Mots de passe
Hachage sécurisé via password_hash() (Argon2id lorsque disponible). Aucun mot de passe en clair en base.
La confidentialité n’est pas un badge marketing : elle guide l’architecture des outils, des Studios et des fonctions synchronisées.
WorkToolset sépare les données de compte des documents traités. Les outils locaux utilisent les API du navigateur et n’envoient pas vos fichiers au serveur. L’OCR de base fonctionne dans le navigateur ; si un futur outil IA nécessite un traitement distant, l’interface l’indiquera explicitement avant tout envoi. La mesure d’audience first-party enregistre uniquement des données de navigation utiles au pilotage (pages vues, sessions, usage des outils, domaine référent ou campagne UTM, type d’appareil, famille de navigateur et système). Aucun contenu ou nom de fichier, aucune adresse IP brute, aucun user-agent brut et aucune URL de referrer complète n’est enregistré. Un identifiant d’audience first-party aléatoire permet de distinguer les visiteurs récurrents ; il n’est pas utilisé à des fins publicitaires.
Voir les principes de sécurité →Hachage sécurisé via password_hash() (Argon2id lorsque disponible). Aucun mot de passe en clair en base.
Jetons aléatoires côté serveur, cookie HttpOnly et rotation à la connexion.
Jeton CSRF pour les écritures, politique CSP restrictive et aucun secret d’authentification dans localStorage.
Pas d’upload serveur pour les outils locaux. Les futurs uploads seront isolés et limités.