Votre propre stockage
Branchez Filarr sur votre bucket S3 compatible : vos fichiers synchronisés vivent chez le fournisseur que VOUS choisissez, chiffrés de bout en bout avant de partir. Disponible sur l'offre Pro, du bureau comme du web.
Ce que votre bucket voit : rien
Le chiffrement se fait sur vos appareils, avant l'envoi. Votre bucket ne reçoit que des blobs AES-256-GCM : ni nom de fichier, ni contenu, ni clé. Un administrateur du bucket — vous, votre hébergeur, un auditeur — ne peut rien en lire.
Trois étapes
Créez un bucket
Chez Cloudflare R2, Amazon S3, Backblaze B2, Wasabi, Scaleway, OVHcloud… ou tout stockage S3 compatible. Aucune configuration CORS n'est nécessaire.
Créez une clé restreinte
Filarr vous donne la politique IAM exacte à coller, bornée à votre préfixe : la clé ne peut toucher que vos propres objets, jamais le reste du bucket.
Collez, testez, migrez
Filarr sonde le bucket avant d'enregistrer quoi que ce soit, puis recopie vos données existantes serveur-à-serveur, reprise comprise. Votre écran reste utilisable pendant la copie.
Les règles dures
Chiffré avant de partir
Les clés de chiffrement ne quittent jamais vos appareils. Le serveur Filarr relaie et vérifie — il ne déchiffre pas vos fichiers.
Jamais de repli silencieux
Un bucket injoignable est une erreur dite en face — jamais un « coffre vide » inventé, jamais une bascule discrète vers un autre stockage.
Santé surveillée
Le serveur sonde votre bucket toutes les 6 heures : latence, panne, clé révoquée. Vous êtes prévenu avant que la synchronisation ne s'arrête en silence.
La porte de sortie reste ouverte
Abonnement expiré ? Vos données restent lisibles 30 jours et le rapatriement vers Filarr Cloud reste possible. Vos octets ne sont jamais pris en otage.
Les fournisseurs pris en charge
Des presets prêts à l'emploi pour les grands noms — et un mode « endpoint personnalisé » pour tout le reste (MinIO auto-hébergé compris).
Tout ce qui vient avec
Migration assistée
Copie serveur-à-serveur dans les deux sens, vérification indépendante avant toute purge, reprise après interruption.
Un bucket par profil
Chaque profil du compte peut avoir sa propre cible — le profil perso sur R2, le profil pro sur le bucket de l'entreprise.
Bucket d'organisation
Sur Teams et Enterprise, les coffres partagés de l'organisation vivent sur le bucket de l'entreprise, migration coffre par coffre comprise.
Export de conformité
Un document signé qui dit où vivent les octets de chaque profil — à remettre tel quel à un audit.
Recette IAM fournie
La politique exacte à coller chez votre fournisseur, bornée à votre préfixe. Pas de clé root dans Filarr.
Garde-fous
Sonde avant enregistrement, quota de changements de cible affiché avant de mordre, secret scellé côté serveur et jamais renvoyé.