Normes de Chiffrement
Vos informations restent protégées à chaque étape — TLS 1.2+ en transit et AES-256-GCM au repos, avec des mesures de protection conformes aux normes du secteur, auxquelles vous pouvez faire confiance.
Protection des données en transit
Toutes les données transmises entre votre navigateur et nos serveurs restent protégées grâce au TLS.
- TLS 1.2 et 1.3 uniquement
- Suites de chiffrement robustes (AES-GCM)
- HSTS activé avec préchargement
- Perfect Forward Secrecy
Protection au repos
Les données sensibles stockées dans notre base de données sont chiffrées avec AES-256-GCM.
- Chiffrement AES-256-GCM
- Clés séparées par utilisateur
- Rotation des clés prise en charge
- Stockage sécurisé des clés
Qu’est-ce qui est Chiffré ?
Toujours Chiffré
- Toutes les communications API
- Clés cryptographiques
- Identifiants utilisateur
- Jetons de session
Chiffré au Repos
- Matériel de clé utilisateur
- Jetons API
- Secrets 2FA
- Codes de secours
Jamais Stocké
- Votre texte original
- Contenu traité
- Contenus des documents
- PII détectées
How Your Data Is Protected
- 1
Encrypted connection
Every request travels over TLS 1.3 with Perfect Forward Secrecy. No plaintext ever crosses the wire.
- 2
In-memory processing only
Presidio AI analyzes and anonymizes text entirely in RAM. Your original content is never written to disk or stored in a database.
- 3
Keys derived with Argon2id
User encryption keys are derived from your password using Argon2id — the winner of the Password Hashing Competition — before being wrapped with AES-256-GCM.
- 4
Zero-Knowledge key storage
Your wrapped key is stored encrypted. The server never sees your plaintext key or password. Only you can unwrap it.
- 5
Asymmetric option with RSA-4096
For multi-party workflows, RSA-4096-OAEP encapsulates a session key so only the private key holder can deanonymize output.
Encryption Standards Reference
| Standard | Use Case | Key / Strength |
|---|---|---|
| TLS 1.3 | Data in transit | ECDHE + AES-GCM |
| AES-256-GCM | Data at rest | 256-bit |
| XChaCha20-Poly1305 | Zero-knowledge key storage | 256-bit |
| Argon2id | Password key derivation | PHC winner |
| RSA-4096-OAEP-SHA256 | Asymmetric key encapsulation | 4096-bit |