Sécurité cryptographique de niveau entreprise.
Reminda est conçu selon une architecture Zero-Knowledge. Votre coffre-fort de connaissances est chiffré localement sur votre appareil — strictement privé pour vous.
Conçu pour une confidentialité absolue
Chiffrement AES-256-GCM côté client
Toutes les notes, cartes mémoire et balises de mémoire IA sont chiffrées localement sur votre appareil avant de rejoindre le cloud. Le texte brut ne quitte jamais votre matériel.
Architecture de clés Zero-Knowledge
Votre phrase secrète principale dérive les clés cryptographiques localement via PBKDF2 avec SHA-256. Les serveurs de Reminda n'ont aucun accès à vos clés de déchiffrement.
Protection Cloudflare Turnstile & anti-DDoS
La protection anti-bot intégrée Cloudflare Turnstile garantit l'absence d'attaques automatisées sans CAPTCHA frustrants pour l'utilisateur.
Google Secret Manager & base de données chiffrée
Les secrets d'infrastructure sont automatiquement renouvelés via Google Secret Manager. Les bases de données PostgreSQL disposent d'un chiffrement AES-256 au repos.
Conformité et vérification
| Norme | Statut | Portée | Vérification |
|---|---|---|---|
| SOC 2 Type II | Aligné sur l'architecture | Sécurité, confidentialité et disponibilité | Principes de conception |
| ISO/IEC 27001 | Principes de conception | Système de gestion de la sécurité de l'information (SMSI) | Surveillance continue |
| RGPD (UE) | Conformité totale | Aucun prospection de données & droit à l'effacement complet | En cours |
| CCPA (Californie) | Conformité totale | Confidentialité des données des consommateurs & aucune vente de données | En cours |
Vous avez trouvé une vulnérabilité potentielle ?
Nous appliquons une politique de tolérance zéro en matière de failles de sécurité. Si vous découvrez une vulnérabilité, veuillez la signaler de manière responsable à notre équipe d'ingénierie de sécurité.