Chiffré avant le cloud. Toujours.
Le fournisseur de stockage n'est jamais la couche de sécurité : il ne reçoit que des blobs illisibles.
YPD1 → Google Drive. La clé ne quitte jamais votre téléphone.Clé dans le Keystore
La clé de chiffrement vit dans le Keystore Android, non exportable. Jamais écrite en clair, jamais envoyée.
Local-first
OCR, analyse et recherche fonctionnent sans connexion. Le cloud est une sauvegarde optionnelle, pas une dépendance.
OAuth sécurisé
Connexion Google via OAuth PKCE en onglet système — vos identifiants ne passent jamais par l'application.
Logs minimaux
Aucun contenu de document, aucun OCR, aucun montant dans les journaux. Jamais.
Confidentialité maximale par défaut
Aucun document n'est envoyé à une IA cloud par défaut. L'IA avancée est un choix explicite, vérifié dans le code.
Sans traqueurs
Ni ce site ni l'app n'utilisent de cookies publicitaires ou de trackers tiers. Aucune police externe.
Un chiffrement à deux clés
La clé maîtresse (KEK) est générée dans le Keystore Android, non exportable. La clé de données (DEK) est aléatoire et enveloppée par la KEK. Chaque fichier est chiffré en AES-256-GCM avec un nonce unique — toute modification est détectée à la relecture.
Modèle de menace (résumé)
- Fournisseur cloud compromis → il ne voit que du ciphertext, des noms de fichiers en UUID.
- Vol du téléphone → fichiers chiffrés + verrou biométrique ou code PIN.
- Réseau hostile → HTTPS partout, tokens en Keystore.
- Limite assumée : un OS compromis (root) échappe à toute application — documenté honnêtement.