AES-GCM de bout en bout
Chaque identifiant, enregistrement d'hôte et snippet dans votre coffre est chiffré côté client en AES-GCM. Le serveur SecurSSH ne stocke que du ciphertext - votre mot de passe maître et les clés dérivées ne quittent jamais votre appareil, si bien que les opérateurs du serveur ne voient que des blobs opaques.