BYOK & Architecture Zero-Knowledge

Nous avons construit Lead Machine pour que nous-mêmes lui fassions confiance. Voici exactement comment vos secrets restent les vôtres.

BYOK & Architecture Zero-Knowledge

Nous avons construit Lead Machine pour que nous-mêmes lui fassions confiance. Voici exactement comment vos secrets restent les vôtres.

Toutes les clés API que vous collez dans Lead Machine (Gemini, Groq, SMTP user/pass) sont chiffrées dans votre navigateur AVANT qu'autre chose ne se passe.

Nous utilisons l'API Web Crypto native du navigateur — aucune bibliothèque de chiffrement tierce. L'implémentation est vérifiable dans lib/crypto.ts.

Flux de chiffrement étape par étape

1

Un sel cryptographiquement aléatoire de 16 octets est généré par charge utile (crypto.getRandomValues).

2

Un IV (vecteur d'initialisation) aléatoire de 12 octets est généré par chiffrement — non répétitif, conforme GCM.

3

L'empreinte de votre navigateur (UA+langue+plateforme+résolution+fuseau+horaire+cœurs+mémoire) est utilisée comme phrase de passe.

4

PBKDF2 avec SHA-256 étend cette phrase de passe sur 100 000 itérations en une clé AES de 256 bits.

5

AES-GCM 256 chiffre vos clés. La balise d'authentification est incluse dans le texte chiffré (propriété GCM).

6

Sel + IV + texte chiffré + nombre d'itérations sont encodés en base64 et JSON-stringifiés. Résultat stocké UNIQUEMENT dans votre localStorage.

git clone https://github.com/AxsenXzc/lead-machine.git

Prêt à posséder votre pipeline ?

Installez Lead Machine sur votre ordinateur en 3 commandes — ou hébergez-la vous-même. Gratuit pour toujours, sans inscription, sans carte bancaire.