Coffre-fort de données personnelles Canada/Guide
Coffres-forts zero-knowledge vs coffres-forts à IA auto-hébergée
Les coffres-forts zero-knowledge chiffrent vos données sur votre appareil pour que le fournisseur ne puisse pas les déchiffrer — une garantie forte qui empêche aussi le service de chercher vos données ou de remplir des formulaires. my-id.ca fait l'autre choix : les données sont chiffrées au repos et en transit sur des serveurs canadiens, et le service peut les traiter — avec une IA auto-hébergée seulement, jamais de fournisseurs tiers — pour chercher dans votre coffre-fort et remplir PDF et formulaires web. my-id.ca ne revendique pas le zero-knowledge, et vous devriez vous méfier de tout coffre-fort qui revendique à la fois zero-knowledge et IA côté serveur sur votre contenu.
Ce que zero-knowledge signifie réellement
Dans une conception zero-knowledge, les clés de chiffrement ne quittent jamais votre contrôle : les données sont chiffrées côté client, et le fournisseur stocke un texte chiffré qu'il ne peut pas lire. Des coffres-forts comme LifeXS et les gestionnaires de mots de passe le mettent en avant, et pour le stockage pur c'est une propriété vraiment forte — une faille serveur donne du texte chiffré, et le personnel ne peut pas voir le contenu.
Le coût est la capacité. Si le serveur ne peut pas lire vos données, il ne peut pas non plus chercher dedans, répondre à des questions, les mapper sur les champs d'un PDF, ni remplir un formulaire web. Les produits zero-knowledge qui offrent une IA côté serveur sur votre contenu décrivent deux choses incompatibles — demandez laquelle est vraiment vraie.
Le choix que my-id.ca a fait, dit clairement
my-id.ca est un coffre-fort qui travaille, pas un casier : le point est que votre profil stocké remplit des formulaires, répond aux recherches et prépare des PDF. Cela exige un traitement côté serveur, donc my-id.ca ne revendique pas le chiffrement zero-knowledge — le service peut déchiffrer vos données pour faire son travail, et nous le disons.
Les mesures autour de cet accès : chiffrement AES-256-GCM au repos, TLS en transit, serveurs canadiens et serveur de messagerie au Québec, mots de passe hachés et jamais visibles aux opérateurs, toute l'IA auto-hébergée au Canada (jamais OpenAI, Google ni Anthropic), partage fondé sur le consentement avec un historique visible, et suppression qui efface vos dossiers du stockage actif. Une option de chiffrement côté client est sur notre radar à long terme pour les utilisateurs qui préfèrent le compromis casier; jusqu'à sa livraison, nous n'utiliserons pas l'étiquette zero-knowledge.
Comment choisir
Choisissez le stockage zero-knowledge quand vous voulez une archivage à long terme de documents que vous touchez rarement et que personne — y compris le fournisseur — ne devrait jamais lire. Choisissez un coffre-fort de traitement comme my-id.ca quand les données sont destinées à être utilisées : cherchées, réutilisées sur des formulaires familiaux, et mappées sur les PDF et portails que la vie canadienne continue d'envoyer. Certaines personnes utilisent les deux : une archive ZK pour les documents froids, my-id.ca pour le profil vivant qui fait la paperasse.
Questions fréquentes
my-id.ca est-il zero-knowledge?
Non, et nous le disons clairement. Les données sont chiffrées au repos (AES-256-GCM) et en transit, mais le service peut les déchiffrer pour exécuter recherche et remplissage. Les mots de passe sont hachés et illisibles pour tout le monde, y compris le personnel.
Pourquoi ne pas simplement ajouter le chiffrement zero-knowledge?
Parce que les fonctions centrales du produit — recherche IA, remplissage PDF, formulaires web — exigent que le serveur lise les données qu'il traite. Un palier optionnel de chiffrement côté client pour le stockage froid est une direction que nous envisageons, et nous l'étiquetterons honnêtement s'il est livré.
Un coffre-fort peut-il être zero-knowledge et offrir une recherche IA sur mes documents?
Une IA côté serveur sur un contenu que le serveur est censé ne pas pouvoir lire est une contradiction. Soit l'IA s'exécute entièrement sur votre appareil, soit les données sont déchiffrées quelque part pour le traitement. Demandez au fournisseur laquelle — la réponse dit ce que signifie le marketing.
Lequel est plus sûr contre une faille de données?
Le stockage zero-knowledge pur, pour les fichiers stockés eux-mêmes — une faille donne du texte chiffré. Un coffre-fort de traitement atténue plutôt qu'élimine ce risque : chiffrement au repos, juridiction canadienne, pas d'exposition à une IA tierce, et un engagement de notification d'incident publié. Choisissez selon que vous avez besoin que le coffre-fort travaille avec les données ou seulement les conserve.
Vérifiez tout sur la page Confiance
Chaque affirmation sur my-id.ca dans ce guide — hébergement, chiffrement, sous-traitants, suppression, engagements en cas d'incident — est documentée sur la Page de confiance, qui est la source de vérité. Lecture connexe : Coffre-fort de données personnelles.
Stockez une fois. Au Canada. Gratuitement.
Créez un compte my-id.ca gratuit — sans carte de crédit — et bâtissez le coffre-fort qui alimente les formulaires, PDF et partages de votre famille.