> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://wiki.leviia.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# SSE-C : chiffrer des données sur votre espace de stockage objet Leviia (compatible S3)

| Objectif

Afin de sécuriser davantage vos données, il est possible d'utiliser des clés de chiffrement avec le protocole SSE-C coté serveur. 

||| ATTENTION : TRÈS IMPORTANT

Il est primordial de comprendre que les clés de chiffrement sont générées et stockées coté client et non coté serveur.
Il est donc impossible pour Leviia de les retrouver en cas de perte, les fichiers seront alors illisibles.

| Pré-requis 

Avoir un bucket existant : [créer un bucket](https://wiki.leviia.com/fr/article/creer-un-bucket-sur-votre-dashboard-leviia-1duizn5/)
Connecter aws cli à votre espace de stockage : [utiliser aws cli](https://wiki.leviia.com/fr/article/aws-cli-gestion-avancee-des-buckets-1we6m1x/)

| Procédure

1. Générer une clé aléatoire :

`openssl rand 32 > SSE.key`

2. Envoyer un fichier chiffré :

` aws s3 cp test.txt s3://nom_de_votre_bucket --sse-c AES256 --sse-c-key fileb://SSE.key  --endpoint-url https://votre_endpoint`

3. Télécharger un fichier chiffré sur le bucket : 

` aws s3 cp  s3://nom_de_votre_bucket/test.txt test_dechiffre.txt --sse-c AES256 --sse-c-key fileb://SSE.key  --endpoint-url votre_endpoint`