Sécurité
Mis à jour : 2026-09-24
En une phrase
Aucun téléversement. Le code qui lit et convertit vos fichiers s'exécute directement dans votre navigateur. Ce n'est pas un simple choix de ne pas les envoyer : aucun code ne permet de le faire. Nous n'avons aucun endroit où stocker vos fichiers et rien à supprimer.
Vérifiez par vous-même (30 secondes)
Plutôt que de vous demander de nous croire sur parole, voici comment vérifier.
① Passez hors ligne. Ouvrez la page d'un outil, coupez le Wi-Fi, puis déposez-y un fichier. Cela fonctionne toujours ; tout outil fonctionnant sur serveur s'arrêterait là.
② Ouvrez DevTools → Réseau et déposez un fichier. Aucune requête ne contient votre fichier.
③ Ce site ne sert que des fichiers statiques : aucun point de terminaison de téléversement n'existe pour en recevoir un.
Pourquoi c'est important
Les bulletins scolaires, contrats, pièces d'identité scannées et courriers officiels téléversés sur un site de conversion finissent sur le serveur d'un tiers, sans aucun moyen pour vous de vérifier la durée de conservation, qui peut les lire ou s'ils ont fuité. Keepdesk élimine le risque à la source : non pas en protégeant bien vos fichiers, mais en ne les détenant jamais.
Ce qui est stocké
Absolument aucun fichier. Quelques outils (compteur de caractères, nettoyeur de texte, comparateur de texte, formateur JSON) conservent votre dernière saisie dans le stockage local de votre navigateur (localStorage) pour votre confort. Ces données ne sont jamais transmises et peuvent être effacées via les paramètres des données de site de votre navigateur. Consultez la politique de confidentialité pour plus de détails.
Journaux d'accès
Pour héberger un site web, l'hébergeur (Cloudflare) enregistre des journaux d'accès standards : adresse IP, type de navigateur, horodatage et chemin demandé. Tous les sites web font cela, et cela n'a aucun lien avec le contenu de vos fichiers. Nous n'utilisons pas ces journaux pour identifier des personnes.
Politiques de sécurité appliquées à chaque page
Des règles appliquées par le navigateur, réellement activées ici.
· Content Security Policy : les scripts et les connexions sont limités à notre propre domaine et aux adresses Google requises pour les annonces (Google AdSense). Aucun autre script tiers ne peut s'insérer, et les scripts inline ne sont pas autorisés.
· Local Shield : dès que vous ajoutez un fichier ou du texte, les principaux canaux sortants de l'onglet (fetch, XHR, WebSocket, beacon, formulaires) sont verrouillés sur notre propre site — détails.
· HTTPS appliqué et frame-ancestors 'self' : aucune interception en transit, et aucun autre site ne peut intégrer nos pages dans un cadre pour vous tromper (seul notre propre studio peut intégrer nos outils).
· Publicités : les annonces Google AdSense permettent de maintenir le site gratuit, et Google utilise des cookies publicitaires. Les statistiques de visite proviennent de Cloudflare Web Analytics sans cookies, de manière agrégée uniquement — consultez la politique de confidentialité.
Les limites, énoncées clairement
· Si le navigateur lui-même est compromis ou contient une extension malveillante, aucun site web n'est sécurisé.
· Dès lors que vous téléversez le résultat ailleurs, la politique de ce service s'applique.
· Le masquage de données et les filigranes s'appliquent uniquement au nouveau fichier enregistré ; envoyer le fichier d'origine en même temps annule cette protection.
· Le rendu HWP et PDF utilise des implémentations open source et peut différer de l'original. Vérifiez les documents importants par rapport à la source.
Vous avez repéré un problème ?
Si vous pensez avoir découvert un problème de sécurité, veuillez nous écrire à help@keepdesk.app et nous laisser le temps de le corriger avant toute divulgation. Chaque composant open source et licence que nous utilisons est répertorié sur la page open source.