Sécurité
Dernière mise à jour : 25 juin 2026
OptimaPDF accorde la plus grande importance à la sécurité des données. Vous trouverez ci-dessous une description détaillée des mesures de sécurité que nous mettons en œuvre pour protéger vos fichiers et vos données lors de l'utilisation de nos outils.
1. Traitement côté client dans le navigateur
La plupart des outils OptimaPDF fonctionnent avec une architecture zero-trust — votre fichier ne quitte jamais votre appareil. Nous utilisons WebAssembly et JavaScript pour traiter les fichiers PDF directement dans votre navigateur. Cela signifie que même nous, en tant qu'opérateurs du service, n'avons pas accès à vos fichiers. Cela s'applique à : fusionner, diviser, tourner, filigrane, numérotation des pages, recadrer, modifier, signer, flouter, aplatir, supprimer des pages, extraire des pages, réorganiser des pages, ajouter une page, métadonnées, PDF→SVG, PDF→EPUB, PDF→TXT, remplir des formulaires, PDF→images, PDF/A, comparer PDF, déverrouiller et protéger par mot de passe.
2. Chiffrement TLS/SSL
Toute la communication entre votre navigateur et notre serveur est chiffrée à l'aide de TLS 1.3 (Transport Layer Security). Nous utilisons un certificat SSL émis par une autorité de certification de confiance. Cela signifie que les données transmises sur Internet sont illisibles par des tiers. Vous pouvez vérifier la validité du certificat en cliquant sur l'icône de cadenas dans la barre d'adresse de votre navigateur.
3. Content Security Policy (CSP)
Nous appliquons une Content Security Policy (CSP) stricte qui restreint l'exécution de scripts provenant de sources non fiables. Le CSP prévient les attaques de type Cross-Site Scripting (XSS), l'injection de code et le vol de données. Notre politique CSP est régulièrement auditée et mise à jour.
4. Traitement exclusif en RAM
Pour les outils nécessitant un traitement côté serveur (compression, OCR, conversions de formats), les fichiers sont traités exclusivement en RAM du serveur. Les fichiers ne sont pas écrits sur le disque dur, pas copiés dans des sauvegardes et pas répliqués. Une fois l'opération terminée, le fichier est immédiatement supprimé de la mémoire. Durée de rétention maximale sur le serveur : quelques secondes.
5. Vérification des fichiers
- Vérification des magic bytes — avant le traitement, nous vérifions que le fichier téléchargé est bien un PDF en analysant son en-tête (%PDF). Cela prévient les attaques de falsification de type de fichier.
- Limite de taille de fichier — la taille maximale de téléchargement est de 100 Mo. Cela protège à la fois contre la surcharge du serveur et les attaques DoS potentielles.
- Vérification d'intégrité — nous vérifions que le fichier n'est pas endommagé avant de commencer le traitement.
6. Protection contre les attaques
- Protection CSRF — nous utilisons des jetons anti-CSRF et la vérification des en-têtes Origin/Referer pour prévenir les attaques Cross-Site Request Forgery.
- Rate limiting — nous limitons les requêtes depuis une seule adresse IP, protégeant contre les attaques par force brute et les attaques DoS.
- En-têtes de sécurité HTTP — nous appliquons les en-têtes X-Content-Type-Options (nosniff), X-Frame-Options (DENY), Strict-Transport-Security (HSTS) et Referrer-Policy.
- Validation des entrées — toutes les données d'entrée sont validées tant côté client que côté serveur, prévenant les attaques par injection.
7. Stockage zéro de données
Nous ne stockons pas vos fichiers ni vos données personnelles sur le serveur. Nous n'exigeons pas d'inscription, de connexion ni d'adresse e-mail pour utiliser les outils. Nous ne créons pas de profils utilisateurs et ne suivons pas votre activité entre les visites.
8. Sécurité des fonctions IA
Les fonctions IA utilisent l'API externe OpenRouter. Votre clé API est stockée exclusivement dans le localStorage de votre navigateur — nous n'y avons pas accès. Le texte envoyé à OpenRouter est limité au contenu extrait du PDF. Nous n'envoyons pas de données d'identification utilisateur, d'adresse IP ni d'informations sur le navigateur. OpenRouter utilise le chiffrement TLS et n'utilise pas le contenu soumis pour l'entraînement de modèles IA.
