Comment ça marche
Déroulement du traitement
- Envoi — Votre fichier .export et votre mot de passe sont transmis via une connexion HTTPS chiffrée.
- Validation — Le format du fichier et le CAPTCHA sont vérifiés. Les fichiers non valides sont immédiatement rejetés.
- Déchiffrement — Le fichier est analysé et déchiffré entièrement dans la mémoire vive (RAM) du serveur.
- Empaquetage — Les résultats déchiffrés (JSON et TXT) sont regroupés dans un fichier ZIP, là encore en mémoire vive.
- Téléchargement — Le fichier ZIP est transmis à votre navigateur.
- Nettoyage — Toutes les données sont effacées de la mémoire immédiatement après le téléchargement.
Pile technique
- Nginx — proxy inverse, terminaison TLS, limitation du débit des requêtes
- Python / Flask — logique de déchiffrement et traitement des requêtes
- Gunicorn — serveur WSGI avec plusieurs processus de travail pour les requêtes simultanées
- PyCryptodome — déchiffrement AES-256-CBC
- Let's Encrypt — certificats TLS avec renouvellement automatique
À propos du déchiffrement
Les fichiers de sauvegarde FRITZ!Box utilisent le chiffrement AES-256-CBC avec une dérivation de clé en deux étapes :
- Une clé d'amorçage est dérivée du hachage MD5 du mot de passe de votre sauvegarde, complété par des octets nuls
- Cette clé d'amorçage déchiffre une clé intermédiaire intégrée dans l'en-tête du fichier
- La clé intermédiaire déchiffre toutes les valeurs chiffrées (signalées par
$$$$) dans l'ensemble de la configuration
Les valeurs chiffrées utilisent l'alphabet Base32 propre à AVM (A-Z, 1-6 au lieu du standard A-Z, 2-7).
Pour en savoir plus sur le traitement des données, la journalisation et l'hébergement, consultez notre Politique de confidentialité.