Retour à la plateforme

VeeDoc

Voûte documentaire ultra-sécurisée

VeeDoc est une voûte documentaire cryptographique conçue pour les industries réglementées. Chaque document est chiffré avec votre clé locale — personne d'autre ne la détient. Chaque action est enregistrée dans une chaîne inaltérable. Chaque version est préservée. Vos données sont mathématiquement inaccessibles — même pour nous.

AES-256-GCMEnvelope EncryptionHash-Chain AuditZero-Knowledge
VeeDoc interface

Architecture

Architecture cryptographique

VeeDoc implémente le chiffrement enveloppe : chaque document reçoit une clé de chiffrement de données (DEK) unique générée au téléversement. La DEK chiffre le document en AES-256-GCM. La DEK est ensuite encapsulée (chiffrée) par une clé maître d'encapsulation (KEK) que vous contrôlez. Nous ne voyons jamais la DEK en clair — seulement la version encapsulée. C'est du zéro-connaissance par construction, pas par politique.

Chiffrement enveloppe : KEK encapsule DEK, DEK chiffre le document
Chiffrement authentifié AES-256-GCM avec nonces uniques
Audit par chaîne de hash cryptographique (chaque entrée référence le hash précédent)
Suppression douce avec historique complet des versions — rien n'est physiquement effacé
Stockage adressable par contenu pour la déduplication
Autorisation RBAC + ReBAC appliquée à la couche de stockage

Capacités clés

VeeDoc

01

Chiffrement enveloppe

Chiffrement AES-256-GCM par document avec DEK unique. Le KEK maître encapsule toutes les DEK. Rotation de clés sans re-chiffrer les documents. Vous détenez la clé maître — architecture zéro-connaissance.

02

Piste d'audit par chaîne de hash

Chaque action (téléversement, vue, téléchargement, suppression, partage) génère une entrée d'audit. Chaque entrée inclut un hash SHA-256 de l'entrée précédente, formant une chaîne inaltérable. Brisez un maillon, toute la chaîne s'invalide.

03

Contrôle de version immuable

Chaque téléversement crée une nouvelle version immuable. Les versions précédentes restent accessibles. La suppression douce marque les documents sans effacement physique. Suivi complet du cycle de vie.

04

Contrôle d'accès relationnel

Autorisation via SpiceDB (ReBAC inspiré de Zanzibar). Les permissions sont modélisées comme des relations : utilisateur vers rôle vers document. Vérifié à chaque appel API, pas seulement au niveau UI.

05

Pipeline compression-puis-chiffrement

Les documents sont compressés (zstd) avant chiffrement pour maximiser l'efficacité de stockage. Compression puis chiffrement puis stockage. La décompression est transparente à la récupération.

06

Gestion du cycle de vie documentaire

Politiques de rétention configurables. Workflows d'archivage automatisés. Support de gel légal. Droit à l'effacement RGPD avec preuve cryptographique de suppression.

Demander une démo

Voyez VeeDoc en action — déployé sur votre infrastructure.

Demander une démo