Cette page est une traduction de courtoisie. La version anglaise est l’original faisant foi et prévaut en cas de divergence.
Sécurité et chiffrement
Dernière mise à jour : 29 juin 2026 · s'applique à l'app v1.26+
Forwardit fonctionne entièrement sur votre téléphone. Il n'y a aucun serveur Forwardit, aucun compte et aucune analyse de données. Vos messages ne nous parviennent jamais — ils vont uniquement vers les destinations que vous choisissez (votre e-mail ou votre propre téléphone de secours). Le contenu de vos messages et vos identifiants e-mail sont chiffrés sur votre appareil.
100 % sur votre appareil
Il n'existe aucun serveur Forwardit qui reçoit vos messages. Les seules connexions sortantes que l'app effectue sont :
- vers votre propre serveur e-mail (SMTP), pour livrer un transfert ;
- le canal SMS de l'opérateur, pour livrer un transfert vers un téléphone de secours ;
- Google Play Billing, pour les abonnements.
Rien n'est envoyé à Forwardit. L'app ne contient aucun SDK d'analyse, de suivi, de publicité ou de rapport de plantage. Si l'app venait à planter, le rapport est écrit dans un fichier privé sur votre appareil et n'est jamais envoyé sauf si vous choisissez de l'envoyer par e-mail.
Ce qui est chiffré sur votre appareil (au repos)
Les éléments suivants sont chiffrés avec AES-256-GCM, à l'aide d'une clé conservée dans l'Android Keystore (sécurisée par le matériel sur les appareils compatibles). La clé ne quitte jamais votre téléphone et n'est incluse dans aucune sauvegarde :
- Le mot de passe de votre e-mail (SMTP) — et il est entièrement exclu de la sauvegarde cloud ;
- L'hôte de votre serveur SMTP, le port et l'e-mail de connexion ;
- Le contenu du message transféré ;
- De qui provenait le message (l'expéditeur) ;
- La destination vers laquelle chaque message a été transféré ;
- Le canal utilisé pour l'envoi (quelle SIM, ou quel e-mail) ;
- La copie éphémère dans la file d'attente de traitement d'un message conservée pendant sa livraison.
Cela signifie qu'à la fois la copie brève que Forwardit conserve pendant la livraison d'un message et l'intégralité de votre historique de transferts sont stockées sous forme de texte chiffré illisible sur le disque.
Ce qui est chiffré en transit
- Le transfert par e-mail utilise une connexion chiffrée TLS/SSL vers votre serveur de messagerie (vous choisissez TLS ou SSL lors de la configuration).
- Le transfert SMS vers un téléphone de secours utilise le canal SMS normal de l'opérateur. Comme tous les SMS, il s'agit d'un transport de niveau opérateur, et non d'un chiffrement au niveau de l'application — nous ne prétendons pas que les transferts SMS sont chiffrés de bout en bout.
Ce qui n'est pas chiffré — et pourquoi
Nous préférons être précis plutôt que d'en promettre trop :
- Vos règles de transfert et les destinations que vous configurez (noms des filtres, règles de correspondance, et l'e-mail ou le téléphone vers lequel vous transférez) sont stockés comme des données locales ordinaires afin qu'Android puisse restaurer votre configuration lorsque vous changez de téléphone. S'ils étaient chiffrés avec la clé liée à l'appareil, ils ne pourraient pas être restaurés sur un autre appareil. Ils ne résident que sur votre téléphone et dans votre propre sauvegarde privée de compte Google — ils ne sont jamais envoyés à Forwardit.
- Les paramètres de l'app (thème, langue, options) sont de même des données locales en clair.
En résumé : les données de vos messages et vos identifiants sont chiffrés ; votre configuration est conservée de manière restaurable — et rien de tout cela ne nous est jamais transmis.
Sauvegarde cloud
Android peut sauvegarder les données de l'app dans votre propre compte Google (vous contrôlez cela dans les Paramètres Android) :
- Inclus : vos règles de transfert et vos paramètres (afin qu'un nouveau téléphone restaure votre configuration), ainsi que votre historique de transferts — mais le contenu des messages, l'expéditeur et les destinations qu'il contient restent du texte chiffré dans la sauvegarde.
- Exclus : vos identifiants SMTP ne sont jamais sauvegardés. Après une restauration sur un nouveau téléphone, il vous suffit de les saisir à nouveau une seule fois.
Protection de l'accès à l'appareil
Les actions sensibles — consulter votre mot de passe SMTP enregistré, modifier ou supprimer des identifiants, supprimer des filtres et effacer le journal — nécessitent votre empreinte digitale ou le code PIN de l'appareil. Forwardit propose également un verrouillage de l'app.
Méthodes de chiffrement (pour les évaluateurs)
- Chiffrement symétrique : AES-256-GCM (chiffrement authentifié).
- Stockage des clés : Android Keystore — sécurisé par le matériel lorsque cela est pris en charge ; les clés sont non exportables et liées à l'appareil.
- Stockage des identifiants : Android EncryptedSharedPreferences (AES-256 pour les clés et les valeurs).
- En transit (e-mail) : TLS/SSL négocié avec votre serveur SMTP.
- Aucun SDK réseau tiers n'est intégré à l'app (AndroidX, Google Play Billing et JavaMail uniquement).
Questions
Écrivez à dev@forwardit.app — nous serons heureux de répondre à des points précis ou de guider un évaluateur à travers les détails.