Skip to content

Synchronisation & Stockage

Noust donne la priorité à la souveraineté des données. Vos notes vous appartiennent et vous décidez de leur destination.

Exportation & Importation

Emportez vos données avec vous dans un format standard.

  • Exportation : Génère une archive binaire .npad contenant l'ensemble des notes, des sections, des paramètres et des variables d'environnement. Ce format est hautement optimisé et prend en charge les fichiers binaires intégrés (comme les images). Nous vous recommandons de chiffrer le fichier lors de l'exportation pour une sécurité maximale.
  • Importation : Restaurez votre espace de travail à partir d'un fichier .npad précédemment exporté ou d'un fichier .json hérité.
  • Remarque : L'importation écrasera votre session active en cours.

Architecture de Stockage

Noust utilise une approche à plusieurs niveaux et hautement performante pour la persistance locale afin de garantir une fiabilité maximale et la souveraineté de vos données.

  1. Moteur Primaire (IndexedDB) : Notre base de données locale principale. Les espaces de travail sont partitionnés de manière isolée (workspace_{id}), prenant en charge de grands volumes de données et des ressources binaires tout en permettant le Chiffrement Local (au repos - At-Rest).
  2. Sauvegarde Automatique Native et Continue (Auto-Save) : La persistance des données est continue, automatique et toujours active en arrière-plan. Toutes les modifications apportées aux notes, au canevas, aux documents Nexus et aux paramètres sont enregistrées de façon asynchrone sans bloquer l'interface.
  3. Alternative (LocalStorage) : Utilisé uniquement comme solution de secours en cas d'échec si le navigateur bloque l'accès à IndexedDB. Remarque : Le chiffrement local n'est pas disponible en mode alternatif en raison des limites de stockage.

Partitionnement Multi-Espaces de Travail & Synchronisation Multi-Onglets (Event Storage)

  • Isolation des Espaces de Travail : Chaque espace de travail conserve sa propre partition de stockage. Changer ou supprimer un espace de travail charge ou purge proprement ses nœuds de canevas, ses instantanés de position et ses métadonnées cloud sans affecter les autres espaces.
  • Bascule de Synchronisation Multi-Onglets : Vous pouvez configurer ce comportement dans Paramètres > Comportement :
    • Activé (Par Défaut) : Les modifications et les changements d'espace de travail sont propagés en temps réel sur tous les onglets ouverts via Event Storage / BroadcastChannel.
    • Désactivé : Transforme chaque onglet en une session autonome, vous permettant de travailler dans des espaces de travail différents en parallèle dans des onglets séparés sans interférence, tandis que la sauvegarde automatique continue de conserver toutes vos données en sécurité.

Synchronisation Cloud

Notre synchronisation cloud est basée sur une Architecture Zero-Knowledge (sans connaissance de notre part). Cela signifie que nous fournissons le stockage, mais que nous ne voyons jamais les données.

Comment ça Fonctionne

  1. Compression Binaire : Les données et ressources de votre espace de travail sont compressées dans une enveloppe binaire .npad afin de minimiser l'empreinte des données et d'éliminer la surcharge liée au Base64.
  2. Chiffrement Local : Les données sont chiffrées dans votre navigateur à l'aide de AES-256-GCM.
  3. Blob Chiffré : Seul le « blob » chiffré est envoyé à nos serveurs.
  4. Conservation des Clés : Les clés (votre mot de passe et le salt facultatif) ne quittent jamais votre appareil.
  5. Désynchronisation : Les collaborateurs ou propriétaires peuvent désynchroniser un workspace partagé à tout moment. Cela rompt le lien cloud tout en conservant une copie privée et entièrement modifiable dans votre espace de travail local.

Actions sur le Workspace Cloud

  • Sync (anciennement "Save") : Envoie et synchronise les modifications locales de votre workspace sur le cloud. Lors de la création d'un nouveau workspace pour la première fois, cette action s'intitule Send (ou Sync).
  • Load : Ouvre et charge un workspace depuis votre liste cloud dans votre session active.
  • Sync (anciennement "Auto-Sync") : Active ou désactive la synchronisation automatique en arrière-plan pour le workspace actif.

Détection des Mises à Jour et Indicateurs Visuels

Noust vérifie en continu l'état de mise à jour de vos workspaces sur vos appareils. Les vérifications s'effectuent à la fois manuellement (en cliquant sur Refresh dans la liste des workspaces ou en ouvrant le panneau de synchronisation Cloud) et automatiquement (ex. lors de la reconnexion réseau, après la sortie de veille du système ou au retour d'une période d'inactivité prolongée).

Lorsqu'une version plus récente de votre workspace est détectée sur le cloud, Noust vous alerte dans 3 emplacements distincts de l'interface :

  1. Icône d'En-tête Globale : L'icône de Sync dans la barre d'outils principale affiche un badge de notification de mise à jour.
  2. Badge dans la Liste de Workspaces : Un point indicateur creux apparaît à côté du workspace dans MES WORKSPACES CLOUD ou PARTAGÉS AVEC MOI.
  3. Avis dans le Formulaire Cloud : Un bouton d'action "Updates Available" apparaît à l'intérieur du panneau de gestion du workspace actif.

