Sécurité · local-first

Chiffré avant le cloud.
Toujours.

Le fournisseur de stockage n'est jamais la couche de sécurité : il ne reçoit que des blobs illisibles.

Architecture

Document → appareil → chiffrement AES-256-GCM → blob YPD1 → Google Drive. La clé ne quitte jamais votre téléphone.

Modèle de menace

  • Fournisseur cloud compromis → il ne voit que du ciphertext et des noms de fichiers en UUID.
  • Vol du téléphone → fichiers chiffrés + verrou biométrique ou code PIN.
  • Réseau hostile → HTTPS partout, tokens en Keystore.
  • Limite assumée : un OS compromis (root) échappe à toute application.

Clé dans le Keystore

La clé de chiffrement vit dans le Keystore Android, non exportable. Jamais écrite en clair, jamais envoyée.

Local-first

OCR, analyse et recherche fonctionnent sans connexion. Le cloud est une sauvegarde optionnelle, pas une dépendance.

OAuth sécurisé

Connexion Google via OAuth PKCE en onglet système : vos identifiants ne passent jamais par l'application.

Logs minimaux

Aucun contenu de document, aucun OCR, aucun montant dans les journaux. Jamais.

Confidentialité maximale par défaut

Aucun document n'est envoyé à une IA cloud par défaut. L'IA avancée est un choix explicite, vérifié dans le code.

Sans traqueurs

Ni ce site ni l'app n'utilisent de cookies publicitaires ou de trackers tiers.

La règle simple

Vos clés restent chez vous.

Lire la politique de confidentialité ou installer la version Android.