Beaucoup d'outils chiffrent la connexion (HTTPS) mais stockent vos fichiers en clair sur le disque. Chez EasyProjects, chaque fichier déposé est chiffré avant même d'être écrit — y compris sur nos propres serveurs.

HTTPS ne suffit pas

Le HTTPS protège vos données pendant le trajet entre votre navigateur et le serveur. Il ne dit rien de ce qui se passe une fois le fichier arrivé : est-il stocké en clair ? Une personne ayant accès au serveur ou à une sauvegarde pourrait-elle l'ouvrir directement ?

// Sur un serveur classique
/storage/attachments/rapport_confidentiel.pdf ← lisible tel quel
// Sur EasyProjects
/storage/attachments/a3f9e1... ← illisible sans la clé de chiffrement de l'application

Chiffré avant d'être écrit, pas après

Dès qu'un fichier est déposé — pièce jointe de tâche, de projet, ou document lié à un compte-rendu — il est chiffré (AES-256) avant d'être stocké. Il n'existe à aucun moment de version en clair sur le disque du serveur. Seule l'application, avec sa clé de chiffrement, peut le déchiffrer à la demande pour vous l'afficher ou vous le faire télécharger.

✗ Stockage en clair

Un accès non autorisé au disque ou à une sauvegarde donne un accès immédiat au contenu des fichiers.

✓ Chiffrement au repos

Même en cas d'accès non autorisé au disque, les fichiers restent illisibles sans la clé de l'application.

Un principe appliqué partout, pas seulement aux fichiers

Le même principe s'applique aux données sensibles stockées en base : titres et contenus de comptes-rendus, listes partageables, réglages sensibles — chiffrés au repos, pas seulement en transit.

💡

C'est un critère à vérifier systématiquement avant de confier les données de votre équipe à un outil — et rarement mis en avant, car il ne se voit pas dans une démo produit.