Sécurité

Chiffré avant le cloud. Toujours.

Le fournisseur de stockage n'est jamais la couche de sécurité : il ne reçoit que des blobs illisibles.

Architecture : document → appareil → chiffrement AES-256-GCM → blob YPD1 → Google Drive. La clé ne quitte jamais votre téléphone.

Clé dans le Keystore

La clé de chiffrement vit dans le Keystore Android, non exportable. Jamais écrite en clair, jamais envoyée.

Local-first

OCR, analyse et recherche fonctionnent sans connexion. Le cloud est une sauvegarde optionnelle, pas une dépendance.

OAuth sécurisé

Connexion Google via OAuth PKCE en onglet système — vos identifiants ne passent jamais par l'application.

Logs minimaux

Aucun contenu de document, aucun OCR, aucun montant dans les journaux. Jamais.

Confidentialité maximale par défaut

Aucun document n'est envoyé à une IA cloud par défaut. L'IA avancée est un choix explicite, vérifié dans le code.

Sans traqueurs

Ni ce site ni l'app n'utilisent de cookies publicitaires ou de trackers tiers. Aucune police externe.

Un chiffrement à deux clés

La clé maîtresse (KEK) est générée dans le Keystore Android, non exportable. La clé de données (DEK) est aléatoire et enveloppée par la KEK. Chaque fichier est chiffré en AES-256-GCM avec un nonce unique — toute modification est détectée à la relecture.

Modèle de menace (résumé)

  • Fournisseur cloud compromis → il ne voit que du ciphertext, des noms de fichiers en UUID.
  • Vol du téléphone → fichiers chiffrés + verrou biométrique ou code PIN.
  • Réseau hostile → HTTPS partout, tokens en Keystore.
  • Limite assumée : un OS compromis (root) échappe à toute application — documenté honnêtement.