AubeMeet.

AUBEMEET · SÉCURITÉ

Sécurité des réunions

Comment les réunions sont chiffrées, qui peut entrer dans une salle, comment le service est durci, et ce que nous ne promettons pas.

EN VIGUEUR LE 31 juillet 2026 · L'AUBE ÉTOILÉE · NEQ 1178747052

Le principe

AubeMeet est un maillage: chaque participant ouvre une liaison directe et chiffrée vers chacun des autres. Le serveur est un aiguilleur, pas un passage obligé pour le contenu. Il met les gens en relation, tient la liste de la salle, relaie le clavardage, et n'a jamais accès à l'image ni à la voix.

Chiffrement

Audio et vidéo DTLS-SRTP, obligatoire dans WebRTC. Les clés sont négociées entre les deux appareils; le serveur ne les voit pas.
Passage par le relais Quand un pare-feu strict empêche la liaison directe, les paquets transitent par notre relais TURN. Ils restent chiffrés de bout en bout: le relais achemine des octets qu'il ne peut pas lire.
Signalisation, clavardage, sous-titres WebSocket sur TLS (HTTPS). Le texte est relayé en mémoire, jamais écrit sur disque; l'historique du clavardage meurt avec la salle.
Mots de passe Vérifiés contre AubeMail, jamais stockés par AubeMeet. Empreintes bcrypt, comparaison à temps constant pour ne pas révéler l'existence d'un compte.

Qui peut entrer

Durcissement du service

Ce que nous ne promettons pas

Une page de sécurité honnête dit aussi ce qu'elle ne couvre pas.

Signaler une faille

Écrivez à nicolas@aubemail.com avec de quoi reproduire le problème. Nous accusons réception, corrigeons, et créditons volontiers la personne qui a trouvé. Merci de ne pas tester sur des réunions qui ne sont pas les vôtres.

QUESTION SUR CETTE PAGE: NICOLAS@AUBEMAIL.COM