Vos données d'élèves n'appartiennent qu'à vous
Kayer manipule des informations sensibles : noms d'enfants, observations, parfois des données de santé. Voici, sans jargon, comment nous les protégeons - et pourquoi certaines choses (une connexion un peu longue, un mot de passe irrécupérable) sont en réalité la preuve que ça fonctionne.
Le principe : le « zero-knowledge »
« Zero-knowledge » veut dire « connaissance zéro » : même nous, qui faisons tourner le service, sommes incapables de lire vos données.
Imaginez un coffre-fort dont vous seul·e avez la combinaison. Nous gardons le coffre bien au chaud dans nos serveurs - mais nous n'avons pas la clé, et nous ne pouvons pas la fabriquer.
Tout est verrouillé chez vous
Vos informations sont chiffrées directement sur votre appareil, avant d'être envoyées. Elles quittent votre ordinateur déjà transformées en charabia illisible.
La clé ne quitte jamais votre appareil
La clé qui déverrouille ce charabia est fabriquée à partir de votre mot de passe. Elle reste chez vous : elle ne nous est jamais transmise.
Nos serveurs ne voient que du charabia
En cas de piratage de nos serveurs, un attaquant ne trouverait que des suites de caractères incompréhensibles. Sans votre mot de passe, elles ne valent rien.
Pourquoi la connexion prend quelques secondes ?
À chaque connexion, votre appareil doit reconstruire la clé de votre coffre-fort à partir de votre mot de passe. Et nous lui demandons volontairement de faire ce calcul 600 000 fois de suite avant d'obtenir la clé. Cette petite lenteur (une à quelques secondes) est un choix de sécurité, pas un défaut.
L'idée : si un jour quelqu'un tentait de deviner votre mot de passe en essayant des millions de combinaisons, ce ralentissement volontaire rendrait chaque essai si coûteux que l'attaque deviendrait irréaliste (des années de calcul pour un seul mot de passe). Vous, vous ne le faites qu'une fois par connexion : quelques secondes. Un attaquant, lui, devrait le refaire des milliards de fois.
Ce procédé porte un nom technique (PBKDF2, 600 000 itérations), aligné sur les recommandations de sécurité internationales les plus récentes (OWASP 2023). Vous n'avez rien à en retenir : juste que ces quelques secondes travaillent pour vous.
Mot de passe perdu : pourquoi je ne peux vraiment rien faire
Sur la plupart des sites, « mot de passe oublié » envoie un e-mail de réinitialisation. Chez nous, c'est impossible - et c'est voulu. Puisque votre mot de passe est la seule clé de votre coffre-fort et qu'il ne nous est jamais transmis, nous n'avons aucun moyen de rouvrir le coffre à votre place. Un service capable de « récupérer » vos données serait aussi un service capable de les lire. Ce que nous refusons.
Votre filet de sécurité : la phrase de récupération
À la création de votre compte, Kayer vous remet une phrase de récupération (une suite de mots). C'est un double de votre clé. Si vous oubliez votre mot de passe, cette phrase - et elle seule - vous permet de retrouver l'accès à vos données.
Notez-la et rangez-la en lieu sûr (carnet, gestionnaire de mots de passe). Sans mot de passe ni phrase de récupération, vos données sont définitivement perdues : personne, pas même nous, ne pourra les restaurer.
Concrètement, ce que nous voyons… et ce que nous ne verrons jamais
Jamais accessible pour nous
- Les noms et prénoms de vos élèves
- Vos observations et votre suivi de classe
- Les données de santé (PAI, allergies)
- Vos appréciations, notes et comptes rendus
Ce que le serveur manipule
- Votre adresse e-mail (pour vous connecter)
- Des blocs de données chiffrées, illisibles
- Des dates techniques (pour ranger vos fiches)
- Des compteurs d’usage anonymes
La seule exception, et nous préférons vous la dire
Le cahier de liaison est le seul endroit où nos serveurs voient des informations en clair : le texte du mot, le nom de l'élève concerné et l'adresse e-mail du parent. C'est une contrainte incontournable : pour qu'un e-mail parte vers une famille, il faut bien lire l'adresse et écrire le message. Aucun chiffrement au monde ne contourne cela.
Ces informations servent uniquement à l'acheminement, ne sont jamais exploitées à d'autres fins, et tout le reste de votre classe reste chiffré. Un éditeur qui vous promet le contraire sur un module d'envoi d'e-mails ne vous dit pas tout.
Et le reste : hébergement, RGPD, IA
Le chiffrement ne fait pas tout. Kayer est aussi conçu pour respecter le RGPD : hébergement en France / Union européenne, minimisation des données collectées, et vos droits d'accès, de rectification et de suppression garantis à tout moment. Quand une aide par intelligence artificielle est proposée (reformuler une appréciation, par exemple), les prénoms des élèves sont masqués avant l'envoi et les données de santé ne sont jamais transmises.
Devenez testeur de Kayer !
Créez votre espace gratuit, allégez votre quotidien et aidez à construire l'outil.
Tester gratuitement →