ROOMCA est construit pour résister aux attaques d'aujourd'hui ,et à celles de demain. Voici concrètement comment, expliqué sans jargon.
Chaque étape du voyage est chiffrée, signée, ou vérifiée. Aucune faille à mi-chemin.
Le navigateur ouvre un tunnel TLS 1.3 exclusif vers nos serveurs. Pas de downgrade toléré.
Négociation X25519MLKEM768 : une clé X25519 classique ET une clé ML-KEM-768 (FIPS 203). L'adversaire qui stocke aujourd'hui pour déchiffrer demain échoue.
Mot de passe vérifié contre Argon2id. TOTP (Microsoft / Google Authenticator) exigé. Lockout automatique après plusieurs échecs.
Chaque JWT porte une signature Ed25519 ET une signature ML-DSA-65 (FIPS 204). Une des deux peut tomber, l'autre tient.
Secrets (MFA, tokens, PII) chiffrés AES-256-GCM avant écriture. Réplication continue chiffrée vers Scaleway Object Storage France.
Chaque pilier répond à une famille d'attaques réelles. Aucun n'est théorique, aucun n'est optionnel.
Vol de mot de passe ? Inutile sans votre accord.
« Harvest now, decrypt later » : neutralisé. TLS et sessions hybrides classique + post-quantique.
XSS, CSRF, clickjacking : bloqués par défaut.
Session volée ? Détectée et coupée automatiquement.
Conformité RGPD article 32 appliquée concrètement.
Vos données restent en France, hors Cloud Act.
Failles connues non corrigées = portes ouvertes. Pas chez nous.
Un .exe déguisé en .jpg ? Rejeté avant le disque.
Vos données ne croisent jamais celles d'un autre client.
Même franchie, l'app se heurte à une VM minimaliste et supervisée.
Nous ne produisons pas ces certifications. Elles sont portées par notre hébergeur (Scaleway) et par les standards internationaux que nous appliquons.
Construite pour durer et défendable ligne par ligne. Pas de boîte noire, pas de dépendance extra-UE, pas de SaaS américain entre vos données et nous.
Le choix de ce qu'on retire compte autant que le choix de ce qu'on garde.
Paramètres de chiffrement, matrice RGPD art. 32, sous-traitants, rétentions, configuration TLS, durées de session : tout est dans le PDF. Nous ne publions pas ces détails opérationnels en clair sur le site.
On répond en détail, sans marketing. Vous pouvez aussi télécharger directement le dossier sécurité enrichi.