Sécurité et confidentialité
Vos textes vous appartiennent. WriteFlow les chiffre sur votre appareil, et aucun serveur – ni le nôtre ni un autre – ne peut les lire. Cette page explique comment, et où sont les limites.
Chiffrement de bout en bout
Les projets sont enregistrés chiffrés en AES-256-GCM – dans le navigateur et chez le service compagnon local, y compris les sauvegardes et le journal d’audit de l’IA. La synchronisation et les groupes ne transportent que des enveloppes chiffrées et signées : le serveur ne voit jamais les noms de projets, les textes, les sources, les notes, les PDF ni la position des curseurs. Des tests dans le navigateur le vérifient précisément.
Des appareils avec leurs propres clés
Chaque appareil possède une identité signée. Les appareils sont associés en comparant un code ; retirer un appareil donne une nouvelle clé au projet. Un serveur ne peut pas glisser un appareil à lui.
Un code de récupération plutôt qu’une porte dérobée
Un code de récupération de 128 bits est affiché une seule fois et peut être imprimé ; il déverrouille vos projets dans n’importe quel navigateur, y compris à partir d’un fichier de sauvegarde. Sans appareil ni ce code, personne ne peut restaurer vos données – nous non plus.
Connexion sans mot de passe
Une clé d’appareil plus un lien par e-mail ; chaque requête est signée, récente et valable une seule fois.
Un espace personnel
Chaque personne dispose d’un espace chiffré pour ses notes privées sur des textes partagés. Rien n’en sort jamais vers un projet, un export, une impression ou une requête à l’IA.
L’IA seulement quand vous le voulez
WriteFlow n’a pas d’IA à lui ni de fonctions d’IA cachées. L’IA fonctionne avec votre propre clé et le fournisseur de votre choix, jusqu’à un modèle local, dans les limites des droits que vous fixez ; chaque interaction est consignée. Votre texte ne part chez un fournisseur d’IA que si vous le demandez.
Ni télémétrie, ni pistage
Le journal d’erreurs contient des étapes, jamais du texte, et reste sur votre appareil. Il n’y a aucun outil de mesure d’audience – ni dans l’application ni sur ce site.
Un serveur renforcé
Le logiciel serveur dispose d’un modèle de menaces documenté, de limites de taille et de débit, d’aucune énumération de comptes, d’en-têtes de sécurité stricts et d’un autotest de sécurité exécuté à chaque vérification du code.
Application ou navigateur ?
Les deux chiffrent vos projets de bout en bout. Ils diffèrent par l’origine du code du programme.
Application Mac – la plus sûre
Le code du programme est installé sur votre ordinateur et ne change qu’avec une mise à jour. Un serveur compromis ne peut pas vous livrer de code modifié.
Navigateur – le plus pratique
Rien à installer : ouvrez et écrivez. Le code vient du serveur à chaque chargement de la page ; vous faites donc confiance à ce serveur à chaque fois. Des règles strictes de sécurité du contenu et l’absence de scripts tiers réduisent le risque ; des versions signées et l’installation comme application arriveront plus tard.
Pour un travail sensible, nous recommandons l’application.
Les limites que nous nommons
- Appareil perdu et code de récupération perdu signifient données perdues. Nous ne pouvons pas aider – c’est tout le principe du chiffrement de bout en bout.
- Il n’y a ni recherche ni IA côté serveur sur vos contenus, car le serveur ne peut pas les lire.
- Se déconnecter verrouille votre espace personnel, mais ne protège pas vos projets de la personne suivante sur le même navigateur.
- La provenance ne détecte pas un texte recopié depuis un second appareil. WriteFlow décrit comment un texte est né ; il ne prouve pas que vous l’avez écrit seul.