Transparence totale sur notre architecture de sécurité. Chaque décision technique vise à protéger votre vie privée.">
🛡️ 🔐 🛡️ 🔒 🛡️

Sécurité & Transparence

Une architecture pensée comme une forteresse, mais dont toutes les portes restent ouvertes à l'inspection.

Dans un monde où la confiance se monnaye, nous avons choisi la transparence radicale. Chaque couche de sécurité de ce site a été pensée pour vous protéger, sans jamais vous espionner en retour.

"La vraie sécurité ne se cache pas, elle se prouve."

Les Couches de Protection

🧠
Traitement Local

Toute reconnaissance de texte s'effectue sur votre appareil via Tesseract.js. Aucune image n'est jamais envoyée à un serveur distant.

✓ Zéro Cloud
🔒
HTTPS Forcé

Connexion chiffrée par TLS 1.3 avec HSTS préchargé pour 2 ans. Aucun échange en clair n'est possible.

✓ HSTS Preload
🍪
Aucun Cookie

Zéro cookie, zéro localStorage de suivi, zéro empreinte numérique. Vous entrez, vous repartez, sans trace.

✓ Sans Trace
📊
Pas d'Analytics

Ni Google Analytics, ni Facebook Pixel, ni aucun tracker. Votre comportement reste votre secret.

✓ Anti-Tracking
🎭
Anonymat Total

Aucun compte utilisateur, aucune inscription. Vous n'avez rien à révéler pour utiliser nos outils.

✓ Sans Inscription
⏳
Session Expirée

Après 3 minutes d'inactivité, le contenu se masque automatiquement pour protéger votre vie privée en cas d'oubli.

✓ Auto-Protection

Les En-Têtes HTTP de Sécurité

Strict-Transport-Security
max-age=63072000; includeSubDomains; preload
Force HTTPS pour les 2 prochaines années sur tous les sous-domaines, inscrit dans la liste de preload des navigateurs.
X-Content-Type-Options
nosniff
Empêche les navigateurs de deviner le type MIME des fichiers, protégeant contre les attaques par téléchargement déguisé.
X-Frame-Options
DENY
Interdit l'affichage du site dans une iframe, éliminant les attaques de type clickjacking.
Referrer-Policy
strict-origin-when-cross-origin
Contrôle quelles informations de référence sont partagées lorsque vous naviguez vers d'autres sites.
Permissions-Policy
geolocation=(), microphone=(), camera=()
Désactive explicitement l'accès à la géolocalisation, au microphone et à la caméra.
Content-Security-Policy
default-src 'self'; script-src 'self' 'unsafe-inline' https://cdn.jsdelivr.net; ...
Contrôle précisément quelles ressources peuvent être chargées, empêchant l'injection de scripts malveillants.

Nos Engagements Solennels

🚫

Jamais de Publicité

Ce site ne diffusera jamais aucune publicité, qu'elle soit ciblée ou non. Votre attention vous appartient.

🍪

Jamais de Cookies de Suivi

Aucun cookie, aucune balise, aucune empreinte. Nous ne voulons rien savoir de vous.

💰

Jamais de Vente de Données

Nous ne collectons pas de données, donc nous ne pouvons ni les vendre ni les partager. Modèle impossible par construction.

🤝

Service Gratuit Pour Toujours

Ce projet est une œuvre personnelle. Il n'acceptera jamais de financement extérieur qui compromettrait son indépendance.

🔍

Transparence Totale

Vous pouvez inspecter chaque ligne de code, chaque en-tête, chaque décision. Rien ne se cache dans l'ombre.

Vérifiez Par Vous-Même

La confiance ne se demande pas, elle se vérifie. Utilisez ces outils indépendants pour auditer notre sécurité :