Aujourd’hui marque une étape majeure : nous publions officiellement encrypted1on1 v1.0.0 — notre première version stable pour la production. Elle offre aux équipes un espace structuré pour les entretiens 1:1 où le serveur n’a jamais accès en clair à vos notes, retours ou objectifs.

Pourquoi les réunions 1:1 exigent une architecture Zero-Knowledge

Les entretiens 1:1 entre un manager et ses collaborateurs concentrent les échanges les plus confidentiels d’une entreprise : retours sur performance partagés sous le sceau de la confiance, trajectoires de rémunération, alertes d’épuisement et situations personnelles délicates.

Les outils cloud traditionnels, les wikis internes et les documents partagés exigent une confiance aveugle : envers les administrateurs de bases de données, les hébergeurs et les équipes support.

Avec encrypted1on1, nous avons remplacé la confiance par les mathématiques. L’intégralité des contenus est chiffrée côté client dans le navigateur avant d’être transmise au serveur. Même une personne disposant d’un accès root complet au serveur ou à la base de données ne voit qu’un texte chiffré indéchiffrable.

Les nouveautés de la version 1.0.0

Cette version 1.0.0 couronne plusieurs mois d’itérations architecturales, d’audits de sécurité et d’utilisation concrète en équipe. Elle intègre d’emblée :

  • Formulaires d’entretien (« anketas ») chiffrés de bout en bout : paires de clés asymétriques X25519 par participant, chiffrement symétrique authentifié XChaCha20-Poly1305 pour le contenu et dérivation de clés Argon2id à partir du mot de passe utilisateur.
  • Préparation asynchrone : manager et collaborateur préparent l’ordre du jour, signalent les blocages et évaluent leur humeur et charge de travail en amont du point.
  • Continuité des objectifs au fil des cycles : les décisions et objectifs trimestriels ne tombent pas dans l’oubli — ils sont automatiquement reconduits de cycle en cycle jusqu’à leur accomplissement ou archivage.
  • Rapports et tendances respectueux de la vie privée : vue de synthèse périodique avec courbes d’évolution (sparklines) générées en SVG directement dans le navigateur, sans traceurs externes ni traitement en clair côté serveur.
  • Gestion complète des comptes : modes d’inscription modulables (sur invitation, restreint aux administrateurs ou inscription autonome limitée au domaine de messagerie de l’entreprise avec double opt-in), changement de mot de passe sécurisé et export complet des données déchiffrées en JSON.

Une ingénierie de sécurité vérifiable

encrypted1on1 a été conçu selon les règles de l’art de la défense en profondeur :

  • Tests de confidentialité en boîte noire : suite e2e Playwright simulant deux sessions de navigateur indépendantes avec cryptographie réelle et inspectant la base de données brute pour prouver mathématiquement l’absence de texte en clair dans le stockage ou les réponses API.
  • En-têtes de sécurité stricts : Content Security Policy (CSP) stricte, Subresource Integrity (SRI) sur tous les fichiers statiques et HSTS obligatoire.
  • Conteneur Docker renforcé : exécution sous utilisateur non privilégié avec FrankenPHP et Caddy, assurant la gestion automatique des certificats HTTPS et des vérifications d’intégrité (HEALTHCHECK).
  • Stockage haute performance : SQLite avec mode Write-Ahead Logging (WAL) actif par défaut pour des écritures concurrentes rapides, ainsi qu’une procédure documentée de migration vers MySQL pour les déploiements plus vastes.

Démarrage rapide et déploiement Docker

Le déploiement de encrypted1on1 ne requiert qu’une seule commande grâce à notre conteneur officiel sur GitHub Container Registry :

docker pull ghcr.io/aleksejs1/encrypted1on1:1.0.0

Si vous souhaitez tester l’expérience sans rien installer, découvrez notre bac à sable en ligne sur demo.private1on1.eu — disponible sans inscription avec un historique complet dans toutes les langues supportées.

Le code source est entièrement libre sous licence AGPLv3 et consultable sur GitHub.