9. Sécurité des dépendances
Nous mettons régulièrement à jour toutes les bibliothèques et dépendances utilisées dans le projet. Nous utilisons des outils de scan automatique des vulnérabilités (npm audit, Snyk). Toutes les vulnérabilités critiques sont corrigées dans les 48 heures suivant la publication du CVE.
10. Divulgation des vulnérabilités
Si vous découvrez une vulnérabilité de sécurité dans OptimaPDF, veuillez la divulguer de manière responsable en envoyant un e-mail à kontakt@optimapdf.com. Nous nous engageons à :
- Accuser réception dans les 24 heures.
- Effectuer une analyse et prendre des mesures correctives dans les 14 jours (selon la gravité).
- Informer le déclarant des mesures prises.
- Ne pas engager de poursuites judiciaires contre les personnes qui divulguent les vulnérabilités de manière responsable.
11. Sécurité de la transmission des fichiers
Dans les rares cas où un fichier doit être envoyé au serveur (outils côté serveur), la transmission se fait via une connexion HTTPS chiffrée utilisant TLS 1.3. Le fichier est transmis en mémoire (streaming) sans stockage temporaire sur disque. Après réception de la réponse, le fichier est immédiatement supprimé de la mémoire du serveur. Nous ne conservons pas de journaux des opérations sur les fichiers.
12. Conformité aux normes
Nous respectons les normes et recommandations de sécurité suivantes :
- OWASP Top 10 — protection contre les vulnérabilités les plus courantes des applications web.
- RGPD — protection des données personnelles conformément au règlement UE 2016/679.
- Directives de CERT Polska — suivi des recommandations de l'équipe CERT polonaise.
- Mozilla Observatory — nous visons une note A+ au test de sécurité des en-têtes HTTP.
13. Chiffrement des données au repos et certifications ISO 27001 / SOC 2
La plupart des opérations sur vos fichiers s'effectuent entièrement dans votre navigateur et n'atteignent jamais aucun serveur — il n'existe donc, de notre côté, aucune « donnée au repos » à chiffrer. Pour les quelques outils nécessitant un traitement côté serveur (voir points 4 et 11), le fichier n'existe que dans la mémoire RAM du serveur pendant quelques secondes et est supprimé immédiatement après l'opération — il n'est jamais écrit sur disque, sauvegardé ni stocké dans une base de données, si bien que la notion de « chiffrement des données au repos » ne s'applique pas réellement ici. Nous ne détenons pas de certification formelle ISO 27001 ni SOC 2. Ce sont des programmes d'audit coûteux et pluriannuels, conçus avant tout pour des organisations qui conservent des entrepôts de données clients persistants, des processus opérationnels et des équipes de plusieurs personnes — dans une architecture où le serveur ne conserve jamais aucune donnée utilisateur, la plupart des contrôles couverts par ces certifications n'ont tout simplement plus d'objet. Nous appliquons à la place les garanties alternatives, vérifiables dans le code source, décrites aux points 1 à 12 ci-dessus (zéro stockage, transmission chiffrée, CSP, protections contre les attaques, un processus public de signalement des vulnérabilités).
14. eIDAS et signature électronique qualifiée (QES)
L'outil « Signer PDF » propose un mode de signature numérique PAdES (une signature électronique avancée) utilisant votre propre certificat (.p12/.pfx) — l'ensemble de l'opération s'exécute localement dans votre navigateur ; votre fichier et votre certificat ne sont jamais envoyés à un serveur. Il s'agit d'une véritable signature cryptographique, et non d'une simple image visuelle de signature. Avertissement important : cette signature n'est PAS automatiquement une signature électronique qualifiée (QES) au sens du règlement eIDAS de l'UE (910/2014) — le statut QES dépend exclusivement du fait que votre certificat ait été délivré par un prestataire de services de confiance qualifié (QTSP) sur un dispositif qualifié de création de signature. La délivrance d'un tel certificat et la vérification de l'identité de son titulaire nécessitent par nature un tiers externe et agréé — c'est le seul élément de ce processus qui ne peut pas être réalisé à 100 % localement, sans serveur. Si votre certificat est qualifié, une signature PAdES réalisée avec celui-ci répond aux exigences d'une QES ; si vous utilisez un certificat auto-signé ou d'entreprise, vous créez une signature électronique avancée juridiquement valable, mais non qualifiée. Vérifiez les exigences légales applicables à votre cas d'usage.
