Sécurité
Rien de ce qui est à vous n’est sur nos serveurs.
Tous les anti-detect disent prendre la sécurité au sérieux. Cette affirmation vaut exactement ce que permet l’architecture qui la soutient. Voici la nôtre, en clair — y compris ce que nous choisissons de ne pas faire.
Comment c’est construit
Les profils vivent sur votre disque
Cookies, stockage, empreintes et paramètres de connexion restent sur votre machine. Nous n’en gardons aucune copie. De notre côté, il n’existe aucune base de profils à compromettre, à divulguer ou à remettre.
Les mises à jour sont signées et vérifiées
Chaque manifeste de version est signé avec une clé Ed25519 dédiée. L’application vérifie cette signature et le SHA-256 de chaque artefact avant de remplacer quoi que ce soit. Une mise à jour altérée est rejetée, pas installée.
Les données sensibles sont chiffrées
Les identifiants de connexion et les jetons de licence sont chiffrés avec Windows DPAPI et liés à votre compte utilisateur — ils ne traînent pas en clair à côté de vos profils.
Ni analytics, ni tracking
Ce site n’utilise aucun outil d’analytics, aucun pixel publicitaire et aucun traqueur tiers. L’application ne contacte nos serveurs que pour la licence — rien de votre navigation ne sort de chez vous. Une capture réseau suffit à le vérifier.
Pourquoi l’architecture compte plus que les assurances
Le modèle cloud a déjà trahi ses utilisateurs — publiquement.
En janvier 2025, des attaquants ont compromis le mécanisme de mise à jour d’un anti-detect cloud connu et diffusé du code qui extrayait les phrases de récupération et les clés privées des extensions de portefeuille présentes dans les profils. Il a fonctionné sans être détecté pendant trois jours. Les rapports publics évaluent les pertes à plusieurs millions de dollars sur des dizaines de milliers de portefeuilles.
Nous ne citons personne pour marquer des points : l’incident est public et bien documenté. Ce qui compte est structurel : l’attaque a atteint les données des utilisateurs parce que ces données étaient atteignables. Deux surfaces d’attaque étaient en jeu, et nous avons fermé les deux par conception.
- Le canal de mise à jour — le nôtre est signé et vérifié avant tout remplacement de fichier.
- Des données utilisateur accessibles de façon centralisée — nous n’en avons pas : vos profils ne quittent jamais votre machine.
Ce que nous ne prétendrons pas
Nous ne vous dirons pas qu’un logiciel est incassable. Tout ce qui s’exécute sur une machine finit par pouvoir être démonté, et quiconque promet le contraire vous vend quelque chose. Ce que nous pouvons affirmer est plus étroit et vérifiable : vos profils ne sont pas sur nos serveurs, nos mises à jour sont signées cryptographiquement, et nous ne collectons rien sur votre navigation. Ce sont des propriétés que vous pouvez contrôler plutôt que croire.
Vérifiez par vous-même
L’audit d’empreinte est intégré à l’application et s’exécute sur votre machine. Le résultat ne dépend pas de la confiance que vous nous accordez.
Gratuit · Windows 10 / 11 · ~25 Mo
En téléchargeant, vous acceptez nos Conditions et notre Politique de confidentialité.