Aller au contenu
Retour à la page d'accueil

Sécurité

Chez DiggAi, la sécurité n'est pas un slogan publicitaire, c'est l'architecture elle-même. Cette page montre de manière vérifiable comment vos données sont protégées.

Le parcours de vos données

Trois étapes. Vos données ne sont lisibles que sur votre propre appareil et dans votre cabinet.

Votre appareil

C’est ici que vos données sont chiffrées, avant tout envoi.

DiggAi

Reçoit uniquement l’enveloppe scellée et la transmet. Nous n’en possédons aucune clé.

Votre cabinet

Ouvre l’enveloppe avec sa propre clé — et il est le seul à pouvoir le faire.

Sur le trajet intermédiaire, tout est illisible. Après le retrait par votre cabinet — au plus tard après 30 jours — l’envoi est supprimé du serveur.

Chiffré avant de quitter votre appareil

Vos données sont chiffrées de bout en bout directement sur votre appareil (échange de clés X25519, AES-256-GCM). Seul le cabinet que vous avez choisi peut les déchiffrer.

DiggAi ne fait que transmettre : le serveur ne voit et ne conserve que des envois chiffrés et ne possède aucune clé pour les lire. Ce que personne ne peut déchiffrer, personne ne peut le voler.

Après le retrait par votre cabinet — au plus tard après 30 jours — l'envoi chiffré est supprimé du serveur.

Votre dossier reste chez vous

Votre dossier de santé se trouve sur votre propre appareil, pas dans une base de données centrale. Il n'y a ni compte, ni mot de passe, ni dossier de santé central chez l'exploitant.

Vous décidez quel cabinet reçoit quoi, et vous pouvez à tout moment consulter, exporter ou supprimer votre dossier sur votre appareil.

Pas de publicité, pas de services tiers

diggai.de ne charge aucun service publicitaire ou d'analyse ni aucun contenu depuis des serveurs tiers. Les polices et tous les composants sont servis par nos soins ; il n'existe aucun cookie de suivi.

L'assistance IA optionnelle s'exécute elle aussi directement sur votre appareil — vos données ne le quittent pas pour cela.

La technique en bref

  • Chiffrement de transport TLS avec HSTS (preload)
  • Chiffrement de bout en bout : X25519, AES-256-GCM, HKDF
  • Content-Security-Policy stricte, serveurs dans l'UE (Hetzner, Helsinki)
  • Signalement coordonné des vulnérabilités selon la RFC 9116 (security.txt)

Questions fréquentes sur la sécurité

Qui peut lire mes données ?

Vous seul et le cabinet auquel vous les envoyez. Le chiffrement a lieu sur votre appareil ; seul le cabinet possède la clé correspondante.

Que conserve DiggAi à mon sujet ?

Le serveur ne conserve que l'envoi chiffré jusqu'à son retrait par votre cabinet — il est supprimé au plus tard après 30 jours. Il n'existe pas de dossier de santé central.

Pourquoi n'ai-je pas besoin de compte ?

Parce qu'il n'existe rien de central qu'un compte devrait protéger : votre dossier est sur votre appareil et votre cabinet s'authentifie avec sa clé.

Que se passe-t-il si je perds mon appareil ?

Votre dossier n'existe que sur votre appareil. Utilisez le verrouillage d'écran de votre téléphone et la fonction d'export du dossier pour votre propre sauvegarde.

J'ai trouvé une faille de sécurité — où la signaler ?

Signalez-la de manière confidentielle par e-mail. Le point de contact lisible par machine est publié sous /.well-known/security.txt (RFC 9116).

diggai@tutanota.de · security.txt

Ce que nous n'affirmons pas

DiggAi n'est pas un dispositif médical et ne détient actuellement aucune certification (p. ex. ISO 27001). Cette page décrit l'architecture réellement construite — vérifiable sur le système en production.

Justificatifs · Confidentialité · Mise à jour : août 2026