Sécurité et confidentialité

Vos textes vous appartiennent. WriteFlow les chiffre sur votre appareil, et aucun serveur – ni le nôtre ni un autre – ne peut les lire. Cette page explique comment, et où sont les limites.

Chiffrement de bout en bout

Les projets sont enregistrés chiffrés en AES-256-GCM – dans le navigateur et chez le service compagnon local, y compris les sauvegardes et le journal d’audit de l’IA. La synchronisation et les groupes ne transportent que des enveloppes chiffrées et signées : le serveur ne voit jamais les noms de projets, les textes, les sources, les notes, les PDF ni la position des curseurs. Des tests dans le navigateur le vérifient précisément.

Des appareils avec leurs propres clés

Chaque appareil possède une identité signée. Les appareils sont associés en comparant un code ; retirer un appareil donne une nouvelle clé au projet. Un serveur ne peut pas glisser un appareil à lui.

Un code de récupération plutôt qu’une porte dérobée

Un code de récupération de 128 bits est affiché une seule fois et peut être imprimé ; il déverrouille vos projets dans n’importe quel navigateur, y compris à partir d’un fichier de sauvegarde. Sans appareil ni ce code, personne ne peut restaurer vos données – nous non plus.

Connexion sans mot de passe

Une clé d’appareil plus un lien par e-mail ; chaque requête est signée, récente et valable une seule fois.

Un espace personnel

Chaque personne dispose d’un espace chiffré pour ses notes privées sur des textes partagés. Rien n’en sort jamais vers un projet, un export, une impression ou une requête à l’IA.

L’IA seulement quand vous le voulez

WriteFlow n’a pas d’IA à lui ni de fonctions d’IA cachées. L’IA fonctionne avec votre propre clé et le fournisseur de votre choix, jusqu’à un modèle local, dans les limites des droits que vous fixez ; chaque interaction est consignée. Votre texte ne part chez un fournisseur d’IA que si vous le demandez.

Ni télémétrie, ni pistage

Le journal d’erreurs contient des étapes, jamais du texte, et reste sur votre appareil. Il n’y a aucun outil de mesure d’audience – ni dans l’application ni sur ce site.

Un serveur renforcé

Le logiciel serveur dispose d’un modèle de menaces documenté, de limites de taille et de débit, d’aucune énumération de comptes, d’en-têtes de sécurité stricts et d’un autotest de sécurité exécuté à chaque vérification du code.

Application ou navigateur ?

Les deux chiffrent vos projets de bout en bout. Ils diffèrent par l’origine du code du programme.

Application Mac – la plus sûre

Le code du programme est installé sur votre ordinateur et ne change qu’avec une mise à jour. Un serveur compromis ne peut pas vous livrer de code modifié.

Télécharger

Navigateur – le plus pratique

Rien à installer : ouvrez et écrivez. Le code vient du serveur à chaque chargement de la page ; vous faites donc confiance à ce serveur à chaque fois. Des règles strictes de sécurité du contenu et l’absence de scripts tiers réduisent le risque ; des versions signées et l’installation comme application arriveront plus tard.

Démarrer dans le navigateur

Pour un travail sensible, nous recommandons l’application.

Les limites que nous nommons

  • Appareil perdu et code de récupération perdu signifient données perdues. Nous ne pouvons pas aider – c’est tout le principe du chiffrement de bout en bout.
  • Il n’y a ni recherche ni IA côté serveur sur vos contenus, car le serveur ne peut pas les lire.
  • Se déconnecter verrouille votre espace personnel, mais ne protège pas vos projets de la personne suivante sur le même navigateur.
  • La provenance ne détecte pas un texte recopié depuis un second appareil. WriteFlow décrit comment un texte est né ; il ne prouve pas que vous l’avez écrit seul.