La sécurité chez Ravira
Une traduction axée sur la confidentialité, en toute confiance
Notre engagement en matière de sécurité
Chez Ravira, la sécurité et la confidentialité sont au fondement de tout ce que nous créons. Le contenu que vous faites traduire est traité exclusivement dans la mémoire volatile de nos systèmes et ne touche jamais à notre stockage persistant. Notre fournisseur d’infrastructure d’IA conserve brièvement le texte traité (jusqu’à 7 jours) uniquement pour prévenir les abus, puis le supprime automatiquement — il n’est jamais utilisé pour l’entraînement.
Ce qui nous distingue
Services traditionnels
Votre texte → Serveur → Stockage en base de données → Traduction → Stocké indéfiniment
Vulnérable aux violations de données, aux assignations à comparaître et aux menaces internes
Ravira
Votre texte → RAM uniquement → Traduction → Vous est envoyé → RAM effacée
Aucune donnée n’est stockée sur nos systèmes. Le fournisseur les conserve brièvement (jusqu’à 7 jours), uniquement pour prévenir les abus.
Mise en œuvre technique
Téléversement sécurisé
Votre texte arrive par HTTPS chiffré (TLS 1.3) et est chargé directement dans la mémoire vive du serveur. Il n’est jamais écrit sur le disque.
Protection des données
Détection automatique des données sensibles (adresses e-mail, numéros de téléphone, cartes de crédit, pièces d’identité). Remplacées par des espaces réservés avant le traitement.
Traduction
Le texte dont les données personnelles identifiantes ont été masquées est acheminé par l’intermédiaire de notre fournisseur d’infrastructure d’IA, qui le conserve jusqu’à 7 jours uniquement pour prévenir les abus, puis le supprime automatiquement. Les identifiants sensibles ne quittent jamais nos serveurs sous leur forme brute.
Restauration
Les espaces réservés sont remplacés par leurs valeurs initiales. La traduction est transmise par une connexion chiffrée.
Suppression immédiate
Effacement cryptographique de la mémoire. Toutes les variables sont écrasées. Durée totale en mémoire vive: moins de 5 secondes.
Mesures de sécurité
Chiffrement
- TLS 1.3 pour toutes les connexions
- Chiffrement de la base de données AES-256
- Hachage de mot de passe bcrypt
Authentification
- Authentification à deux facteurs (2FA)
- Expiration de la session après 24 heures
- Prise en charge d’OAuth (Google)
Infrastructure
- VPS Hetzner — serveur dédié
- Hébergement dans l’UE (RGPD)
- Surveillance automatisée
Protection
- Limitation du débit (prévention des abus)
- Validation des entrées
- Protection contre les attaques CSRF
Conformité et normes
ISO 27001 - Statut de l’autoévaluation
Nous avons terminé une autoévaluation de la sécurité intérieure conforme aux contrôles ISO 27001, sans aucun point en suspens à l’issue de notre examen interne. Il ne s’agit pas du résultat d’un audit certifié.
Ce que nous ne collectons PAS
Jamais stocké
- ❌ Contenu des traductions
- ❌ Historique des téléversements de fichiers
- ❌ Historique des traductions
- ❌ Suivi du comportement
Ce que nous collectons (le minimum)
- ✓ Adresse e-mail (pour la connexion)
- ✓ Hachage du mot de passe (irréversible)
- ✓ Métadonnées d’utilisation (nombre de caractères)
- ✓ Référence Stripe (pas les données de carte)
Contact
Sécurité
security@ravira.dev
Confidentialité
privacy@ravira.dev
Assistance
support@ravira.dev