🔒 Chiffrement de niveau militaire AES-256 - La sécurité de vos données est notre priorité absolue. Ce document décrit les mesures techniques et organisationnelles que nous mettons en œuvre pour protéger vos informations.
1. Chiffrement des données
Chiffrement en transit
Toutes les communications sont protégées par TLS 1.3.
Chiffrement au repos
Les données stockées sont chiffrées avec AES-256.
Clés de chiffrement
Chaque conversation utilise une clé unique, détruite après 24h.
Zero-knowledge
Nous ne pouvons pas lire vos messages.
2. Protection des messages
Messages éphémères : Tous les messages sont automatiquement et définitivement supprimés après 24 heures. Cette suppression est irréversible et s'applique à tous les serveurs, sauvegardes et caches.
Processus de suppression
- Suppression sécurisée avec écrasement des données
- Aucune sauvegarde des messages n'est conservée
- Les clés de chiffrement sont détruites simultanément
- Vérification automatique de la suppression complète
3. Protection des médias
Photos à usage unique
- Les photos partagées ne peuvent être vues qu'une seule fois
- Suppression immédiate après visualisation
- Métadonnées EXIF (localisation, appareil) automatiquement supprimées
- Aucune copie ou cache n'est conservé
4. Vérification d'identité
Documents d'identité : Les documents soumis pour vérification sont analysés automatiquement puis immédiatement supprimés. Nous ne conservons que le statut "vérifié" - jamais les documents eux-mêmes.
Vérification vidéo (Liveness)
- Traitement en temps réel
- Vidéo supprimée instantanément après analyse
- Aucun stockage de données biométriques
5. Infrastructure sécurisée
Serveurs sécurisés
Hébergement dans des datacenters certifiés ISO 27001.
Pare-feu avancé
Protection contre les attaques DDoS et injections SQL.
Mises à jour
Correctifs de sécurité appliqués dans les 24h.
Surveillance 24/7
Monitoring continu avec alertes en temps réel.
6. Contrôle d'accès
- Authentification à deux facteurs (2FA) obligatoire pour les administrateurs
- Principe du moindre privilège pour tous les accès
- Journalisation complète de tous les accès aux données
- Revue régulière des droits d'accès
7. Protection contre les fuites
Détection des informations de contact
Notre système détecte et bloque automatiquement le partage de :
- Numéros de téléphone
- Adresses email
- Identifiants de réseaux sociaux
- Liens externes
8. Réponse aux incidents
En cas d'incident de sécurité :
- Notification aux utilisateurs concernés sous 72 heures
- Notification à la CNIL conformément au RGPD
- Analyse forensique et mesures correctives
- Rapport de transparence publié
9. Audits de sécurité
- Tests de pénétration réguliers par des experts indépendants
- Audits de code source
- Programme de bug bounty pour les chercheurs en sécurité