BYOK & Architecture Zero-Knowledge
Nous avons construit Lead Machine pour que nous-mêmes lui fassions confiance. Voici exactement comment vos secrets restent les vôtres.
BYOK & Architecture Zero-Knowledge
Nous avons construit Lead Machine pour que nous-mêmes lui fassions confiance. Voici exactement comment vos secrets restent les vôtres.
Toutes les clés API que vous collez dans Lead Machine (Gemini, Groq, SMTP user/pass) sont chiffrées dans votre navigateur AVANT qu'autre chose ne se passe.
Nous utilisons l'API Web Crypto native du navigateur — aucune bibliothèque de chiffrement tierce. L'implémentation est vérifiable dans lib/crypto.ts.
Flux de chiffrement étape par étape
Un sel cryptographiquement aléatoire de 16 octets est généré par charge utile (crypto.getRandomValues).
Un IV (vecteur d'initialisation) aléatoire de 12 octets est généré par chiffrement — non répétitif, conforme GCM.
L'empreinte de votre navigateur (UA+langue+plateforme+résolution+fuseau+horaire+cœurs+mémoire) est utilisée comme phrase de passe.
PBKDF2 avec SHA-256 étend cette phrase de passe sur 100 000 itérations en une clé AES de 256 bits.
AES-GCM 256 chiffre vos clés. La balise d'authentification est incluse dans le texte chiffré (propriété GCM).
Sel + IV + texte chiffré + nombre d'itérations sont encodés en base64 et JSON-stringifiés. Résultat stocké UNIQUEMENT dans votre localStorage.
git clone https://github.com/AxsenXzc/lead-machine.gitPrêt à posséder votre pipeline ?
Installez Lead Machine sur votre ordinateur en 3 commandes — ou hébergez-la vous-même. Gratuit pour toujours, sans inscription, sans carte bancaire.