Aller au contenu principal
Retour au blog
Securite6 min de lecture

Securite des donnees : le chiffrement au coeur de votre workspace

AES-256-GCM, cles par workspace, hebergement europeen : comment Entrame protege vos donnees sensibles.

·Entrame

Confier ses donnees de travail a un service en ligne demande de la confiance. Et la confiance, ca se construit avec de la transparence. Voici comment Entrame protege vos donnees, sans jargon inutile.

Chiffrement au repos : AES-256-GCM

Toutes vos donnees sensibles — titres de pages, contenus, configurations de bases de donnees, icones, images de couverture — sont chiffrees au repos avec AES-256-GCM. C'est le meme standard de chiffrement utilise par les banques et les gouvernements. Meme si quelqu'un accedait physiquement aux serveurs, vos donnees seraient illisibles.

Une cle par workspace

Chaque workspace possede sa propre cle de chiffrement, derivee d'une cle maitresse via HKDF (HMAC-based Key Derivation Function). Cela signifie que les donnees d'un workspace sont isolees cryptographiquement des autres. Une fuite sur un workspace n'affecte pas les autres.

  • Cle maitresse : stockee en secret Cloudflare Workers, jamais dans le code.
  • Cles derivees : generees a la volee et cachees en memoire (LRU, 5 min TTL).
  • Rotation : la cle maitresse peut etre changee sans re-chiffrer toutes les donnees.

Chiffrement en transit : TLS 1.3

Toutes les communications entre votre navigateur et nos serveurs sont protegees par TLS 1.3, la version la plus recente et la plus securisee du protocole. Les connexions WebSocket pour la collaboration en temps reel sont egalement chiffrees. Il n'y a aucun moment ou vos donnees circulent en clair.

Hebergement 100% europeen

Vos donnees sont hebergees sur l'infrastructure Cloudflare dans l'Union Europeenne. La base de donnees (Cloudflare D1) et le stockage de fichiers (Cloudflare R2) sont configures pour maintenir vos donnees en region europeenne. Aucun transfert hors UE n'est effectue pour le stockage de vos contenus.

La securite n'est pas une fonctionnalite qu'on ajoute apres. C'est une decision d'architecture qu'on prend au premier jour.

Authentification renforcee

Les mots de passe sont haches avec un algorithme resistant aux attaques par force brute. L'authentification a deux facteurs (2FA par TOTP) est disponible pour tous les comptes. Les sessions sont des JWT de courte duree (24h), stockes dans des cookies HttpOnly et Secure. En cas de doute, vous pouvez revoquer toutes vos sessions en un clic.

Pas de tracking, pas de revente

Entrame n'utilise aucun cookie tiers, aucun traceur publicitaire, aucun outil d'analyse comportementale. Vos donnees ne sont jamais vendues ni partagees avec des tiers a des fins commerciales. Le seul sous-traitant qui accede a vos contenus est Mistral AI, uniquement lorsque vous utilisez explicitement les fonctionnalites IA.

La securite, ce n'est pas un argument marketing. C'est un engagement permanent qui se traduit dans chaque ligne de code, chaque decision d'infrastructure, chaque politique de donnees.

Votre équipe mérite mieux

Aucune carte requise. Aucun engagement. Opérationnel en 30 secondes — et gratuit pour toujours.