Aller au contenu

Architecture de sécurité

Comment Parrot Scribe protège vos données à chaque couche.

Parrot Scribe utilise une architecture de chiffrement multicouche conçue pour protéger vos transcriptions même si votre Mac est compromis.

🔒

Chiffrement au repos

Chaque transcription et fichier audio est chiffré avec AES-256-GCM. Nous ne chiffrons pas seulement la base de données ; nous utilisons des clés par entité pour chaque élément individuel, garantissant qu'une compromission partielle reste contenue.

🛠️

Des clés dans le trousseau de votre Mac

Vos clés de chiffrement sont ancrées dans le trousseau de votre Mac, protégées par le système d'exploitation, et transportées par le trousseau iCloud (iCloud Keychain) : un Mac de remplacement ou un second Mac associé à votre identifiant Apple peut ainsi ouvrir votre bibliothèque. Nous ne voyons jamais vos clés, et elles sont nécessaires pour accéder à chaque session.

🔑

Clé de récupération gratuite

Chaque utilisateur reçoit une clé de récupération (recovery key) gratuite de 24 mots qui restaure l'accès à votre bibliothèque sur une machine neuve, même sans iCloud. Notez-la une fois et conservez-la en lieu sûr ; nous ne la voyons ni ne la stockons jamais.

🧬

Hiérarchie de chiffrement

Nous utilisons HKDF (fonction de dérivation de clé basée sur HMAC) pour dériver des clés de chiffrement uniques par session à partir d'une clé racine conservée dans le trousseau de votre Mac. Les clés de session ne sont dérivées en mémoire qu'en cas de besoin.

🧨

Suppression cryptographique

Lorsque vous supprimez une session, sa clé de chiffrement unique est détruite. Comme les données ont été chiffrées avec AES-256-GCM, le texte chiffré restant ne peut plus être lu sur votre Mac.

Confidentialité par l'architecture

Nous ne promettons pas seulement la confidentialité - nous la construisons. Vos données restent sur votre Mac car l'application est conçue ainsi. Pas de transcription cloud et aucune donnée vocale ne quitte votre appareil pour la transcription.