Comment ça marche

Déroulement du traitement

  1. Envoi — Votre fichier .export et votre mot de passe sont transmis via une connexion HTTPS chiffrée.
  2. Validation — Le format du fichier et le CAPTCHA sont vérifiés. Les fichiers non valides sont immédiatement rejetés.
  3. Déchiffrement — Le fichier est analysé et déchiffré entièrement dans la mémoire vive (RAM) du serveur.
  4. Empaquetage — Les résultats déchiffrés (JSON et TXT) sont regroupés dans un fichier ZIP, là encore en mémoire vive.
  5. Téléchargement — Le fichier ZIP est transmis à votre navigateur.
  6. Nettoyage — Toutes les données sont effacées de la mémoire immédiatement après le téléchargement.

Pile technique

  • Nginx — proxy inverse, terminaison TLS, limitation du débit des requêtes
  • Python / Flask — logique de déchiffrement et traitement des requêtes
  • Gunicorn — serveur WSGI avec plusieurs processus de travail pour les requêtes simultanées
  • PyCryptodome — déchiffrement AES-256-CBC
  • Let's Encrypt — certificats TLS avec renouvellement automatique

À propos du déchiffrement

Les fichiers de sauvegarde FRITZ!Box utilisent le chiffrement AES-256-CBC avec une dérivation de clé en deux étapes :

  1. Une clé d'amorçage est dérivée du hachage MD5 du mot de passe de votre sauvegarde, complété par des octets nuls
  2. Cette clé d'amorçage déchiffre une clé intermédiaire intégrée dans l'en-tête du fichier
  3. La clé intermédiaire déchiffre toutes les valeurs chiffrées (signalées par $$$$) dans l'ensemble de la configuration

Les valeurs chiffrées utilisent l'alphabet Base32 propre à AVM (A-Z, 1-6 au lieu du standard A-Z, 2-7).

Pour en savoir plus sur le traitement des données, la journalisation et l'hébergement, consultez notre Politique de confidentialité.