eutralyse
Sécurité

Architecture de sécurité

Pour un RSSI ou un DPO qui évalue l'outil avant un déploiement — ce qui est fait, comment, et ce qui reste une limite assumée.

Modèle de sécurité

Chiffrement au repos

ContexteMécanisme
Application de bureau — clé d'APITrousseau du système d'exploitation (macOS Keychain / Windows Credential Manager / libsecret)
Application web — historique et clé d'APIAES-GCM, clé non extractible générée localement (WebCrypto, IndexedDB). Protège contre la lecture directe du stockage ; pas contre du code exécuté dans la page.
Application web — si le chiffrement est indisponibleLa persistance est désactivée plutôt que dégradée silencieusement ; l'utilisateur est prévenu.
Serveur de facturationNe reçoit ni ne stocke de conversation ni de coffre — seulement solde de crédits et journal d'usage technique.

Qualité de détection, mesurée

Un corpus étiqueté français/anglais et un scoreur mesurent le rappel par type d'entité. Les données structurées (e-mails, téléphones, IBAN, cartes, clés, adresses) sont vérifiées à 100 % par un test d'intégration continue à chaque changement de code — zéro fuite structurée tolérée. La reconnaissance de noms/organisations/lieux (modèle local) est mesurée séparément en conditions réelles ; dernière mesure 97,4 % de rappel global (août 2026). Détail et méthode : section « Transparence » de la page d'accueil.

Vérifiabilité, pas seulement promesse

Limites assumées

Hébergement : Vultr (The Constant Company, LLC), serveur à Dallas (Texas, États-Unis), derrière Cloudflare — sous-traitants et transfert hors UE détaillés sur la page confidentialité. Un accord de sous-traitance RGPD (DPA) et un dossier sécurité complet sont disponibles sur demande.

Dernière mise à jour : 17 août 2026