Aller au contenu

Architecture de sécurité

Comment Parrot Scribe protège vos données à chaque couche.

Parrot Scribe utilise une architecture de chiffrement multicouche conçue pour protéger vos transcriptions même si votre Mac est compromis.

🔒

Chiffrement au repos

Chaque transcription et fichier audio est chiffré avec AES-256-GCM. Nous ne chiffrons pas seulement la base de données ; nous utilisons des clés par entité pour chaque élément individuel, garantissant qu'une compromission partielle reste contenue.

🛠️

Clé maître protégée par le matériel

La racine de confiance est une clé P256 à courbe elliptique générée et stockée dans le Secure Enclave de votre Mac. Cette clé ne quitte jamais le module de sécurité matériel et est requise pour chaque accès de session.

🧬

Hiérarchie de chiffrement

Nous utilisons HKDF (HMAC-based Key Derivation Function) pour dériver des clés de chiffrement uniques par session à partir du secret maître protégé par le matériel. Cette architecture garantit que les clés ne sont jamais stockées sur le disque et ne sont dérivées en mémoire que lorsque c'est nécessaire.

🧨

Suppression cryptographique

Lorsque vous supprimez une session, sa clé de chiffrement unique est détruite. Puisque les données étaient chiffrées avec AES-256-GCM, le texte chiffré restant devient mathématiquement impossible à déchiffrer, même avec un accès physique au stockage.

Confidentialité par l'architecture

Nous ne promettons pas seulement la confidentialité - nous la construisons. Vos données restent sur votre Mac car l'application est conçue ainsi. Pas de traitement cloud, pas de collecte de données - pure souveraineté des données.