Dans cet article
- Comment fonctionne concrètement le chiffrement à connaissance nulle ?
- Quels sont les vrais avantages et les limites à connaître ?
- Comparatif des services zero-knowledge : lequel correspond à vos besoins ?
- Quelles erreurs éviter quand on choisit un cloud zero-knowledge ?
- Faut-il payer pour un cloud zero-knowledge ou se contenter de l’offre gratuite ?
- Le cloud zero-knowledge est-il vraiment fait pour vous ?
Un cloud classique comme Google Drive ou Dropbox vous promet la sécurité, mais conserve techniquement la clé de vos fichiers. Cela signifie que le prestataire peut, s’il le souhaite ou y est contraint, lire vos documents, les analyser ou les transmettre à un tiers. Le cloud zero-knowledge (ou à connaissance nulle) casse ce schéma : vos données sont chiffrées directement sur votre appareil avant de partir vers le serveur, et personne d’autre que vous ne possède la clé de déchiffrement. Pas même l’hébergeur. Ce n’est pas un simple argument marketing, c’est une architecture qui change radicalement le niveau de confidentialité.
Comment fonctionne concrètement le chiffrement à connaissance nulle ?
Le principe est simple en apparence, mais lourd de conséquences. Quand vous importez un fichier, votre logiciel le chiffre localement avec un algorithme comme AES-256, puis envoie uniquement la version chiffrée au serveur. La clé, elle, ne quitte jamais votre appareil. Le fournisseur stocke donc des données qu’il est incapable de lire. C’est ce qu’on appelle le chiffrement de bout en bout appliqué au stockage.

Il faut distinguer deux moments où les données sont vulnérables : en transit et au repos. En transit, le chiffrement SSL/TLS protège le fichier pendant son voyage sur le réseau. Au repos, c’est le chiffrement côté client qui garantit que même le serveur ne peut pas déchiffrer ce qu’il héberge. Les services zero-knowledge combinent ces deux couches. Attention toutefois : certains fournisseurs chiffrent bien vos fichiers au repos, mais conservent la clé sur leurs serveurs. Ce n’est pas du zero-knowledge, c’est du chiffrement classique.
Quels sont les vrais avantages et les limites à connaître ?
L’avantage le plus évident est que vos fichiers deviennent illisibles pour le prestataire, ce qui élimine le risque d’exploitation commerciale, de fuite interne ou de remise forcée à une autorité sans votre consentement. C’est aussi une protection efficace contre les attaques ciblant les serveurs : même si un pirate vole les données, elles restent chiffrées et inutilisables sans votre clé.
Mais ce modèle a un revers. Le plus critique : si vous perdez votre mot de passe, vos données sont perdues. Pas de bouton « mot de passe oublié » qui permet au support de les récupérer, car personne ne peut déverrouiller vos fichiers à votre place. Certains services offrent une clé de récupération générée lors de l’inscription, mais c’est une exception. Autre limite : les fonctionnalités collaboratives avancées sont parfois bridées. Chercher dans le contenu de vos fichiers, les prévisualiser directement sur le web ou les modifier en ligne devient complexe quand le serveur ne peut pas les lire.
Comparatif des services zero-knowledge : lequel correspond à vos besoins ?
Le marché propose plusieurs solutions sérieuses, mais leurs forces diffèrent. Voici une comparaison des principaux services disponibles en 2025-2026, basée sur les offres gratuites, le niveau de sécurité et les fonctionnalités.
| Service | Stockage gratuit | Chiffrement côté client | Localisation des serveurs | Point fort principal |
|---|---|---|---|---|
| pCloud | 10 Go à vie | Oui (option payante) | Suisse / États-Unis | Bon rapport stockage/prix, versioning |
| Proton Drive | 5 Go à vie | Oui par défaut | Suisse | Intégration avec ProtonMail, open source |
| Tresorit | 3 Go à vie | Oui par défaut | Suisse / Union européenne | Sécurité maximale, audit indépendant |
| MEGA | 20 Go à vie | Oui par défaut | Nouvelle-Zélande / Europe | Très grand espace gratuit |
| IceDrive | 10 Go à vie | Oui par défaut | Royaume-Uni / Europe | Interface moderne, streaming chiffré |
| NordLocker | 3 Go à vie | Oui par défaut | Pays-Bas | Simple, intégré à l’écosystème NordVPN |
| Internxt | 1 Go à vie | Oui par défaut | Espagne | Open source, prix compétitifs |
| kDrive (Infomaniak) | 15 Go à vie | Non (chiffrement serveur) | Suisse | Écologique, bons outils collaboratifs |
Note : kDrive n’est pas zero-knowledge, mais il est souvent cité pour sa conformité RGPD stricte et ses serveurs suisses. Il figure ici pour comparaison.
pCloud : le bon compromis entre volume et sécurité
pCloud offre 10 Go gratuits et une option de chiffrement côté client payante (pCloud Crypto). Ses serveurs sont en Suisse, ce qui le place sous une juridiction protectrice pour la vie privée. Le service propose un versioning poussé et une interface soignée. Le bémol : le zero-knowledge n’est pas activé par défaut, il faut payer un supplément pour déverrouiller le dossier crypté.
