Brouillon de la démarche produit · Dernière révision : août 2026
1. Stockage centré sur l’appareil
Les fiches Life Card et documents suivent une architecture centrée sur l’appareil. Dueriva vise à éviter la circulation inutile de contenus sensibles par les serveurs.
2. OCR et confirmation des dates
Les scans sont traités sur l’appareil. Le texte OCR brut ne devient pas un enregistrement permanent. Une date extraite reste une suggestion ; elle devient un rappel après validation de l’utilisateur.
3. Pièces jointes chiffrées
Les pièces persistantes sont chiffrées en AES-256-GCM dans le stockage privé de l’application. Android Keystore protège les clés. L’ouverture dans un lecteur externe peut nécessiter un déchiffrement temporaire ; le nettoyage des fichiers temporaires fait partie du cycle du produit.
4. Limites de la vérification Premium
Un futur service de vérification Premium doit se limiter aux données d’achat et de droits d’accès. Il ne doit pas recevoir les contenus Life Card, documents ou OCR.
5. Suppression et sauvegarde
La suppression vise les fichiers chiffrés et les copies temporaires associées. La sauvegarde Android standard reste désactivée jusqu’à la conception d’une récupération et d’un export sûrs. La perte de l’appareil peut entraîner celle des données ; l’export et la restauration chiffrés constituent un développement distinct.
6. Contact confidentialité
Pour la confidentialité, l’assistance ou le lancement Android, écrivez par e-mail. Ne joignez pas de pièces d’identité, polices d’assurance, documents financiers ou contenus sensibles. Le fournisseur de messagerie traite l’adresse et le message. Ce canal ne crée ni lettre d’information ni liste d’attente. Les durées finales de conservation et suppression seront précisées avant le lancement public.
Les affirmations absolues comme « 100 % sécurisé », « aucune donnée ne quitte jamais l’appareil » ou « entièrement hors ligne » sont évitées. Google Play services peut traiter des diagnostics techniques et données d’usage limités. Le texte final doit correspondre à l’application publiée et à sa déclaration Data Safety.