Fusion Intelligente (3-Way Line Merge) et Protection Contre les Conflits

Lors de la récupération des mises à jour depuis un autre appareil, Noust effectue une fusion automatique ligne par ligne à 3 voies (3-way merge) sur les notes, sections, objectifs et métadonnées de topologie :

  • Prévention des Conflits : Pour éviter d'écraser accidentellement des modifications effectuées sur un autre appareil, Noust bloque les opérations manuelles de Sync dès que des mises à jour distantes ou des conflits non résolus sont détectés. Vous devez récupérer et résoudre les modifications distantes avant d'envoyer vos données locales.
  • Résolution Granulaire des Conflits : Si des modifications entrent en collision sur la même ligne exacte, Noust ouvre une fenêtre interactive de résolution de conflits vous permettant de sélectionner ligne par ligne quelle version (Locale vs Cloud) conserver.

Auto-Update (Offre d'Abonnement Payante)

Les utilisateurs disposant d'un abonnement payant bénéficient de l'Auto-Update, qui automatise la synchronisation en arrière-plan sans interrompre votre travail :

  • Récupération et Fusion Automatisées : Lorsqu'une mise à jour distante est détectée et qu'aucun conflit structurel n'existe, Noust télécharge et fusionne automatiquement la version distante en arrière-plan.
  • Sécurité et Vérification du Mot de Passe : L'Auto-Update fonctionne en toute transparence tant que la Sync est active et que votre session locale est déchiffrée avec le même mot de passe de sécurité que le workspace cloud entrant.
  • Sécurité lors de la Saisie : Pour éviter les collisions de saisie ou les sauts de curseur pendant que vous écrivez, l'Auto-Update attend une courte période d'inactivité de saisie dans l'éditeur avant d'appliquer la fusion silencieuse.
  • Notifications Discrètes : Une notification discrète confirme lorsqu'une mise à jour automatique en arrière-plan s'est terminée avec succès.
  • Blocage de Sécurité en Cas de Conflit : Si un conflit structurel survient lors d'une mise à jour automatique, Noust interrompt la fusion automatique pour protéger vos données, alerte l'utilisateur avec un avis de mise à jour et vous invite à résoudre le conflit manuellement.

Indicateurs Visuels

L'icône Nuage apparaît dans l'en-tête global pour indiquer que le workspace actif est synchronisé avec le cloud. Lorsque l'icône du nuage est remplie, cela indique que l'Auto-Update est activé pour ce workspace.

Exigences de Déchiffrement

Pour restaurer vos données depuis un autre appareil, vous devez fournir :

  • Votre Mot de passe de Chiffrement.
  • Votre Salt personnalisé (si utilisé).

Important

Il n'existe aucun mécanisme pour récupérer vos données si vous perdez votre mot de passe ou votre salt. Nous ne les stockons pas et nous ne pouvons pas les réinitialiser pour vous.

Collaboration & Workspaces Partagés

Noust vous permet de partager des workspaces cloud spécifiques avec d'autres utilisateurs.

  • Partage Sélectif : Partagez uniquement les workspaces de votre choix.
  • Protection contre la Découverte (sur la base d'un pseudonyme) : Le partage est restreint aux pseudonymes exacts uniquement afin de garantir que votre présence sur Noust ne soit jamais énumérable.
  • Rôles des Collaborateurs : Chaque collaborateur peut se voir attribuer l'un des deux rôles :
    • Lecteur (Reader) : Peut synchroniser et lire le workspace partagé en mode lecture seule.
    • Éditeur (Editor) : Peut synchroniser le workspace et soumettre des modifications locales à la révision du propriétaire.
  • Gérer les rôles et révoquer l'accès : En tant que propriétaire du workspace, vous pouvez modifier le rôle d'un collaborateur (Lecteur/Éditeur) ou révoquer complètement l'accès à tout moment. Lors du passage au rôle d'Éditeur, la confirmation est authentifiée via le modal d'identifiants.

Mises à jour des Collaborateurs et Révision du Propriétaire

Lorsqu'un collaborateur Éditeur soumet des modifications, le propriétaire du workspace reçoit une notification de mise à jour en attente dans le panneau Collaborateurs.

  • Panneau de Mises à jour en attente : Le propriétaire peut voir combien de mises à jour sont en attente, qui les a soumises, leur taille et leur horodatage.
  • Révision Provisoire : En cliquant sur Réviser, les modifications du collaborateur sont chargées dans l'espace de travail pour inspection visuelle. Le propriétaire voit le résultat fusionné directement dans l'éditeur avant de prendre une décision.
  • Accepter ou Rejeter : Après examen, le propriétaire peut :
    • Tout Accepter : Applique et enregistre les modifications fusionnées dans le workspace cloud.
    • Tout Rejeter : Restaure instantanément le workspace dans son état d'origine sans appliquer de modifications. Aucune donnée locale n'est perdue.
  • Supprimer sans réviser : Le propriétaire peut également supprimer une mise à jour en attente directement depuis le panneau sans l'ouvrir.

