Normes de Chiffrement

Vos données sont chiffrées à chaque étape—TLS 1.2+ en transit et AES-256-GCM au repos. Un chiffrement conforme aux standards de l’industrie, en toute confiance.

Chiffrement en Transit

Toutes les données transmises entre votre navigateur et nos serveurs sont chiffrées via TLS.

  • TLS 1.2 et 1.3 uniquement
  • Suites de chiffrement robustes (AES-GCM)
  • HSTS activé avec préchargement
  • Perfect Forward Secrecy

Chiffrement au Repos

Les données sensibles stockées dans notre base de données sont chiffrées avec AES-256-GCM.

  • Chiffrement AES-256-GCM
  • Clés séparées par utilisateur
  • Rotation des clés prise en charge
  • Stockage sécurisé des clés

Qu’est-ce qui est Chiffré ?

Toujours Chiffré

  • Toutes les communications API
  • Clés de chiffrement
  • Identifiants utilisateur
  • Jetons de session

Chiffré au Repos

  • Clés de chiffrement utilisateur
  • Jetons API
  • Secrets 2FA
  • Codes de secours

Jamais Stocké

  • Votre texte original
  • Contenu traité
  • Contenus des documents
  • PII détectées

How Your Data Is Protected

  1. 1

    Encrypted connection

    Every request travels over TLS 1.3 with Perfect Forward Secrecy. No plaintext ever crosses the wire.

  2. 2

    In-memory processing only

    Presidio AI analyzes and anonymizes text entirely in RAM. Your original content is never written to disk or stored in a database.

  3. 3

    Keys derived with Argon2id

    User encryption keys are derived from your password using Argon2id — the winner of the Password Hashing Competition — before being wrapped with AES-256-GCM.

  4. 4

    Zero-Knowledge key storage

    Your wrapped key is stored encrypted. The server never sees your plaintext key or password. Only you can unwrap it.

  5. 5

    Asymmetric option with RSA-4096

    For multi-party workflows, RSA-4096-OAEP encapsulates a session key so only the private key holder can deanonymize output.

Encryption Standards Reference

StandardUse CaseKey / Strength
TLS 1.3Data in transitECDHE + AES-GCM
AES-256-GCMData at rest256-bit
XChaCha20-Poly1305Zero-knowledge key storage256-bit
Argon2idPassword key derivationPHC winner
RSA-4096-OAEP-SHA256Asymmetric key encapsulation4096-bit

En savoir plus sur la Sécurité

Consultez notre documentation complète sur la sécurité.