Chaque document reçoit une clé de contenu aléatoire. AES-256-GCM chiffre le fichier avec cette clé et détecte une altération du contenu chiffré. Deux mécanismes, X25519 et ML-KEM-1024, produisent ensuite deux secrets. Ils alimentent une dérivation HKDF-SHA-256, dont le résultat protège la clé de contenu.
Le document n’est donc pas chiffré deux fois avec deux mots de passe. La construction associe deux approches pour protéger l’accès à sa clé. La propriété recherchée suppose une combinaison correcte et des secrets bien gérés. Une revue cryptographique indépendante de cette composition reste à réaliser.