Gestion des Conflits

Si le propriétaire et un collaborateur ont modifié la même note ou la même ligne, Noust effectue automatiquement une fusion à 3 voies (3-way merge). Lorsqu'un conflit ne peut pas être résolu automatiquement, des marqueurs de conflit s'affichent pour permettre au propriétaire de prendre une décision éclairée.

Chiffrement de Bout en Bout (Zero-Knowledge Sharing)

Les workspaces partagés conservent la même garantie Zero-Knowledge que les workspaces personnels. Le mot de passe du workspace est transmis aux collaborateurs sous forme d'un Enveloppe E2EE chiffrée — scellée avec la clé publique E2EE du collaborateur.

  • Autorisation du Collaborateur & Exigence de Mot de passe : Lors de l'autorisation d'un collaborateur, le propriétaire est invité à fournir le mot de passe exact de chiffrement (et le salt) du workspace. Le navigateur chiffre ces identifiants dans l'Enveloppe E2EE à l'aide de la clé publique du destinataire.
  • Livraison par Enveloppe : Le serveur n'a jamais accès au mot de passe du workspace, aux clés privées ou au contenu en clair.
  • Validation des Identifiants (keyVerifier) : Lorsqu'un Éditeur soumet une mise à jour, le serveur valide un hachage SHA-256 (keyVerifier) dérivé du mot de passe et du salt du workspace. Cela garantit que le collaborateur utilise exactement le même mot de passe et le même salt d'origine définis par le propriétaire.
  • Mise à Jour des Clés des Collaborateurs (Update Keys) : Si le propriétaire modifie le mot de passe ou le salt d'un workspace cloud déjà partagé, les collaborateurs perdront l'accès car leurs enveloppes ont été chiffrées avec les anciens identifiants. Le propriétaire peut rétablir l'accès à tout moment via le bouton Update Collaborator Keys (l'icône de clé sur la carte des collaborateurs ou en cochant l'option "Update collaborator keys on sync" dans le panneau de synchronisation), ce qui rechiffre les enveloppes et met à jour le keyVerifier pour tous les collaborateurs en une seule opération.
  • Condition de Déverrouillage du Coffre : Les collaborateurs doivent avoir leur Coffre E2EE déverrouillé (dans Profil > Sécurité) pour déchiffrer les enveloppes et accéder aux workspaces partagés.

Transparence Cryptographique

  • Espaces de Travail Privés et Mode Lecture Seule (Reader) : Fonctionnent selon un principe Zero-Knowledge absolu — aucun identifiant, hachage ou indice cryptographique n'est envoyé ou stocké sur le serveur.
  • Validation Exclusive pour les Éditeurs : Ce n'est que lorsque le propriétaire accorde des permissions d'Éditeur à un collaborateur qu'un hachage unidirectionnel SHA-256 (mot de passe + salt) est temporairement enregistré en tant que keyVerifier. Il sert exclusivement au serveur pour valider si les collaborateurs ayant le rôle d'Éditeur soumettent des modifications avec les identifiants de chiffrement corrects (mot de passe et salt), sans que le serveur ne connaisse jamais votre mot de passe réel.
  • Actualisation Automatique lors de la Synchronisation (Sync) : Chaque fois que le propriétaire synchronise (Sync / update) un workspace cloud, le keyVerifier est automatiquement mis à jour sur le serveur uniquement s'il existe au moins un collaborateur avec le rôle d'Éditeur dans ce workspace.
  • Cycle de Vie Strict : Ce hachage ne reste associé à l'espace cloud que tant que des éditeurs actifs existent ; lors de la révocation des permissions d'éditeur ou de la suppression d'un collaborateur, le keyVerifier est immédiatement et définitivement supprimé du serveur s'il ne reste aucun autre éditeur actif sur l'espace de travail (ou si l'espace est supprimé du cloud).

Audit de Sécurité (Niveau Avancé)

Les utilisateurs du niveau avancé ont accès à un journal d'audit transparent et axé sur la confidentialité.

  • Journaux d'accès : Suivez vos propres événements critiques (connexions, envois de données, suppressions).
  • Protection de la Confidentialité : Les journaux identifient la famille de l'appareil/le système d'exploitation et le type d'action, mais n'exposent jamais votre adresse IP publique dans l'interface utilisateur.
  • Vérification : Utilisez ces journaux pour surveiller tout accès non autorisé sur vos appareils.

Gestion de Compte & Suppression

Noust fournit un processus de fin de vie sécurisé pour vos données.

  • Suppression logique (Soft Delete) : Lorsque vous demandez la suppression de votre compte, l'accès est immédiatement suspendu, mais les données sont conservées pendant une période de grâce de 30 jours pour récupération avant une purge irréversible.
  • Mécanisme de confirmation : Pour éviter toute perte accidentelle, la suppression nécessite une confirmation par correspondance de chaîne délibérée ({username}_delete).
  • Souveraineté des données : Après 30 jours, votre identité est purgée, bien que certaines métadonnées puissent être conservées jusqu'à 6 mois dans des journaux techniques chiffrés à des fins de conformité légale (RGPD/LGPD) avant une suppression permanente absolue.