Assistance · Support
Une question, un problème, une suggestion ?
support@filescrypt.com
Réponse habituelle sous quelques jours ouvrables.
Au premier lancement, appuyez sur Configurer le coffre. L'app génère alors votre paire de clés à l'intérieur de la puce sécurisée de l'appareil — une authentification Face ID ou Touch ID vous est demandée, c'est normal.
Ensuite, le bouton + permet de chiffrer un fichier, et l'icône photo d'en chiffrer une ou plusieurs depuis votre photothèque. Plusieurs photos sélectionnées ensemble sont regroupées automatiquement en une seule archive avant d'être chiffrées.
Chaque fichier du coffre propose ensuite cinq actions :
Nulle part, sauf dans le fichier chiffré. L'icône photo propose « Prendre une photo » en plus de la photothèque : la photo capturée est chiffrée directement, sans jamais être enregistrée dans ta photothèque — par sécurité, pour qu'aucune version non chiffrée ne traîne sur l'appareil.
Tu peux prendre plusieurs photos à la suite avant de les chiffrer toutes ensemble en une seule archive.
Reçu en pièce jointe : enregistrez-la d'abord dans Fichiers, puis appuyez sur l'icône flèche vers le bas en haut de l'écran de Filescrypt pour l'importer. Le fichier rejoint la liste du coffre, où toutes les actions deviennent disponibles.
Reçu sous forme de texte dans le corps d'un courriel : copiez le texte, puis dans la section « Lire un message reçu », appuyez sur « Coller ». Choisissez ensuite « Déchiffrer le message » s'il s'agit d'un texte, ou « Déchiffrer un fichier ou des photos » dans les autres cas.
Oui. L'icône œil à côté d'un fichier du coffre ouvre un aperçu du contenu déchiffré directement dans l'app. Photos, PDF et fichiers texte s'affichent sans jamais être écrits sur l'appareil : le contenu ne vit qu'en mémoire et disparaît dès la fermeture.
Le bouton Enregistrer est le seul moyen d'obtenir une copie en clair sur l'appareil.
Votre clé privée est enfermée dans le Secure Enclave, une puce dédiée de l'appareil. Elle ne peut être utilisée qu'après une authentification biométrique — c'est ce qui empêche quiconque d'ouvrir vos fichiers, même avec votre appareil en main.
Le réglage Verrouillage automatique ajoute une demande à chaque retour dans l'app. Vous pouvez le désactiver dans l'onglet Coffre.
Le choix se fait avec le sélecteur en haut de l'onglet Coffre, avant de chiffrer.
Non. Les clés privées ne quittent jamais la puce sécurisée et ne figurent dans aucune sauvegarde iCloud ou iTunes. C'est précisément ce qui rend le chiffrement solide — mais cela signifie qu'un fichier chiffré ne peut être ouvert que sur l'appareil détenant la clé privée correspondante.
Concrètement : un fichier que vous chiffrez pour vous-même s'ouvre uniquement sur votre appareil. Un fichier que vous chiffrez pour un contact s'ouvre uniquement sur le sien — et pas sur le vôtre, même si c'est vous qui l'avez chiffré.
C'est une empreinte courte, dérivée de votre clé publique. Elle permet de vérifier avec votre correspondant — de vive voix, par téléphone ou par un autre canal — que la clé qu'il a reçue est bien la vôtre, et non celle d'un tiers.
Dans l'onglet Signatures, choisissez le PDF, puis renseignez votre nom (obligatoire), le lieu — prérempli d'après la position de l'appareil, modifiable — et, si vous le souhaitez, un logo d'entreprise. Vous fixez aussi le nombre total de signataires prévus.
Touchez ensuite le document à l'endroit où le tampon doit apparaître : un rectangle en montre la taille réelle, pour qu'il ne recouvre pas de texte. Une authentification Face ID ou Touch ID confirme la signature.
Le tampon est fusionné dans la page : il ne peut pas être sélectionné ni effacé dans un lecteur PDF.
Le nombre de signataires est fixé à la première signature. Transmettez ensuite le document signé : chaque personne l'ouvre dans son propre Filescrypt, ajoute sa signature à l'endroit qu'elle choisit, et le renvoie.
Deux mécanismes distincts interviennent ici.
L'arbre de Merkle condense l'ensemble des pages du document en une seule empreinte, appelée racine : chaque page est hachée séparément, puis les empreintes sont combinées deux à deux jusqu'à n'en former qu'une. Signer cette racine unique revient donc à engager chaque page du document — et modifier une seule d'entre elles change la racine, ce qui invalide la signature.
Le chaînage ajoute l'ordre. Le premier signataire signe la racine seule ; chaque signataire suivant signe la racine et l'ensemble des signatures déjà apposées. Sa propre signature dépend donc de tout ce qui la précède : insérer quelqu'un, en retirer un, ou intervertir deux signataires change ce qui a été signé, et la vérification échoue.
Une même personne ne peut pas signer deux fois — son empreinte de clé est déjà présente dans la chaîne — et aucune signature n'est acceptée au-delà du nombre prévu.