Proton Drive : la transparence open source
Proton Drive est le service de la fondation suisse à l’origine de ProtonMail. Le chiffrement de bout en bout est actif par défaut, et le code est auditable. L’offre gratuite est limitée à 5 Go, mais la fiabilité et l’écosystème (email, calendrier, VPN) en font un choix solide pour ceux qui veulent une solution intégrée et souveraine.

Tresorit : le standard de sécurité pour les professionnels
Tresorit est souvent considéré comme le plus sécurisé du lot. Il a subi des audits indépendants et propose des fonctionnalités comme le partage avec expiration et les droits d’accès granulaires. Le prix est plus élevé, et l’offre gratuite (3 Go) est très limitée. C’est un choix pertinent si vous manipulez des documents sensibles en équipe.
MEGA : beaucoup d’espace, mais une réputation contrastée
MEGA offre 20 Go gratuits, ce qui est rare. Son fondateur, Kim Dotcom, a connu des démêlés judiciaires, mais le service actuel est géré par une équipe indépendante. Le chiffrement côté client est natif. Attention : la localisation des serveurs (Nouvelle-Zélande) peut soulever des questions sur la juridiction applicable.
Quelles erreurs éviter quand on choisit un cloud zero-knowledge ?
La première erreur est de croire que tous les clouds « sécurisés » le sont vraiment. Un service peut afficher « chiffré » sans être zero-knowledge. Vérifiez toujours si le chiffrement a lieu côté client et si le fournisseur a accès à vos clés. Lisez les conditions d’utilisation : si le service peut réinitialiser votre mot de passe, il a les moyens de déchiffrer vos fichiers.
Deuxième erreur : négliger la sauvegarde locale. Même avec un cloud zero-knowledge, une panne serveur ou une erreur humaine peut tout effacer. Conservez une copie physique ou sur un autre service. Troisième erreur : choisir uniquement sur le volume gratuit. 20 Go gratuits, c’est tentant, mais si le fournisseur n’a pas de politique claire de non-conservation des logs ou si ses serveurs sont dans une juridiction peu protectrice, le gain de place se paie en tranquillité.
Faut-il payer pour un cloud zero-knowledge ou se contenter de l’offre gratuite ?
Les offres gratuites suffisent pour quelques documents personnels, des photos de famille ou des fichiers administratifs peu volumineux. Dès que vous stockez des données professionnelles, des contrats, des données clients ou des informations médicales, l’abonnement payant devient une nécessité. Il apporte plus d’espace, un support réactif, et souvent des fonctionnalités avancées comme le versioning illimité ou le partage sécurisé.
Le prix mensuel varie de 4 à 12 euros selon le service et la capacité. Tresorit et Proton Drive sont dans la fourchette haute, pCloud et IceDrive proposent des tarifs plus accessibles. Posez-vous la question : combien vaut la confidentialité de vos données ? Si la réponse est « beaucoup », ne lésinez pas sur le service.
Le cloud zero-knowledge est-il vraiment fait pour vous ?
Si vous êtes un particulier qui stocke surtout des photos et des documents anodins, un cloud classique avec un bon mot de passe et la double authentification peut suffire. En revanche, si vous êtes journaliste, avocat, médecin, chef d’entreprise ou simplement soucieux de votre vie privée, le zero-knowledge est un bouclier indispensable. Il ne protège pas de tout : une infection de votre appareil, un vol de votre mot de passe ou une faille dans votre système local reste dangereuse. Mais il coupe le robinet par lequel la plupart des fuites arrivent : l’accès du fournisseur à vos données.
Avant de choisir, testez l’interface, vérifiez la politique de récupération de mot de passe, et regardez si le service publie ses audits de sécurité. Un service zero-knowledge qui ne communique pas sur son modèle de chiffrement n’est pas plus fiable qu’un cloud classique. La transparence est le meilleur indicateur de confiance.
