P.S. I Love You
Sécurité

Vous nous confiez ce qu'il y a de plus précieux

Des messages pour vos enfants, votre voix, vos mots de passe. Cela mérite une histoire honnête sur la façon dont nous les protégeons — pas de fausses assurances, mais ce que nous faisons vraiment.

Une chose d'abord, car c'est le cœur de tout ce qui suit : PSILY est conçu de sorte que nous-mêmes puissions faire aussi peu que possible. Non pas parce que nous ne nous faisons pas confiance, mais parce que ce que personne ne peut ouvrir ne peut pas non plus être volé, extorqué ou accidentellement divulgué. Cette philosophie traverse chaque choix sur cette page.

En chemin vers nous : connexion chiffrée

Tout ce qui transite entre votre navigateur et PSILY passe par une connexion chiffrée (TLS). Sur un wifi public, personne ne peut lire votre message ou le modifier en route. Votre navigateur refuse également d'ouvrir PSILY sans sécurité — même si vous tapez accidentellement la mauvaise adresse. Ce paramètre s'applique pendant un an et se renouvelle à chaque visite, de sorte que la première visite sur un nouvel appareil est le seul moment théoriquement faible, et jamais après.

Le certificat de sécurité qui rend cette connexion possible se renouvelle automatiquement. Si cela échoue jamais silencieusement, notre propre contrôle sonnerait l'alarme trois semaines avant — bien avant qu'un visiteur ne s'en aperçoive.

À la porte : pirates, bots et attaques DDoS

Tout le trafic vers PSILY passe d'abord par Cloudflare, l'un des plus grands réseaux de protection au monde. Cela filtre le trafic d'attaque avant qu'il n'atteigne jamais notre propre serveur. Une attaque DDoS — où quelqu'un fait tomber un site en le submergea de demandes — est interceptée à une échelle qu'aucun serveur seul ne peut gérer.

Une erreur courante est que le serveur reste simplement directement accessible, permettant à un attaquant de contourner simplement cette protection. Chez nous, c'est impossible : notre serveur refuse catégoriquement toute connexion qui ne passe pas par Cloudflare. L'accès administratif est en outre limité à une seule adresse fixe et fonctionne uniquement avec une clé cryptographique — les mots de passe sont simplement désactivés, il n'y a donc rien à deviner.

Votre mot de passe : illisible, même pour nous

Votre mot de passe n'est stocké nulle part. Ce que nous stockons est un calcul irréversible de celui-ci, réalisé avec une méthode intentionnellement lente et gourmande en mémoire (scrypt) et qui reçoit pour chaque utilisateur son propre supplément aléatoire. Si quelqu'un mettait un jour la main sur notre base de données, il n'y aurait donc pas de mots de passe dedans et l'approche habituelle — essayer des milliards de mots de passe par seconde — ne produirait rien d'utile. Lors de la vérification de votre mot de passe, nous comparons également d'une manière qui ne divulgue aucune information via la différence de temps.

Vérification en deux étapes — nous vous le recommandons vivement

La grande majorité des comptes qui sont compromis quelque part sur Internet sont perdus parce que le mot de passe a été divulgué ailleurs et réutilisé. La vérification en deux étapes le rend presque impossible : en plus de votre mot de passe, un code dont seul vous pouvez le recevoir à ce moment est nécessaire.

Chez PSILY, cela fonctionne simplement par votre e-mail ou un sms — pas d'application séparée à installer et comprendre. Vous choisissez vous-même ce qui vous convient. Vous recevez des codes de secours que vous pouvez conserver au cas où vous perdriez votre téléphone.

C'est non obligatoire. Vous pouvez l'ignorer à chaque connexion et simplement continuer. Nous continuerons à vous le proposer, car nous préférerions que vous preniez deux secondes de plus plutôt que de jamais perdre vos souvenirs. Les administrateurs de PSILY n'ont pas le choix : pour eux, la vérification en deux étapes est obligatoire.

Vos messages : qui peut vraiment y accéder ?

Vos messages sont stockés chiffrés sur nos serveurs à Francfort, au sein de l'Union européenne. Ils sont donc entièrement soumis à la loi européenne et ne sont pas transférés vers des serveurs en dehors de l'UE.

Plus important que l'endroit où ils se trouvent, c'est qui peut les lire : personne chez PSILY. Il n'existe aucun écran, aucun bouton et aucune fonction d'administration permettant à un employé d'accéder au contenu de vos messages. Ce n'est pas une promesse de bonne conduite, mais un choix architectural : cette possibilité n'existe tout simplement pas. Ce qu'un employé peut voir, c'est si un compte existe, combien de messages il contient et si la livraison a réussi — l'administration autour, jamais le contenu.

