Sécurité et confidentialité

Une surface conçue pour ne pas collecter vos preuves.

BLACKPROOF suit une logique simple : traiter localement, limiter les dépendances, borner les imports et rendre les livrables contrôlables.

Garanties produit

Garanties actives par défaut.

01

Local par défaut

Les questionnaires, dossiers et ProofPacks sont manipulés dans le navigateur. Aucun envoi serveur n’est nécessaire pour créer ou vérifier un dossier.

02

Chiffrement local obligatoire

Tout nouveau dossier est stocké sous forme d’enveloppe AES-256-GCM dérivée d’une phrase secrète par PBKDF2-SHA-256. La phrase n’est ni stockée ni récupérable par BLACKPROOF.

03

Aucun traceur

Pas de traceur navigateur, de pixel publicitaire, de télémétrie applicative ni de script tiers. La fréquentation est agrégée côté serveur dans un rapport privé, avec IP anonymisées et paramètres d’URL supprimés.

04

Actifs maîtrisés

Scripts, styles, polices et fichiers de démonstration sont servis par BLACKPROOF. Pas de CDN, pas de police distante.

05

API lecture seule

Les routes publiques exposent des contrats, méthodes et schémas. Elles ne reçoivent pas de questionnaires ni de preuves sensibles.

06

Périmètre public borné

La base personnelle de formulations réutilisables n’est pas disponible dans la version publique actuelle.

Contrôles techniques

Les promesses doivent se traduire en contraintes.

La surface publique est statique, servie avec des en-têtes restrictifs, et les routes machine ne sont pas des points d’ingestion.

Dossiers chiffrésAES-256-GCM authentifié, sel et nonce aléatoires par sauvegarde, PBKDF2-SHA-256 avec 600 000 itérations pour toute nouvelle enveloppe ; lecture rétrocompatible des enveloppes historiques à 310 000.
Base personnelleIndisponible dans la version publique actuelle ; aucune promesse de réutilisation inter-dossiers.
HTTPSRedirection HTTP vers HTTPS sur la surface publique.
CSPPolitique stricte avec sources locales, hashes de scripts, frame-ancestors none et script-src-attr none.
Connexion sortanteconnect-src limité à self dans la politique de sécurité de contenu.
CadresInterdiction d’intégration en frame pour réduire le risque de détournement d’interface.
MIMEnosniff actif sur les réponses publiques.
RéférentPolitique de référent restrictive pour éviter les fuites inutiles.
Navigateurs pris en chargeChrome et Edge Desktop. Firefox, Safari et les navigateurs mobiles ne sont pas pris en charge actuellement.

Procédure d’import

Un fichier fournisseur reste une entrée non fiable.

BLACKPROOF extrait des questions. Il ne doit jamais transformer un questionnaire, une cellule CSV ou un texte collé en code exécutable.

FormatsTXT, MD, CSV, TSV et XLSX standard en import local.
Refus XLSXXLS, macros VBA, objets OLE, ActiveX, packages intégrés et custom UI sont refusés.
LimitesTaille compressée et décompressée, ratio, entrées ZIP, feuilles, lignes, cellules et questions sont bornés.
FormulesAucune formule n’est exécutée. Les valeurs mémorisées sont signalées question par question et les formules sans valeur sont ignorées.
ContenuLe questionnaire est traité comme texte non fiable, jamais comme code.
Données sensiblesLes secrets, clés, tokens, journaux bruts et données personnelles inutiles doivent être retirés avant import.

Exports contrôlés

Le dossier partageable est une décision, pas un effet de bord.

L’utilisateur choisit les fichiers exportés : réponse fournisseur, registre des justificatifs, plan d’actions, note de synthèse et dossier JSON avec empreinte de contrôle.

proofpack.jsonreponse-fournisseur.mdregistre-preuves.csvplan-remediation.csvnote-synthese.mdmethodology.json

Limites assumées

Précisément parce que le sujet est sensible.

  • Les anciens dossiers créés en clair doivent être migrés depuis leur éditeur. Toute nouvelle création, restauration ou sauvegarde complète impose désormais le chiffrement.
  • Une phrase secrète perdue ne peut pas être récupérée par BLACKPROOF.
  • Le parcours produit est actuellement supporté sur Chrome et Edge Desktop seulement.
  • Une approbation locale n’authentifie ni l’identité de l’approbateur ni l’applicabilité de la réponse à un nouveau client.
  • BLACKPROOF ne certifie pas une conformité réglementaire.
  • BLACKPROOF ne remplace pas un audit de sécurité qualifié.
  • BLACKPROOF ne doit pas recevoir de secrets inutiles dans les questionnaires importés.
  • BLACKPROOF aide à structurer un dossier de préparation, avec réserves explicites.