REMINDA
Sécurité

Architecture Zero-Knowledge : pourquoi l'E2EE est non négociable

Pourquoi nous avons construit Reminda avec un chiffrement local côté client, garantissant que personne — pas même nos ingénieurs ou modèles d'IA — ne peut lire vos notes privées.

February 10, 20242 min readAlex Sterling
Cadenas de cybersécurité

Dans l'écosystème SaaS moderne, les violations de données ne sont plus une question de *si*, mais de *quand*. Lorsque vous utilisez des applications de prise de notes traditionnelles, vos pensées privées, dossiers financiers et journaux personnels sont stockés en clair sur des serveurs d'entreprise.

Si leur base de données est compromise, votre vie est exposée. Si un employé malveillant décide de fouiller, vos données sont compromises. C'est inacceptable.

La garantie Zero-Knowledge

Chez Reminda, nous avons construit notre plateforme sur une Architecture Zero-Knowledge utilisant le chiffrement de bout en bout (E2EE). Qu'est-ce que cela signifie concrètement ?

Cela signifie que vos données sont chiffrées *sur votre appareil* avant d'être envoyées sur Internet vers nos serveurs. Nous utilisons un chiffrement AES-256-GCM de niveau militaire. La clé nécessaire pour déchiffrer vos données est dérivée localement à partir de votre Master Passphrase — une phrase qui ne nous est jamais transmise.

Comment cela fonctionne techniquement

Dérivation de clé : Lorsque vous vous inscrivez, votre navigateur utilise PBKDF2 avec un nombre élevé d'itérations pour dériver une clé cryptographique de votre phrase de passe.
Chiffrement local : Chaque fois que vous créez une note ou une flashcard, elle est chiffrée localement en utilisant cette clé.
Stockage de texte chiffré : Seul le texte chiffré résultant est envoyé à notre base de données Neon PostgreSQL.

Parce que nous n'avons pas votre Master Passphrase, nous ne pouvons physiquement pas déchiffrer vos données. Même si un gouvernement assignait nos serveurs, tout ce que nous pourrions remettre est un charabia mathématiquement illisible.

Le défi de l'IA

Implémenter des fonctionnalités d'IA dans un environnement Zero-Knowledge est incroyablement difficile. La plupart des wrappers IA envoient simplement l'ensemble de votre base de données en clair à OpenAI.

Reminda résout cela en effectuant la récupération de contexte *côté client*. Votre appareil télécharge les données chiffrées, les déchiffre localement, les recherche localement, et envoie uniquement le contexte spécifique et pertinent au fournisseur d'IA via une requête API éphémère et sans rétention.

La vie privée n'est pas une fonctionnalité ; c'est un droit humain fondamental. Et avec Reminda, vos pensées restent entièrement les vôtres.

Share this article with your team or network.