Honnêteté radicale sur ce que cet outil fait et ne fait pas.
Le canal surveille les raccourcis clavier de capture connus (Impr. écran, Win+Maj+S, Cmd+Maj+3/4/5), la perte de focus de la fenêtre et les demandes d'impression. Sur mobile (Android, iOS) il surveille en plus les gestes à trois doigts, les superpositions système (barre de capture, bascule d'application) et la mise en arrière-plan de l'onglet. Dans ces cas il masque immédiatement le contenu et prévient les autres participants dans le journal du salon.
C'est un dissuasif, pas un blocage. Une capture système peut se déclencher avant que la page ait eu le temps de réagir, et rien — dans un navigateur — ne peut empêcher une photo prise avec un autre appareil ni un enregistreur d'écran tiers. Considérez tout ce que vous écrivez comme potentiellement photographiable par la personne en face.
Chaque salon est identifié par un UUID v4 servant de secret partagé : le lien d'invitation le transporte dans le fragment de l'URL (après le #), qui n'est jamais envoyé au serveur, ni dans les journaux d'hébergement, ni dans l'en-tête Referer. Une clé AES-256-GCM est dérivée de ce secret via PBKDF2 (100 000 itérations) avec un sel aléatoire propre au salon. Tous les messages sont chiffrés dans le navigateur avant d'être envoyés. Le serveur ne stocke que des cryptogrammes, des vecteurs d'initialisation et des empreintes publiques.
Votre identité de session est une paire de clés ECDSA P-256 générée localement. L'empreinte publique (16 caractères hex) est partagée pour vérification entre participants.
CipherRoom est une expérience — esthétique, narrative, technique. Pour de la confidentialité de niveau professionnel, utilisez Signal.