Comment on gère ton deck.
Résumé clair de ce qui se passe quand tu uploades un deck et où vivent les données. La majorité c'est de l'hygiène infra ; quelques points sont des trade-offs assumés.
Où va ton deck.
You
App (EU)
pdf-parser
Anthropic (no-training)
Minio (AES-256)
- Ton PDF atterrit sur notre serveur applicatif (VPS Hostinger, UE).
- Texte + structure sont extraits par un pdf-parser self-hosted (pas d'IA documentaire tierce).
- Le texte extrait est envoyé à Anthropic pour analyse, sur l'offre no-training — ton contenu ne nourrit jamais un autre modèle.
- Le PDF original est stocké chiffré (AES-256 au repos) sur Minio, chiffré en transit (TLS 1.3).
Chiffrement.
TLS 1.3 en transit. AES-256 au repos. Clés rotées trimestriellement. Le microservice pdf-parser parle à l'app via un mesh privé — pas l'internet public.
Rétention des données.
- Diagnostics anonymes (Phase 4, post-launch public) : 7 jours, puis suppression. Le texte et toute structure extraite partent avec.
- Decks authentifiés : conservés tant que ton compte est actif. Supprime-en un à tout moment depuis /dashboard. La suppression du compte efface tout sous 30 jours (GDPR-aligné).
Sous-traitants.
- Anthropic — analyse (offre no-training, US).
- Clerk — authentification (US, résidence des données UE sur les plans entreprise).
- Stripe — paiements (US, DPA GDPR).
- Resend — emails transactionnels (UE).
- Hostinger — hébergement VPS (UE, Allemagne).
Conformité.
- GDPR-aligné (résidence UE, droit à la suppression, liste de sous-traitants ci-dessus).
- ISO 27001 prévu Q2 2026.
- Pas encore de SOC 2 — on partage volontiers les questionnaires + DPA sous-traitants sur demande.
Contact sécurité.
Rapports de vulnérabilité : security@deckstorm.ai. Clé PGP sur demande. On répond sous 48h.