La sécurité chez Fairsend
La protection des données n'est pas une fonctionnalité — c'est notre architecture. Chaque décision de conception garantit la protection de vos données.
🔒 Chiffrement
Que signifie « bout en bout » ?
Le chiffrement commence dans votre navigateur et ne se termine que dans celui du destinataire. Sur l'ensemble du trajet — y compris nos serveurs — les données ne sont que des chaînes illisibles. Aucun employé, aucun administrateur et aucun attaquant ne peut déchiffrer les fichiers.
Que signifie « Zero-Knowledge » ?
La clé de déchiffrement est exclusivement générée dans votre navigateur et n'existe que dans le lien de téléchargement. Elle n'est techniquement jamais transmise à nos serveurs. Même si quelqu'un compromettait notre serveur, il ne pourrait pas lire vos fichiers.
🇩🇪 Infrastructure et souveraineté des données
Ce que nous n'utilisons délibérément pas
Pas de Google Analytics, pas de Google Tag Manager, pas de CDN externes, pas de traceurs publicitaires, pas de plugins de réseaux sociaux, pas de services de polices externes. Toute notre infrastructure est auto-hébergée. Chaque dépendance externe est une fuite potentielle — c'est pourquoi nous les avons éliminées.
Collecte minimale de données
Nous ne stockons que le strict minimum techniquement nécessaire au transfert de fichiers. Pas de profils de navigation, pas d'analyse comportementale, pas de fingerprinting publicitaire. Quand les données ne sont plus nécessaires, elles sont supprimées automatiquement et irrévocablement.
🛡️ Protection des sessions
Couche de transport
Toute la communication entre votre navigateur et Fairsend est chiffrée par TLS. Les connexions non chiffrées sont automatiquement redirigées vers HTTPS. Les politiques de sécurité modernes empêchent le clickjacking, le cross-site scripting et l'intégration non autorisée de nos pages.
Gestion des sessions
Les cookies de session ne sont accessibles que via des connexions chiffrées et ne peuvent pas être lus par des scripts. Après une période d'inactivité, la session est automatiquement terminée. Un nouvel identifiant de session est généré à chaque connexion.
Protection des formulaires et défense anti-bots
Chaque formulaire est protégé contre les attaques CSRF. Les attaques automatisées et les bots de spam sont détectés et bloqués par une validation multicouche avant même d'atteindre nos systèmes.
🗑️ Suppression et conservation des données
Suppression automatique
Après expiration de la durée de conservation choisie, tous les fichiers sont automatiquement et irrévocablement supprimés. Il n'y a pas de corbeille, pas de sauvegardes et aucune possibilité de récupération. Avec le plan gratuit, les fichiers sont supprimés immédiatement après le premier téléchargement.
Preuve de livraison
Lors du téléchargement, une preuve d'intégrité cryptographique est automatiquement générée — la preuve mathématiquement vérifiable que les bons fichiers sont arrivés complets et non modifiés. Cette preuve est recevable en justice.
✉️ Messages chiffrés
AES-256-GCM dans le navigateur
Les messages sont chiffrés avec AES-256-GCM dans le navigateur. La clé est transmise via #key= et ne passe jamais par le serveur.
Auto-destruction & Zero-Knowledge
Après lecture, le contenu chiffré est supprimé de manière irréversible. Pas de copie, pas de sauvegarde.
🇪🇺 RGPD et conformité
Vos droits
Droit d'accès, de rectification, de suppression et de portabilité des données — tout directement réalisable dans vos paramètres de profil, sans attente ni demande de support. Votre compte peut être entièrement supprimé à tout moment.
Pour les entreprises
Les plans Teams et Enterprise offrent un journal d'audit complet, le principe des quatre yeux pour les envois sensibles, le Geo-Locking pour la protection régionale et les permissions basées sur les rôles. Idéal pour le juridique, la finance, la santé et l'administration publique.
Notre engagement de sécurité
- ✓ Nous ne pouvons pas lire vos fichiers — par conception.
- ✓ Nous ne vendons aucune donnée et n'affichons aucune publicité.
- ✓ Nous n'utilisons aucun service de tracking externe ni fournisseur cloud.
- ✓ Nous supprimons les données aussi rapidement que techniquement possible.
- ✓ Nous ne stockons que le strict minimum nécessaire au transfert.
👥 Teams & Compliance
Fairsend offre aux entreprises des fonctionnalités de sécurité dédiées : le principe des quatre yeux exige l'approbation d'une deuxième personne avant la livraison d'envois sensibles. Les politiques de sécurité d'équipe garantissent des standards uniformes. Le contrôle d'accès basé sur les rôles protège contre les modifications non autorisées.