même le meilleur bureau de poste ne peut rien si vous utilisez « 123456 » comme clé.

✅ Bonnes pratiques

  • 🔑 Clé forte (12+ caractères)
  • 🔐 Double vérification (2FA)
  • 🗝️ Trousseau numérique (Bitwarden)
  • 🚫 Ne jamais partager sa clé
💡 Pour aller plus loin

Analogie postale : Avec une bonne clé, vous bloquez 99% des cambrioleurs de boîtes aux lettres avant qu’ils n’essaient. La sécurité, c’est une chaîne : bureau de poste sécurisé + votre vigilance = protection complète.

🆚 Le Fil vs les GAFAM

Critère GAFAM Le Fil
Vous êtes… ❌ Locataire ✅ Propriétaire[1]
Ils lisent ? ❌ Oui[2] ✅ Impossible (HTTPS)
Exploitation ? ❌ Oui[3] ✅ Jamais
IA analyse ? ❌ Oui[4] ✅ Impossible
Localisation ❌ USA/monde[5] ✅ France[5]
Code ❌ Fermé ✅ Open source[6]

💡 Différence clé : Avec les GAFAM, c’est comme si La Poste ouvrait vos lettres pour les scanner et revendre les infos. Sur Le Fil, vos enveloppes restent scellées du début à la fin.

💡 Pour aller plus loin

📖 Voir toutes les sources

[1] Ikoula – Hébergeur français

Source : Ikoula.com

ikoula.com/fr/qui-sommes-nous

Entreprise française fondée en 1998, siège à Reims

[2] Google lit vos emails

Source : The Guardian (2014)

theguardian.com

Gmail scanne le contenu des emails

[3] Meta exploite vos données

Source : Meta Privacy Policy (officielle)

facebook.com/privacy/policy

« nous utilisons les informations… pour personnaliser les publicités »

[4] Meta IA analyse les contenus

Source : Meta Engineering Blog (2025)

engineering.fb.com

Meta AI traite les messages hors E2E

[5] Localisation des serveurs

Source : IT Social (2023)

itsocial.fr

Meta : 21 datacenters (USA + Europe + Asie) • Google : 30 datacenters (10 pays)

[6] Flarum – Code open source

Source : GitHub – Flarum

github.com/flarum/framework

Code accessible publiquement et auditable

Le Fil

📮 Rejoignez un bureau de poste numérique protégé

Maintenant que vous comprenez comment vos données circulent en toute sécurité, rejoignez-nous !

Rejoindre Le Fil