Sécurité

Chiffré avant le cloud. Toujours.

Le fournisseur de stockage n'est jamais la couche de sécurité : il ne reçoit que des blobs illisibles.

🔒 Architecture : document → appareil → chiffrement AES-256-GCM → blob YPD1 → Google Drive. La clé ne quitte jamais votre téléphone.
🗝️

Clé dans le Keystore

La clé de chiffrement vit dans le Keystore Android, non exportable. Jamais écrite en clair, jamais envoyée.

📱

Local-first

OCR, analyse et recherche fonctionnent sans connexion. Le cloud est une sauvegarde, pas une dépendance.

🛰️

OAuth sécurisé

Connexion Google via OAuth PKCE avec onglets système — vos identifiants ne passent jamais par l'app.

🧾

Logs minimalistes

Aucun contenu de document, aucun OCR, aucun montant dans les journaux. Jamais.

🙈

Mode confidentialité max

Par défaut, aucun document n'est envoyé à une IA cloud. L'IA avancée est un choix explicite.

🚫

Sans traqueurs

Ce site n'utilise ni cookies publicitaires ni trackers tiers. Aucune police externe.

Modèle de menace (résumé)

  • Fournisseur cloud compromis → il ne voit que du ciphertext, des noms de fichiers en UUID.
  • Vol du téléphone → fichiers chiffrés + verrou biométrique/PIN.
  • Réseau hostile → HTTPS partout, tokens en Keystore.
  • Limite assumée : un OS compromis (root) échappe à toute app — documenté dans SECURITY.md.