DeckStorm

Comment on gère ton deck.

Résumé clair de ce qui se passe quand tu uploades un deck et où vivent les données. La majorité c'est de l'hygiène infra ; quelques points sont des trade-offs assumés.

Où va ton deck.

  • Ton PDF atterrit sur notre serveur applicatif (VPS Hostinger, UE).
  • Texte + structure sont extraits par un pdf-parser self-hosted (pas d'IA documentaire tierce).
  • Le texte extrait est envoyé à Anthropic pour analyse, sur l'offre no-training — ton contenu ne nourrit jamais un autre modèle.
  • Le PDF original est stocké chiffré (AES-256 au repos) sur Minio, chiffré en transit (TLS 1.3).

Chiffrement.

TLS 1.3 en transit. AES-256 au repos. Clés rotées trimestriellement. Le microservice pdf-parser parle à l'app via un mesh privé — pas l'internet public.

Rétention des données.

  • Diagnostics anonymes (Phase 4, post-launch public) : 7 jours, puis suppression. Le texte et toute structure extraite partent avec.
  • Decks authentifiés : conservés tant que ton compte est actif. Supprime-en un à tout moment depuis /dashboard. La suppression du compte efface tout sous 30 jours (GDPR-aligné).

Sous-traitants.

  • Anthropic — analyse (offre no-training, US).
  • Clerk — authentification (US, résidence des données UE sur les plans entreprise).
  • Stripe — paiements (US, DPA GDPR).
  • Resend — emails transactionnels (UE).
  • Hostinger — hébergement VPS (UE, Allemagne).

Conformité.

  • GDPR-aligné (résidence UE, droit à la suppression, liste de sous-traitants ci-dessus).
  • ISO 27001 prévu Q2 2026.
  • Pas encore de SOC 2 — on partage volontiers les questionnaires + DPA sous-traitants sur demande.

Contact sécurité.

Rapports de vulnérabilité : security@deckstorm.ai. Clé PGP sur demande. On répond sous 48h.