Sécurité & confiance
Dernière mise à jour : juin 2026
Sentinel protège des informations parmi les plus sensibles qui soient : vos derniers messages et documents pour vos proches. Voici, en toute transparence, comment nous protégeons vos données — et ce que nous ne faisons pas (nous préférons être honnêtes plutôt que de promettre l'impossible).
🔐 Chiffrement
Chiffrement au repos (AES-256-GCM)
Vos messages et vos fichiers sont chiffrés sur nos serveurs avec AES-256-GCM, un standard reconnu. La clé maîtresse est un secret d'infrastructure, jamais stockée dans la base de données. La dérivation de clé utilise HKDF-SHA256.
Chiffrement en transit (HTTPS/TLS)
Toutes les communications entre l'application, nos serveurs et vos destinataires passent par des connexions chiffrées (HTTPS/TLS).
Mots de passe hachés (PBKDF2)
Votre mot de passe n'est jamais stocké en clair : il est haché avec PBKDF2-HMAC-SHA256 (100 000 itérations, sel aléatoire par utilisateur). Même nous ne pouvons pas le lire.
Transparence : pas de « bout-en-bout »
Nous le disons franchement : Sentinel n'est pas chiffré de bout-en-bout. Pour pouvoir envoyer vos messages en votre absence, le service doit pouvoir les déchiffrer au moment de l'envoi. En contrepartie, nous ne lisons jamais vos contenus et ne les exploitons à aucune autre fin.
📜 Intégrité & transparence
Journal d'audit inviolable
Chaque action de sécurité (connexion, pointage, envoi, suppression, accès administrateur…) est horodatée et scellée par chaînage cryptographique : le hachage de chaque entrée dépend de la précédente. Toute tentative de modifier ou d'effacer l'historique casse la chaîne et devient immédiatement détectable. Ce journal ne contient aucun contenu de vos messages, uniquement des identifiants techniques.
🛡️ Protection de l'accès
Vérification de l'adresse email
À l'inscription, un code à 6 chiffres confirme que vous possédez bien l'adresse. Un dispositif aussi sensible ne doit pas pouvoir être créé avec un email erroné.
Protection anti-robot (CAPTCHA)
Les pages d'authentification sont protégées par un CAPTCHA (Cloudflare Turnstile) contre les robots et la création massive de faux comptes.
Anti-force brute
Les tentatives de connexion répétées sont limitées (par compte et par adresse IP) et temporairement bloquées, pour contrer les attaques par essais successifs.
Verrou local (biométrie / code PIN)
Sur votre appareil, vous pouvez exiger Face ID / empreinte ou un code PIN à l'ouverture de l'application, avec re-verrouillage automatique après inactivité.
Suppression à double confirmation
Supprimer votre compte exige de saisir le mot « SUPPRIMER » ET votre mot de passe — pour éviter toute suppression accidentelle ou malveillante. La suppression est immédiate et définitive.
⏱️ Contre les déclenchements accidentels
Rappels escaladés & période de grâce
Avant tout envoi, vous recevez un premier rappel puis un dernier rappel. Rien n'est transmis tant que la période de grâce que vous avez configurée n'est pas écoulée.
Règle des deux personnes (optionnelle)
À l'échéance, Sentinel peut d'abord demander à une personne de confiance de confirmer votre absence. Sans sa confirmation dans le délai fixé, l'envoi a lieu automatiquement.
Mode vacances
Suspendez la surveillance pendant vos absences prévues, avec reprise automatique à la date choisie. Aucun envoi ne peut avoir lieu pendant la pause.
Protection anti-rejeu
Juste avant un envoi, le service revérifie votre dernier pointage : si vous avez confirmé votre présence à la dernière minute, l'envoi est annulé.
📨 Fiabilité de l'envoi
Double fournisseur email
Sentinel utilise un fournisseur d'envoi principal et bascule automatiquement sur un second fournisseur indépendant en cas de défaillance — pour qu'un dernier message ne soit jamais perdu à cause d'un seul prestataire.
File de reprise automatique
En cas d'échec d'envoi, la tentative est ré-essayée automatiquement plusieurs fois (avec délai progressif). Vous êtes prévenu si un destinataire n'a pas pu être joint.
Liens sécurisés à vérification d'email
Par défaut, l'email ne contient qu'une notification neutre + un lien protégé : le destinataire doit confirmer son adresse email pour accéder au contenu. Le texte confidentiel ne transite donc pas par l'email.
Canal Telegram optionnel
Vous pouvez recevoir vos rappels sur Telegram et, en option, faire recevoir à vos destinataires une notification sécurisée via Telegram — en plus de l'email, pour plus de fiabilité.
Preuves de bon fonctionnement
Tant que votre compte est actif, vous recevez un email de santé hebdomadaire et une sauvegarde mensuelle automatique de vos données. Un bouton de simulation (Dry Run) permet de tester sans rien envoyer à vos destinataires.
✅ Vos bonnes pratiques
- Choisissez un mot de passe fort et unique (au moins 8 caractères, idéalement plus).
- Activez le verrou local (biométrie / code PIN) sur votre téléphone.
- Testez régulièrement avec la simulation (Dry Run) et vérifiez que vous recevez bien l'email de santé.
- Gardez les adresses de vos destinataires à jour et prévenez vos personnes de confiance de leur rôle.
- Réglez une période de grâce réaliste et pensez au mode vacances avant une absence prévue.
🔎 Ce que nous ne faisons pas
Nous ne vendons jamais vos données, ne les utilisons pas à des fins publicitaires, et ne lisons pas vos contenus. Sentinel ne remplace pas un dispositif juridique, médical ou de sécurité officiel.
Une question sur la sécurité ? Écrivez-nous : getssentinel@gmail.com.
Contact : getssentinel@gmail.com