Sécurité

Outil de diagramme auto-hébergeable, chiffré et local-first : vos diagrammes restent à vous

Un outil de diagramme auto-hébergeable où votre travail vit dans votre navigateur, les données sensibles sont chiffrées de bout en bout, et vous pouvez auto-héberger l'application pour tout garder sur votre propre infrastructure.

Un diagramme contient souvent plus qu'il n'y paraît. Un croquis d'architecture nomme vos services, un schéma montre la forme de vos données, un tableau blanc d'incident capture des choses que vous ne voudriez jamais voir fuiter. La question honnête à poser à tout outil de dessin est donc simple : où cela vit-il réellement, et qui d'autre peut le lire ?

LetDraw est conçu pour que la réponse par défaut soit « vous ». Votre travail commence et reste dans votre navigateur, les parties sensibles sont chiffrées avant même de quitter votre appareil, et quand vos exigences sont strictes, vous pouvez faire tourner l'ensemble sur votre propre infrastructure. Voici comment cela fonctionne, sans vernis marketing.

Local-first par défaut

Quand vous ouvrez un canevas, vous ne cédez pas vos données pour pouvoir commencer à dessiner. Les diagrammes fonctionnent directement dans le navigateur, y compris hors ligne, et aucun pistage tiers ne vous suit dans l'application. La synchronisation cloud est quelque chose que vous activez, pas quelque chose qui vous est imposé.

  • Fonctionne hors ligne. L'éditeur s'exécute côté client : vous pouvez continuer à dessiner sans connexion, et rien n'attend pour envoyer des données à un serveur.
  • La synchronisation est optionnelle. Enregistrer dans le cloud et inviter des collaborateurs sont des choix délibérés. Tant que vous ne les faites pas, votre travail reste en local.
  • Aucun pistage tiers. Le canevas n'est relié à aucune régie publicitaire ni à aucun traceur comportemental qui observerait ce que vous dessinez.

Le comportement par défaut n'est pas « confiez-nous tout ». Par défaut, votre travail reste avec vous jusqu'à ce que vous en décidiez autrement.

Chiffrement de bout en bout là où ça compte

Quand vous collaborez, le contenu sensible est protégé de bout en bout. Les sessions de collaboration en direct et les instantanés partagés sont chiffrés directement dans le navigateur avec AES-GCM, et la clé est dérivée sur votre appareil. Le relais qui transmet les messages entre les participants ne voit jamais que du texte chiffré. Il fait circuler des octets qu'il ne peut pas lire.

Tout est également protégé en transit. LetDraw utilise TLS partout, avec HSTS imposé pour une année entière, si bien que les navigateurs refusent de se rabattre sur une connexion non chiffrée. En outre, l'accès aux données stockées est régi par la sécurité au niveau des lignes (row-level security) dans la base de données : vous n'accédez qu'à vos propres données et à celles des espaces de travail dont vous êtes membre. Les grandes scènes ne sont pas non plus servies depuis un bucket public. Elles se trouvent derrière des URL signées à courte durée de vie qui expirent rapidement.

Encore une chose. Si vous utilisez votre propre clé IA en tant qu'invité ou utilisateur gratuit, cette clé ne quitte jamais votre appareil. Elle est utilisée localement et n'est pas envoyée à nos serveurs pour dormir quelque part dans une base de données.

Renforcé en périphérie

Une application de dessin reste une application web, et c'est dans le navigateur que la plupart des attaques aboutissent. LetDraw applique une Content Security Policy imposée ainsi qu'un ensemble complet d'en-têtes de sécurité, si bien que l'application fonctionne avec un budget serré de ce qu'elle est autorisée à charger et à faire. Les SVG importés sont assainis avant même d'être placés sur le canevas, pour qu'un fichier piégé ne puisse pas introduire de script dans votre session.

Ce ne sont pas des intentions. Ce sont les en-têtes que le site renvoie réellement :

en-têtes de réponse
# GET https://letdraw.com
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Content-Security-Policy: default-src 'self'; script-src 'self'
X-Frame-Options: SAMEORIGIN
X-Content-Type-Options: nosniff
Referrer-Policy: strict-origin-when-cross-origin
Permissions-Policy: camera=(), geolocation=()

Concrètement : les connexions sont épinglées à HTTPS pendant un an, les scripts et autres ressources doivent provenir d'origines que nous autorisons explicitement, l'application ne peut pas être intégrée silencieusement dans un cadre par un autre site, les navigateurs ont pour consigne de ne pas deviner les types de contenu, les données de référent sont réduites en sortie, et l'accès au matériel comme la caméra et la géolocalisation est désactivé. Vous trouverez le tableau complet sur la page sécurité.

Auto-hébergez quand rien d'autre ne convient

Certaines données ne doivent tout simplement pas sortir de l'entreprise, et aucun chiffrement sur les serveurs de quelqu'un d'autre ne change cette politique. Dans ces cas, les forfaits Enterprise peuvent auto-héberger LetDraw, si bien que l'application et ses données fonctionnent entièrement au sein de votre propre réseau ou région. Rien ne quitte votre infrastructure, et la résidence des données cesse d'être une promesse à croire sur parole pour devenir un fait de votre propre déploiement.

L'auto-hébergement est aussi la réponse la plus nette aux exigences de conformité les plus strictes, car il place l'ensemble du système sous des contrôles que vous exploitez et auditez déjà vous-même.

Un mot honnête sur la conformité

Nous préférons être francs avec vous plutôt que de remplir une page. LetDraw n'est pas encore formellement certifié selon des référentiels comme SOC 2 ou ISO 27001. Ce que nous pouvons faire aujourd'hui, c'est vous expliquer comment le système est construit, répondre à un questionnaire de sécurité et mettre en place un accord de traitement des données. Si votre équipe a besoin d'un DPA ou a un questionnaire à soumettre, contactez-nous et nous le traiterons ensemble. Et si vos exigences dépassent ce que tout outil hébergé peut promettre, l'auto-hébergement garde chaque octet de votre côté de la barrière.

La sécurité n'est pas un badge que l'on obtient une fois pour l'accrocher au mur. C'est un ensemble de choix par défaut. Le local-first pour que votre travail vous appartienne dès le départ, le chiffrement pour que les parties sensibles restent illisibles pour quiconque se trouve au milieu, des en-têtes renforcés pour que le navigateur reste honnête, et l'auto-hébergement pour les cas où la réponse doit être « sur nos propres machines ». Voilà à quoi ressemble un outil de diagrammes auquel vous pouvez réellement confier ce qui compte.

Des diagrammes qui restent à vous

Dessinez en local, collaborez avec un chiffrement de bout en bout et auto-hébergez si nécessaire.

Ouvrir LetDraw, gratuit