À propos du projet

arb-board est un projet de tableau de bord statique dont la particularité principale est de stocker les données sous forme chiffrée. Le fichier data.json du dépôt est un texte chiffré AES-256-GCM, la clé étant dérivée par PBKDF2-SHA256 avec 600 000 itérations, puis le serveur chiffre périodiquement les données avant de les publier. Sans mot de passe, ce fichier n'est qu'un ensemble d'octets aléatoires : rendre le dépôt public ne signifie donc pas rendre les données publiques. Le déchiffrement s'effectue entièrement dans le navigateur : le mot de passe ne sert qu'à dériver la clé localement et à déchiffrer sur place, il n'est jamais envoyé. D'après le README, les capacités incluent : - Affichage d'un tableau de bord statique, avec data.json comme source de données. - Données stockées sous chiffrement AES-256-GCM, clé dérivée par PBKDF2-SHA256 avec 600 000 itérations. - Le serveur chiffre périodiquement et publie le texte chiffré mis à jour. - Côté navigateur, après saisie du mot de passe, la clé est dérivée localement et les données sont déchiffrées ; le mot de passe ne quitte pas le navigateur. Le cas d'usage est de déployer un tableau de bord dans un dépôt public ou sur un hébergement statique tout en évitant d'exposer les données en clair. Le README ne précise ni le contenu exact du tableau de bord, ni la méthode de déploiement, ni le framework front-end, ni le mécanisme de distribution des mots de passe ; ces éléments doivent être vérifiés par l'utilisateur.