Le traitement normal des projets desktop est conçu pour rester sur l’appareil du client. La version examinée ne contient aucun point d’envoi automatique du contenu projet.
Des contrôles vérifiables. Des limites claires.
REQVERA est conçu autour du traitement local des projets, de contrôles de soumission explicites et de décisions liées aux preuves. Cette page distingue ce qui est vérifié de ce qui reste volontairement hors du périmètre annoncé.
Le code source examiné contient des routines de chiffrement authentifié AES-256-GCM pour les données projet et une protection Argon2id + AES-256-GCM pour les sauvegardes portables.
Des blocages explicites peuvent empêcher la soumission. La revue du portail acheteur et la soumission finale restent des décisions humaines.
Aucune intégration de télémétrie produit n’est configurée dans la version examinée. Cette déclaration ne couvre pas le trafic indépendant du système d’exploitation, du navigateur, de l’antivirus ou d’un store.
Intégrité de soumission.
Le livrable destiné à l’acheteur reste lié à un état de soumission vérifié, au lieu d’être traité comme un export libre.
L’architecture de soumission contrôlée de REQVERA relie la sortie acheteur à un état de contrôle versionné et à des preuves d’intégrité. Une fois les exports lisibles générés explicitement, leur stockage, transfert et conservation relèvent des contrôles du client.
Périmètre de confiance.
Nous préférons une limite précise à un badge de confiance exagéré.
- Aucune certification SOC 2 ou ISO 27001 n’est revendiquée.
- REQVERA ne certifie pas de manière indépendante la conformité RGPD ou juridique.
- REQVERA ne prétend pas détecter toute compromission ou toute fuite provenant d’un système externe.
- Les preuves issues du code source ne remplacent pas la validation de la version finale signée et installée.
Les affirmations de sécurité restent liées aux preuves.
Les déclarations de sécurité restent limitées à ce qui a été vérifié sur la version disponible.