Sécurité
Chiffré avant le cloud. Toujours.
Le fournisseur de stockage n'est jamais la couche de sécurité : il ne reçoit que des blobs illisibles.
🔒 Architecture : document → appareil → chiffrement AES-256-GCM → blob
YPD1 → Google Drive. La clé ne quitte jamais votre téléphone.🗝️
Clé dans le Keystore
La clé de chiffrement vit dans le Keystore Android, non exportable. Jamais écrite en clair, jamais envoyée.
📱
Local-first
OCR, analyse et recherche fonctionnent sans connexion. Le cloud est une sauvegarde, pas une dépendance.
🛰️
OAuth sécurisé
Connexion Google via OAuth PKCE avec onglets système — vos identifiants ne passent jamais par l'app.
🧾
Logs minimalistes
Aucun contenu de document, aucun OCR, aucun montant dans les journaux. Jamais.
🙈
Mode confidentialité max
Par défaut, aucun document n'est envoyé à une IA cloud. L'IA avancée est un choix explicite.
🚫
Sans traqueurs
Ce site n'utilise ni cookies publicitaires ni trackers tiers. Aucune police externe.
Modèle de menace (résumé)
- Fournisseur cloud compromis → il ne voit que du ciphertext, des noms de fichiers en UUID.
- Vol du téléphone → fichiers chiffrés + verrou biométrique/PIN.
- Réseau hostile → HTTPS partout, tokens en Keystore.
- Limite assumée : un OS compromis (root) échappe à toute app — documenté dans SECURITY.md.