Votre propre stockage

Branchez Filarr sur votre bucket S3 compatible : vos fichiers synchronisés vivent chez le fournisseur que VOUS choisissez, chiffrés de bout en bout avant de partir. Disponible sur l'offre Pro, du bureau comme du web.

Ce que votre bucket voit : rien

Le chiffrement se fait sur vos appareils, avant l'envoi. Votre bucket ne reçoit que des blobs AES-256-GCM : ni nom de fichier, ni contenu, ni clé. Un administrateur du bucket — vous, votre hébergeur, un auditeur — ne peut rien en lire.

Trois étapes

1

Créez un bucket

Chez Cloudflare R2, Amazon S3, Backblaze B2, Wasabi, Scaleway, OVHcloud… ou tout stockage S3 compatible. Aucune configuration CORS n'est nécessaire.

2

Créez une clé restreinte

Filarr vous donne la politique IAM exacte à coller, bornée à votre préfixe : la clé ne peut toucher que vos propres objets, jamais le reste du bucket.

3

Collez, testez, migrez

Filarr sonde le bucket avant d'enregistrer quoi que ce soit, puis recopie vos données existantes serveur-à-serveur, reprise comprise. Votre écran reste utilisable pendant la copie.

Les règles dures

Chiffré avant de partir

Les clés de chiffrement ne quittent jamais vos appareils. Le serveur Filarr relaie et vérifie — il ne déchiffre pas vos fichiers.

Jamais de repli silencieux

Un bucket injoignable est une erreur dite en face — jamais un « coffre vide » inventé, jamais une bascule discrète vers un autre stockage.

Santé surveillée

Le serveur sonde votre bucket toutes les 6 heures : latence, panne, clé révoquée. Vous êtes prévenu avant que la synchronisation ne s'arrête en silence.

La porte de sortie reste ouverte

Abonnement expiré ? Vos données restent lisibles 30 jours et le rapatriement vers Filarr Cloud reste possible. Vos octets ne sont jamais pris en otage.

Les fournisseurs pris en charge

Des presets prêts à l'emploi pour les grands noms — et un mode « endpoint personnalisé » pour tout le reste (MinIO auto-hébergé compris).

Cloudflare R2Amazon S3Backblaze B2WasabiScalewayOVHcloudEndpoint personnalisé (S3 compatible)

Tout ce qui vient avec

Migration assistée

Copie serveur-à-serveur dans les deux sens, vérification indépendante avant toute purge, reprise après interruption.

Un bucket par profil

Chaque profil du compte peut avoir sa propre cible — le profil perso sur R2, le profil pro sur le bucket de l'entreprise.

Bucket d'organisation

Sur Teams et Enterprise, les coffres partagés de l'organisation vivent sur le bucket de l'entreprise, migration coffre par coffre comprise.

Export de conformité

Un document signé qui dit où vivent les octets de chaque profil — à remettre tel quel à un audit.

Recette IAM fournie

La politique exacte à coller chez votre fournisseur, bornée à votre préfixe. Pas de clé root dans Filarr.

Garde-fous

Sonde avant enregistrement, quota de changements de cible affiché avant de mordre, secret scellé côté serveur et jamais renvoyé.

Vos fichiers, votre bucket

Le BYOS est inclus dans l'offre Pro — depuis l'application de bureau ou app.filarr.com.