SÉCURITÉ · CHIFFREMENT · CONFIDENTIALITÉ

Votre réseau vous appartient. Personne ne le lit à votre place.

Chaque contact, chaque note, chaque échange que vous enregistrez est chiffré avec une clé qui n'appartient qu'à votre compte. Voici précisément comment — sans jargon marketing.

Vous saisissez Marie Dupont · marie.dupont@email.com
chiffrement AES-256-GCM avec votre clé
Stocké en base a3f1c09e…8b4d2f · 7e2a91…c4f008 · d15b3e…9a7c22
01 — LE PRINCIPE

Une clé de chiffrement différente pour chaque utilisateur.

Il n'existe pas une seule clé qui ouvrirait toutes les données. Chaque compte possède la sienne, reconstruite à chaque requête à partir de trois éléments qui ne sont jamais réunis au même endroit.

01

Une clé maître, gardée hors de la base

Conservée dans les variables d'environnement du serveur, séparée de la base de données. Elle ne suffit jamais seule à déchiffrer quoi que ce soit.

02

Un sel unique par utilisateur

32 octets aléatoires générés à votre inscription, propres à votre compte. Combinés à la clé maître et à votre identifiant, ils dérivent votre clé personnelle via PBKDF2-SHA256, 100 000 itérations.

03

Chiffrement AES-256-GCM

Le standard utilisé par les banques et les gouvernements. Le mode GCM détecte toute altération : une donnée modifiée dans la base devient illisible plutôt que falsifiée. Un identifiant unique accompagne chaque chiffrement, empêchant de déplacer une donnée d'un compte à un autre.

02 — CE QUI EST CHIFFRÉ

Vos données identifiantes, illisibles en base.

Tout ce qui identifie ou décrit une personne de votre réseau est chiffré. Seules restent en clair des métadonnées non identifiantes, nécessaires pour trier et filtrer vos relations.

🔒 Chiffré

  • Prénom, nom
  • Email, téléphone
  • Adresse, pays
  • Société, poste, LinkedIn
  • Commentaires et objectifs
  • Le contenu de chaque échange enregistré
Impossible à lire ou à rechercher directement en base. Le serveur doit d'abord déchiffrer avec votre clé.

◔ En clair

  • Type de relation
  • Intensité, statut
  • Score de la relation
  • Canal préféré
  • Fréquence de contact
  • Langue
Des étiquettes, jamais l'identité de la personne. Elles permettent de classer sans révéler qui est qui.
03 — SI LA BASE ÉTAIT VOLÉE

Le pire scénario, et pourquoi vos données tiennent.

Imaginons qu'un attaquant obtienne une copie complète de la base de données. Voici ce qu'il trouve — et ce qu'il ne peut pas en faire.

Ce que l'attaquant récupère

1
Des blocs chiffrés illisibles à la place des noms, emails et notes.
2
Les sels de chaque utilisateur — inutiles seuls, ce ne sont pas des clés.
3
Aucune trace de la clé maître : elle ne vit pas dans la base.
Sans la clé maître, le déchiffrement est mathématiquement hors de portée. Et même dans l'hypothèse où elle fuiterait aussi, il faudrait forcer 100 000 opérations de dérivation par utilisateur, une par une.
04 — ACCÈS & ISOLATION

Chaque compte est muré dans sa propre base.

Au-delà du chiffrement, la base elle-même refuse de mélanger les données de deux comptes.

Authentification déléguée à un tiers spécialisé

La connexion passe par un fournisseur d'identité spécialisé, qui gère mots de passe et double authentification. Chaque requête porte un jeton signé, vérifié à chaque appel. Nous ne stockons jamais votre mot de passe.

Isolation au niveau de la base

La sécurité au niveau des lignes (Row-Level Security) empêche techniquement une requête de renvoyer les données d'un autre compte. Ce n'est pas une règle applicative qu'on pourrait oublier : c'est le moteur de base qui l'impose.

Transport chiffré et en-têtes durcis

Connexion en HTTPS forcé, protection contre le détournement de contenu et l'affichage dans des cadres tiers, transport strict activé en production.

05 — CE QU'ON NE VOUS DIRA PAS AUTREMENT

Deux précisions honnêtes.

La transparence fait partie de la sécurité. Voici ce que d'autres appelleraient différemment.

Ce n'est pas du « chiffrement de bout en bout »

Le vrai bout-en-bout voudrait dire que même nous ne pouvons jamais déchiffrer. Or l'application déchiffre vos données pour vous les afficher, les rechercher et alimenter l'assistant. C'est un chiffrement par utilisateur, au repos — solide, mais nous préférons le nommer exactement.

Votre email de connexion, lui, est en clair

L'adresse avec laquelle vous vous connectez sert à identifier votre compte : elle n'est pas chiffrée. Cela ne concerne que votre propre email de titulaire — pas les contacts de votre réseau, qui restent chiffrés.

Une question sur la protection de vos données ?

Écrivez-nous — nous répondons.

AES-256-GCM · PBKDF2-SHA256 · Row-Level Security · Authentification déléguée

Essayez RELS en confiance.

Créer mon compte gratuit