La sécurité n'est pas une promesse.
C'est une architecture.

Vos données médicales ne sont pas simplement « protégées ». Elles sont conçues pour être illisibles par quiconque — y compris par nous — sans votre accord cryptographique explicite.

4 couches de protection, dans cet ordre

01

Vous détenez la clé

Une clé de déchiffrement est dérivée de votre mot de passe sur votre téléphone (Argon2id). Elle ne quitte jamais votre appareil. Sans elle, vos données sont illisibles — y compris pour nous.

02

Vos données sont chiffrées avant l'envoi

Chaque document, chaque résultat, chaque note est chiffré côté client avec AES-256-GCM. Ce qui arrive sur nos serveurs est un blob opaque. Une fuite de base de données ne révélerait rien.

03

Nos serveurs sont aveugles

Nous hébergeons vos données chiffrées, nous n'y accédons pas. C'est l'architecture dite zero-knowledge : le prestataire ne peut pas lire ce qu'il garde. Même sous contrainte judiciaire.

04

Vos partages sont tracés et révocables

Chaque fois que vous partagez un accès (médecin, famille, tiers), l'événement est inscrit sur une chaîne d'audit. Vous voyez qui a consulté quoi, et vous révoquez d'un tap.

Pourquoi hébergé en France change tout

Certaines plateformes santé françaises hébergent leurs données sur des clouds américains. Même chiffrées, ces données tombent sous la juridiction du Cloud Act— une loi US qui permet à un procureur américain d'exiger leur accès.

Critère

My Data My Care

Plateformes cloud US

Hébergement
Serveurs France — prestataire certifié HDS
Parfois sur AWS/Azure, soumis au Cloud Act américain
Cadre légal
RGPD + HDS v2 + Ségur V2 natifs
Conformité patchée au-dessus d'une stack US
Accès gouvernemental
Aucune juridiction étrangère ne peut contraindre
Cloud Act : un procureur US peut forcer l'accès
Chiffrement
Côté client, clé chez vous (zero-knowledge)
Souvent côté serveur — l'hébergeur peut lire
Portabilité
Export FHIR R4 complet en 1 clic
Parfois impossible, souvent partiel

Souveraineté & portabilité

La souveraineté de vos données implique leur portabilité totale : voyez comment notre architecture permet à votre dossier de franchir les frontières sans compromis de sécurité.

La portabilité en pratique →

Une blockchain pour le consentement. Pas pour les données.

Vos données médicales restent chiffrées sur nos serveurs — jamais sur une blockchain (ce serait lent, coûteux et dangereux).

En revanche, chaque autorisation que vous accordez, chaque accès de tiers, chaque révocation est inscrit sur une chaîne permissionnée. Immuable. Vérifiable par vous comme par un tribunal.

  • Preuve cryptographique : personne ne peut prétendre avoir eu votre accord.
  • Révocation instantanée : un tap annule l'accès d'un médecin, d'un labo, d'une assurance.
  • Audit indépendant : même nous ne pouvons pas réécrire l'historique.

Journal d'accès — exemple

Dr. Lefebvre

Accès accordé · 24h

Aujourd'hui · 14h20

Dr. Lefebvre

Consultation dossier

Aujourd'hui · 14h32

Labo Cerba

Import résultats

Hier · 09h15

Dr. Mercier

Accès révoqué

Il y a 3 jours

Hash : 0x7a3f…e2c1 · Vérifié ✓

Les normes les plus strictes d'Europe

HDS v2

En cours

Hébergeur de Données de Santé, certification 2026 obligatoire en France

RGPD

Natif

Règlement européen sur les données personnelles — droits d'accès, rectification, portabilité, oubli

Ségur V2

Roadmap Q4 2026

Référencement catalogue Mon Espace Santé, alimentation DMP, interop FHIR R4

INS-IAS

Natif

Identité Nationale de Santé, authentification des pros via Carte CPS

WCAG 2.2 AAA

Dès MVP

Accessibilité numérique niveau AAA, supérieure à la norme européenne EN 301 549

AI Act

Cadré

V1 strictement hors dispositif médical. Module IA prédictive en V2, conforme haut risque août 2026

Nous ne vous demandons pas de nous croire

La sécurité vraiment solide est celle qu'on peut prouver. Voici les mécanismes par lesquels n'importe qui peut vérifier nos affirmations.

Audits externes trimestriels

Notre sécurité est auditée chaque trimestre par un cabinet indépendant. Les rapports sont publiés sur cette page.

Bug bounty public

Un programme de récompenses ouvert aux chercheurs en sécurité. Plus la faille est critique, plus la prime est élevée.

Code ouvert

Nos connecteurs FHIR et notre application mobile sont publiés sur GitHub. Auditables par n'importe quel développeur.

Dashboard transparence

Chaque requête gouvernementale reçue, chaque incident, chaque changement de sécurité est documenté publiquement.

Une question technique pointue ?

Notre équipe sécurité répond directement. Chercheur en cybersécurité, DPO d'un établissement, journaliste tech — écrivez-nous.

security@mydatamycare.com