Sécurité de niveau entreprise

La confiance grâce à l'architecture

Nous n'avons pas simplement rédigé une politique de confidentialité. Nous avons conçu un système dans lequel une violation de données est mathématiquement et physiquement impossible.

Zéro confiance par défaut

Dans une application Web standard, vous devez faire confiance au serveur pour ne pas voler vos données. Dans notre architecture Zero-Trust, vous n'avez même pas besoin de nous faire confiance. Le navigateur Web agit comme un bac à sable impénétrable. Les fichiers que vous sélectionnez ne quittent jamais votre environnement local.

Isolement WebAssembly

Sandboxing mémoire

Les binaires FFmpeg et AI s'exécutent dans un bac à sable WebAssembly strict. Ils ne peuvent pas accéder à votre système de fichiers ou à votre réseau sans autorisation explicite.

Isolation du réseau

Une fois les scripts initiaux téléchargés, l’application peut fonctionner entièrement hors ligne. Essayez-le vous-même en désactivant votre Wi-Fi.

Architecture de confidentialité prouvable

Fondements cryptographiques et architecturaux

Nous remplaçons les promesses de confidentialité des entreprises par des principes formels d’isolement mathématique et de minimisation des données sans connaissance.

Minimisation des données prouvable (RGPD Art. 5(1)(c))

Principe du moindre privilège (Saltzer & Schroeder, IEEE 1975)

En ne transmettant jamais d'octets multimédias sur le réseau, la surface d'attaque pour l'interception (MITM) et les fuites de données tierces est réduite à zéro absolu.

W3C WebCodecs et isolation TypedArray

Norme W3C WebCodecs (Adenot, Zemtsov, Aboba 2023)

Les images vidéo et les morceaux audio sont décodés en objets ArrayBuffer isolés matériellement dans les onglets du navigateur, physiquement incapables de sortir du réseau à distance sans l'autorisation du navigateur.

Attribution des normes : construit conformément aux spécifications ouvertes ISO/IEC et W3C publiées. Les organismes de normalisation n’approuvent pas directement les mises en œuvre commerciales individuelles.

Livraison sécurisée (TLS 1.3)

La connexion initiale pour télécharger notre application Web est sécurisée à l'aide du cryptage TLS 1.3 de niveau entreprise. Cela garantit que le code exécuté dans votre navigateur n'a pas été altéré par des attaques de l'homme du milieu.

Conforme au RGPD et au CCPA

Parce que nous traitons tous les fichiers utilisateur localement, nous sommes intrinsèquement conformes aux lois mondiales sur la protection des données les plus strictes, notamment le RGPD et le CCPA.

EU GDPR
CCPA des États-Unis
Prêt pour la HIPAA
Toujours conforme

Construit sur l'Open Source

Les principaux moteurs de traitement qui alimentent SolveMyMedia (comme FFmpeg et ONNX Runtime) sont open source et régulièrement audités par des milliers de développeurs et de chercheurs en sécurité dans le monde entier. Cela offre un niveau de transparence en matière de sécurité que les services cloud propriétaires à code source fermé ne peuvent tout simplement pas égaler.

Foire aux questions

Q: Est-il sécuritaire de compresser des vidéos juridiques ou médicales confidentielles ici ?

A: Oui. Étant donné que les vidéos ne quittent jamais votre appareil, cet outil peut être utilisé en toute sécurité, même dans des environnements d'entreprise stricts et hautement réglementés comme les hôpitaux ou les cabinets d'avocats.

Q: Comment puis-je savoir si mes fichiers ne sont pas téléchargés secrètement ?

A: Vous pouvez le vérifier vous-même ! Ouvrez les outils de développement de votre navigateur (F12), accédez à l'onglet Réseau et observez le trafic pendant que vous compressez une vidéo. Vous ne verrez aucun trafic sortant.

Q: Vos certificats SSL sont-ils à jour ?

A: Oui, notre domaine est sécurisé avec des certificats SSL/TLS modernes appliquant HTTPS pour toutes les connexions.