Accès local

Sécurité

Sécurité par conception

Le stockage local n’est pas un raccourci de sécurité. ArchitekIA sépare stockage, déchiffrement, aperçu et partage.

CSPHSTSAES-GCMCOOP / COEP / CORPNO TRACKER

Chiffré localement

AES-GCM 256 avec IV aléatoire par élément et clé dérivée localement par PBKDF2-SHA-256.

Aucune exécution automatique des fichiers

Les fichiers importés restent des octets chiffrés. Aucun fichier n’est exécuté automatiquement et aucun SVG importé n’est injecté dans le DOM.

Content Security Policy

default-src 'none'

La CSP part de default-src none, avec scripts noncés, strict-dynamic, aucune police distante et aucune connexion réseau nécessaire à l’espace local.

HTTP

HSTS 2 ans avec sous-domaines, nosniff, no-referrer, frame-ancestors none, COOP, COEP, CORP, Origin-Agent-Cluster et Permissions-Policy restrictive.

Importer vos favoris

Seuls les liens HTTP et HTTPS sans identifiants intégrés sont acceptés. Le fichier choisi n’est jamais envoyé au serveur. ArchitekIA lit uniquement les titres, URL et dossiers utiles, puis chiffre les favoris importés dans votre coffre local.

Privé

Sans traçage · Sans cloud imposé · Sans compte.

Limites du modèle

Le chiffrement local protège le contenu au repos. Il ne protège pas un appareil déjà compromis, un navigateur malveillant, une extension intrusive ou une phrase secrète faible.

Le stockage navigateur n’est pas une sauvegarde éternelle. Exportez régulièrement votre coffre chiffré.

Les sauvegardes chiffrées restent indispensables pour éviter de confondre stockage local et archivage permanent.