De plus : après activation d'un compte, tout est verrouillé. À partir de ce moment, même le propriétaire légitime ne peut plus rien modifier ou retirer. Ce que vous avez préparé reste exactement tel que vous l'avez laissé.

Le coffre-fort numérique : chiffré dans votre navigateur

Pour vos affaires les plus sensibles — mots de passe, documents, une vidéo personnelle — il y a le coffre-fort numérique. Il fonctionne fondamentalement différemment du reste, et la différence vaut la peine d'être comprise.

Le chiffrement se fait ici dans votre propre navigateur, avec une phrase de passe que vous choisissez et qui n'est jamais envoyée vers nos serveurs. Ce que notre serveur reçoit et stocke, c'est un bloc de texte chiffré avec lequel nous ne pouvons rien faire. Il n'y a pas de clé principale, pas de porte dérobée et pas de procédure de récupération. Si la phrase de passe est perdue, le coffre-fort devient à jamais illisible — même pour nous. Cela semble radical, et c'est le cas ; c'est précisément ce qui rend le coffre-fort si sûr. Une clé que nous aurions pourrait être volée.

Pour la livraison à votre destinataire, trois choses indépendantes sont nécessaires : un code par SMS, un code par e-mail, et votre phrase de passe physique que vous avez communiquée en dehors de PSILY. Qui en a deux ne peut pas entrer. Lisez comment cela fonctionne en pratique sur la page sur le coffre-fort numérique.

La voix clonée ne peut pas être utilisée contre vous

Une voix contrefaite est devenue un moyen réel de fraude. C'est pourquoi la voix d'une IA Clone chez PSILY ne peut prononcer que ses propres réponses et jamais un texte que quelqu'un lui présente — cette limite se situe à la fois dans l'IA et dans la technologie qui la sous-tend. L'explication détaillée se trouve sur la page sur l'IA Clone.

Si quelque chose tourne mal : sauvegardes et récupération

Chaque heure nous créons une sauvegarde complète et chiffrée : la base de données complète, et dans le même cycle également les nouveaux fichiers comme les vidéos et les enregistrements. Chaque heure une copie distincte, donc pas seulement l'état le plus récent. Elles se trouvent à un endroit différent du serveur lui-même, donc un problème ne peut jamais affecter les deux.

Ce que cela signifie en pratique : si quelque chose d'important tourne mal, au pire cas, une heure de travail peut être perdue — pas un jour. Pour quelque chose à laquelle les gens consacrent des années, nous pensons que la différence en vaut la peine.

Une sauvegarde que vous n'avez jamais restaurée est une hypothèse et non une certitude. C'est pourquoi nous effectuons régulièrement un véritable test de récupération : la copie est réellement restaurée et vérifiée. Ainsi, nous savons que cela fonctionne le jour où cela doit fonctionner.

Chaque nuit nous nous contrôlons nous-mêmes

La sécurité n'est pas un état mais un entretien. De nouvelles vulnérabilités apparaissent quotidiennement dans les logiciels que tout le monde utilise, les certificats expirent, les paramètres changent. C'est pourquoi chez nous, chaque nuit, une vérification automatique s'exécute qui regarde précisément cela :

Ce contrôle ne se signale que s'il y a quelque chose. Un rapport qui signale chaque matin que tout va bien, personne ne le lit après deux semaines — et c'est précisément la nuit où cela tourne mal que vous le manquez.

Tout reste vôtre — même si nous disparaissons

Vous pouvez télécharger à tout moment en un clic tout ce que vous avez chez nous : messages, vidéos, enregistrements, contacts. Dans des formats de fichier ordinaires que vous pouvez ouvrir sans PSILY. Et si PSILY devait un jour cesser d'exister, il existe une procédure élaborée pour cela avec un préavis d'au moins six mois. C'est décrit dans le questions fréquemment posées.

Avez-vous découvert une vulnérabilité ?

Si vous découvrez un problème de sécurité, veuillez nous le signaler via [email protected] au lieu de le rendre public. Nous réagissons rapidement, vous tenons informé de la solution et l'apprécions beaucoup. N'hésitez pas à enquêter, mais restez à l'écart des données des autres utilisateurs et ne mettez pas le service hors ligne.

Voulez-vous savoir quelles données nous traitons vous concernant et pourquoi ? C'est dans notre déclaration de confidentialité.

Commencez l'esprit tranquille

Créez gratuitement un compte et voyez par vous-même comment cela fonctionne.

Créez un compte gratuitement
Démarrage gratuit · aucune carte de crédit requise