Canonity Logo Canonity
  • Fonctionnalités
  • Technologie
  • Blog
  • Carrières
  • it Italiano en English fr Français de Deutsch es Español
  • Connexion

Comment fonctionne le chiffrement au repos sur Canonity

26/05/2026

L'algorithme

AES-256-GCM (Advanced Encryption Standard, bloc de 256 bits, mode Galois/Counter Mode) est l'un des algorithmes symétriques authentifiés les plus solides disponibles : en plus du chiffrement, il garantit via un authentication tag de 128 bits que le fichier n'a pas été altéré ni déplacé.

Longueur des clés

256 bits (32 octets) pour la clé maîtresse et pour chaque clé dérivée.

Données des discussions / exécutions / résultats

Chaque fichier est chiffré avec une clé dédiée, produite via HKDF-SHA256 (RFC 5869) à partir de :

  • une clé maîtresse de 256 bits conservée sur le backend,
  • votre identifiant utilisateur (UUID v4),
  • le chemin relatif du fichier dans l'espace de stockage.

Conséquence pratique : deux fichiers différents, même appartenant au même utilisateur, sont chiffrés avec deux clés différentes. Si pour un quelconque dysfonctionnement le système tentait de lire un fichier qui n'appartient pas à celui qui fait la requête et à l'outil/discussion qu'il visualise/utilise à ce moment, le déchiffrement échouerait faute de pouvoir dériver la clé correcte : la conséquence serait qu'aucun contenu ne serait exposé.

Authenticated Associated Data (AAD)

Chaque fichier inclut dans son tag GCM l'identifiant utilisateur et le chemin, liant cryptographiquement le contenu à son contexte. Déplacer un fichier d'un dossier à un autre rendrait le fichier automatiquement illisible.

Garde de la clé maîtresse

La clé principale réside exclusivement sur l'infrastructure backend, séparée des serveurs applicatifs qui servent le site. Elle est demandée server-to-server uniquement en cas de besoin, avec authentification via une clé partagée, et ne transite jamais par le navigateur de l'utilisateur ni n'est exposée à JavaScript.

Versionnage des clés

Le format des fichiers chiffrés inclut un identifiant de version de la clé (key_id), qui permettra de tourner la clé maîtresse sans nécessiter un rechiffrement immédiat de tout l'historique.

Suppression physique

Chaque opération de suppression se traduit par une suppression physique du fichier du système de fichiers (unlink au niveau POSIX). Nous ne conservons ni corbeille, ni snapshots applicatifs, ni copies fantômes. La suppression est permanente et irréversible : ni l'utilisateur ni Canonity ne peuvent récupérer un fichier après suppression. Nous recommandons de télécharger localement tout contenu que vous souhaitez conserver avant de le supprimer.

Canonity

Nous mettons l'IA au travail. Pour tous.

Produit

  • Fonctionnalités
  • Technologie
  • Tarifs
  • Feuille de route
  • Sécurité des données

Ressources

  • Blog
  • Documentation
  • Tutoriels
  • Comparer les LLM

Entreprise

  • À propos
  • Carrières
  • Contact
  • Confidentialité
  • Conditions d'utilisation
  • Cookies

Canonity © 2025-2026 Canonity SRL. Tous droits réservés. Patent pending

Politique de confidentialité | Conditions d'utilisation | Politique de cookies | Paramètres

Chiffrement de vos résultats

Tous les contenus personnels que vous générez sur Canonity — discussions, exécutions de workflows, fichiers téléversés, statistiques d'usage — sont chiffrés au repos sur nos serveurs avec AES-256-GCM, le standard cryptographique utilisé par les gouvernements, les banques et les services de messagerie de bout en bout.

Pour chaque fichier nous générons une clé unique, dérivée de votre profil personnel et de l'emplacement du fichier. L'algorithme HKDF-SHA256 chiffre des fichiers différents — même s'ils sont tous à vous — avec deux clés différentes, et aucun autre utilisateur ne peut les déchiffrer.

Suppression définitive

Quand vous supprimez une exécution, une discussion ou un fichier téléversé, les données correspondantes sont physiquement supprimées de nos serveurs. Il n'existe pas de corbeille, pas de délai de réflexion, nous ne conservons aucune copie cachée. Une fois supprimés, les fichiers sont perdus définitivement — ni vous ni Canonity ne pouvez les récupérer.

Enregistrez toujours localement tout contenu que vous souhaitez conserver avant de le supprimer.

En savoir plus →
Nous utilisons des cookies

Ce site utilise des cookies techniques nécessaires et, avec votre consentement, des cookies analytiques pour améliorer votre expérience.

Politique de confidentialité | Politique de cookies

Paramètres des cookies

obligatoire

Essentiels au fonctionnement du site. Ils ne peuvent pas être désactivés.

Nous aident à comprendre comment vous utilisez le site pour améliorer l'expérience.