Ouvrez le PDF dans l'onglet Signatures. L'app reconnaît les signatures et indique si elles sont authentiques, si la chaîne est intacte, et si le texte du document est resté identique depuis la signature. Le détail de chaque signataire s'affiche ensuite : nom, lieu, date, identifiant de clé et page du tampon.
Comparez cet identifiant avec celui que le signataire vous a communiqué par un autre canal : c'est ce qui confirme que la signature vient bien de lui.
La vérification ne détecte pas une modification purement graphique (image remplacée, élément dessiné). Un document dont la vérification échoue ne peut pas être contresigné.
Non. Filescrypt n'utilise aucun serveur, ne crée aucun compte et ne transmet rien sur le réseau. Tout le chiffrement se fait sur l'appareil.
Seule exception : si vous utilisez la dictée vocale, l'audio peut être traité par le service de reconnaissance vocale d'Apple, comme pour n'importe quelle dictée sur iOS. Écrivez au clavier si vous préférez l'éviter.
Voir la politique de confidentialité.
iPhone et iPad équipés de Face ID ou Touch ID, ainsi que les Mac Apple Silicon disposant de Touch ID. Un appareil sans authentification biométrique configurée ne peut pas générer de clé.
A question, a problem, a suggestion?
support@filescrypt.com
Replies usually within a few business days.
On first launch, tap Set up vault. The app generates your key pair inside the device's secure chip — a Face ID or Touch ID prompt appears, which is expected.
After that, the + button encrypts a file, and the photo icon encrypts one or several photos from your library. Several photos selected together are automatically bundled into a single archive before being encrypted.
Each file in the vault then offers five actions:
Nowhere except the encrypted file. The photo icon offers "Take a photo" in addition to the photo library: the captured photo is encrypted directly and is never saved to your photo library — for security, so that no unencrypted version lingers on the device.
You can take several photos in a row before encrypting them all together as a single archive.
Received as an attachment: save it to Files first, then tap the down-arrow icon at the top of the Filescrypt screen to import it. The file joins the vault list, where all actions become available.
Received as text in the body of an email: copy the text, then in the "Read a received message" section, tap "Paste". Next choose "Decrypt message" if it's text, or "Decrypt a file or photos" otherwise.
Yes. The eye icon next to a file in the vault opens a preview of the decrypted content right inside the app. Photos, PDFs and text files are displayed without ever being written to the device: the content lives only in memory and disappears as soon as you close it.
The Save button is the only way to get a plain copy onto the device.
Your private key is locked inside the Secure Enclave, a dedicated chip in the device. It can only be used after biometric authentication — that's what prevents anyone from opening your files, even with your device in hand.
The Auto-lock setting adds a prompt every time you return to the app. You can turn it off in the Vault tab.
Choose using the selector at the top of the Vault tab, before encrypting.
No. Private keys never leave the secure chip and are not included in any iCloud or iTunes backup. That's exactly what makes the encryption strong — but it also means an encrypted file can only be opened on the device holding the matching private key.
In practice: a file you encrypt for yourself opens only on your device. A file you encrypt for a contact opens only on theirs — and not on yours, even though you're the one who encrypted it.
It's a short fingerprint derived from your public key. It lets you confirm with your correspondent — out loud, by phone or through another channel — that the key they received is genuinely yours and not a third party's.
In the Signatures tab, choose the PDF, then enter your name (required), the place — prefilled from the device's location, editable — and, if you wish, a company logo. You also set the total number of expected signers.
Then tap the document where the stamp should appear: a rectangle shows its actual size, so it won't cover any text. A Face ID or Touch ID prompt confirms the signature.
The stamp is fused into the page: it can't be selected or erased in a PDF reader.
The number of signers is set at the first signature. Then pass the signed document on: each person opens it in their own Filescrypt, adds their signature wherever they choose, and sends it back.
Two distinct mechanisms are at work here.
The Merkle tree condenses all the document's pages into a single fingerprint, called the root: each page is hashed separately, then the hashes are combined pairwise until only one remains. Signing that single root therefore commits every page of the document — and changing just one of them changes the root, which invalidates the signature.
Chaining adds the ordering. The first signer signs the root alone; each subsequent signer signs the root and all signatures already applied. Their own signature therefore depends on everything before it: inserting someone, removing someone, or swapping two signers changes what was signed, and verification fails.
The same person can't sign twice — their key fingerprint is already in the chain — and no signature is accepted beyond the planned number.
Open the PDF in the Signatures tab. The app recognises the signatures and shows whether they're authentic, whether the chain is intact, and whether the document's text is unchanged since signing. The details of each signer are then listed: name, place, date, key identifier and stamp page.
Compare that identifier with the one the signer gave you through another channel: that's what confirms the signature really came from them.
Verification doesn't detect purely graphical changes (a replaced image, a drawn element). A document that fails verification can't be countersigned.
No. Filescrypt uses no server, creates no account and transmits nothing over the network. All encryption happens on the device.
One exception: if you use voice dictation, audio may be processed by Apple's speech recognition service, as with any dictation on iOS. Type instead if you prefer to avoid this.
See the privacy policy.
iPhone and iPad with Face ID or Touch ID, as well as Apple Silicon Macs that have Touch ID. A device without biometric authentication set up cannot generate a key.