Ce que nous faisons de vos données
Vous nous confiez ce que vous avez de plus personnel. Voici précisément comment c'est protégé, en français clair.
Chiffré avant d'être enregistré
Vos informations confidentielles (numéros de compte, codes) sont chiffrées en AES-256-GCM sur nos serveurs, avant d'entrer en base de données. La clé ne quitte jamais le serveur et n'est jamais envoyée à votre navigateur. Concrètement : même quelqu'un qui obtiendrait une copie de la base ne lirait que des caractères illisibles.
Cloisonné au niveau de la base
Chaque ligne de données porte le nom de son propriétaire, et la base de données elle-même refuse de servir les données d'un autre utilisateur. Cette barrière ne dépend pas du code de l'application : même en cas de bug applicatif, elle tient.
Vos héritiers voient le strict nécessaire
Les informations confidentielles vivent dans une table séparée, réservée à vous seul. Un héritier que vous avez invité voit les objets que vous partagez, et rien d'autre : ni vos comptes, ni vos codes, ni les jetons des autres héritiers avant le calcul.
Des invitations qui ne se réutilisent pas
Chaque invitation repose sur un secret de 256 bits, à usage unique, qui expire au bout de trente jours et que vous pouvez révoquer. Le code à quatre chiffres se transmet de vive voix : deux canaux différents, pour qu'un lien intercepté ne suffise jamais.
Le navigateur verrouillé
Nous imposons une politique de sécurité du contenu stricte : le site refuse d'exécuter un script venu d'ailleurs, refuse d'être affiché dans un cadre invisible sur un autre site, et n'autorise la connexion qu'à nos propres serveurs. La liaison est chiffrée de bout en bout et forcée en HTTPS.
Vos droits, en deux clics
Vous exportez l'intégralité de vos données quand vous voulez, et vous supprimez votre compte définitivement sans avoir à écrire à personne. Nous ne vendons rien, nous ne traçons personne à des fins publicitaires, et nous n'utilisons pas vos données pour entraîner des modèles.