Skip to content

Normes de Chiffrement

Vos informations restent protégées à chaque étape — TLS 1.2+ en transit et AES-256-GCM au repos, avec des mesures de protection conformes aux normes du secteur, auxquelles vous pouvez faire confiance.

Protection des données en transit

Toutes les données transmises entre votre navigateur et nos serveurs restent protégées grâce au TLS.

  • TLS 1.2 et 1.3 uniquement
  • Suites de chiffrement robustes (AES-GCM)
  • HSTS activé avec préchargement
  • Perfect Forward Secrecy

Protection au repos

Les données sensibles stockées dans notre base de données sont chiffrées avec AES-256-GCM.

  • Chiffrement AES-256-GCM
  • Clés séparées par utilisateur
  • Rotation des clés prise en charge
  • Stockage sécurisé des clés

Qu’est-ce qui est Chiffré ?

Toujours Chiffré

  • Toutes les communications API
  • Clés cryptographiques
  • Identifiants utilisateur
  • Jetons de session

Chiffré au Repos

  • Matériel de clé utilisateur
  • Jetons API
  • Secrets 2FA
  • Codes de secours

Jamais Stocké

  • Votre texte original
  • Contenu traité
  • Contenus des documents
  • PII détectées

How Your Data Is Protected

  1. 1

    Encrypted connection

    Every request travels over TLS 1.3 with Perfect Forward Secrecy. No plaintext ever crosses the wire.

  2. 2

    In-memory processing only

    Presidio AI analyzes and anonymizes text entirely in RAM. Your original content is never written to disk or stored in a database.

  3. 3

    Keys derived with Argon2id

    User encryption keys are derived from your password using Argon2id — the winner of the Password Hashing Competition — before being wrapped with AES-256-GCM.

  4. 4

    Zero-Knowledge key storage

    Your wrapped key is stored encrypted. The server never sees your plaintext key or password. Only you can unwrap it.

  5. 5

    Asymmetric option with RSA-4096

    For multi-party workflows, RSA-4096-OAEP encapsulates a session key so only the private key holder can deanonymize output.

Encryption Standards Reference

StandardUse CaseKey / Strength
TLS 1.3Data in transitECDHE + AES-GCM
AES-256-GCMData at rest256-bit
XChaCha20-Poly1305Zero-knowledge key storage256-bit
Argon2idPassword key derivationPHC winner
RSA-4096-OAEP-SHA256Asymmetric key encapsulation4096-bit

En savoir plus sur la Sécurité

Consultez notre documentation complète sur la sécurité.