lexform · Documents juridiques
Fiche technique de souveraineté
Dernière mise à jour : 22 juillet 2026
Éditeur : ZEVRA, SAS au capital de 1 000 €, RCS Toulon, SIREN 101 202 216, siège social au Pradet (83), TVA FR55101202216. Contact : contact@zevra.tech.
Produit : lexform, pare-feu d’anonymisation pour les échanges avec une IA générative (extension Chrome + API).
1. Synthèse : où vont vos données
| Donnée | Où elle est traitée | Où elle est stockée |
|---|---|---|
| Contenu de vos documents et prompts (données sensibles en clair) | France uniquement (IA souveraine Zevra, OVH Gravelines), traitement en mémoire vive | Nulle part. Jamais écrite sur disque, effacée après traitement |
| Table de correspondance (jeton ↔ vraie valeur) | Votre poste uniquement | Votre navigateur uniquement, jamais côté serveur |
| Texte anonymisé (jetons neutres) | Transmis à l’IA que vous utilisez (Claude...) selon vos choix | Chez le fournisseur d’IA que vous avez choisi, sans données identifiantes |
| Données de compte (email, mot de passe haché) | France (infrastructure Zevra) | Scaleway, région Paris (fr-par) |
| Compteurs d’usage et crédits (nombre de mots, solde) | France (infrastructure Zevra) | Scaleway, région Paris (fr-par) |
| Données de paiement (carte bancaire) | Stripe (prestataire PCI-DSS) | Chez Stripe ; Zevra ne voit ni ne stocke aucun numéro de carte |
Le principe de conception est simple : le contenu de vos documents ne quitte jamais la France, et n’est jamais stocké. Ce qui sort du périmètre français (paiement, emails transactionnels) ne contient jamais le contenu de vos documents.
2. Architecture des flux
Trois zones étanches :
1. Votre poste. L’extension intercepte ce que vous écrivez avant l’envoi à l’IA. La table de correspondance (qui permet de restaurer les vrais noms) est conservée localement, dans votre navigateur. Elle n’est transmise à personne, pas même à Zevra. La restauration des vraies valeurs dans les réponses de l’IA se fait sur votre poste.
2. Infrastructure Zevra (France). Le texte à anonymiser est envoyé en HTTPS au moteur d’anonymisation. La détection des données sensibles est réalisée par notre propre modèle d’IA (voir section 3), en mémoire vive. Aucun document n’est écrit sur disque, journalisé ou conservé après la réponse. En cas d’indisponibilité du moteur, le système est fail-closed : l’envoi est bloqué, rien ne part en clair.
3. L’IA que vous utilisez (Claude, etc.). Elle ne reçoit que le texte pseudonymisé : les personnes, sociétés, adresses, emails, téléphones, IBAN, identifiants (SIREN, SIRET, TVA, RCS, NIR...) sont remplacés par des jetons neutres (PERSON_1, COMPANY_2...).
3. Le moteur d’anonymisation : notre propre IA, en France
| Modèle | Modèle de langage open source, adapté par Zevra à l’anonymisation juridique |
| Hébergement | Serveurs GPU OVHcloud, datacenter de Gravelines (Nord, France) |
| Exploitation | Auto-hébergé et opéré par Zevra ; aucune API d’IA tierce (ni OpenAI, ni Google, ni aucun service soumis au droit américain) dans le traitement des documents |
| Mode de traitement | En mémoire vive (RAM), document découpé en segments, effacement à l’issue du traitement |
| Rétention | Zéro : pas de stockage, pas de journalisation du contenu, pas de réutilisation |
| Entraînement | Vos données ne servent jamais à entraîner ou améliorer un modèle |
| OCR (documents scannés) | Tesseract, exécuté localement sur l’infrastructure Zevra, aucun service externe |
4. Hébergement de la plateforme
| Composant | Prestataire | Localisation | Rôle |
|---|---|---|---|
| Moteur d’anonymisation (IA) | OVHcloud (société française) | Gravelines, France | Détection des données sensibles |
| Application web et API | Infrastructure Kubernetes Zevra sur Scaleway (société française) | Région Paris (fr-par) | Site, comptes, facturation |
| Base de données | PostgreSQL managé Scaleway | Région Paris (fr-par) | Comptes, compteurs, soldes |
| Stockage objet | Scaleway Object Storage | Région Paris (fr-par) | Actifs applicatifs (aucun document client) |
| Secrets et clés | Scaleway Secret Manager | Région Paris (fr-par) | Clés d’API, secrets d’infrastructure |
Les deux hébergeurs (OVHcloud, Scaleway) sont des sociétés de droit français, non soumises au CLOUD Act américain.
5. Données conservées, données jamais conservées
Conservé (le strict nécessaire au fonctionnement du compte) :
- Adresse email, mot de passe haché (authentification Better Auth auto-hébergée, aucun prestataire d’identité tiers).
- Compteur mensuel de mots anonymisés et solde de crédits (facturation au mot : nous comptons des mots, pas des contenus).
- Journal des paiements (identifiant Stripe, montant, date), sans données bancaires.
Jamais conservé :
- Le contenu de vos documents et prompts, en clair comme anonymisé.
- La table de correspondance jetons ↔ vraies valeurs (elle n’existe que sur votre poste).
- Aucun cookie publicitaire ni de pistage ; la mesure d’audience (Matomo) fonctionne sans cookie par défaut, avec cookies de mesure uniquement sur consentement.
6. Sous-traitants et services tiers
Par transparence, voici la liste exhaustive des tiers impliqués, et ce qu’ils voient :
| Tiers | Rôle | Ce qu’il voit | Ce qu’il ne voit jamais |
|---|---|---|---|
| OVHcloud (FR) | Hébergement du moteur IA | Le texte à anonymiser, en RAM, le temps du traitement | Rien n’est conservé |
| Scaleway (FR) | Hébergement app + BDD | Données de compte chiffrées en transit et au repos | Contenu des documents |
| Stripe (US) | Paiement des crédits | Email de facturation, montant | Contenu des documents, table de correspondance |
| Resend (US) | Emails transactionnels (réinitialisation de mot de passe...) | Adresse email du destinataire, contenu de l’email transactionnel | Contenu des documents, table de correspondance |
| Matomo Cloud (hébergement UE) | Mesure d’audience du site | Données de navigation (pages vues, type d’appareil), anonymes par défaut, cookies uniquement sur consentement | Contenu des documents, table de correspondance |
Aucun de ces tiers ne reçoit, à aucun moment, le contenu de vos documents ni de quoi les désanonymiser.
7. Sécurité
- Chiffrement en transit : HTTPS/TLS sur l’ensemble des échanges (extension → backend, backend → moteur IA, navigation).
- Fail-closed : sans jeton d’authentification valide ou si le moteur d’anonymisation est indisponible, l’extension bloque l’envoi. Il est impossible qu’un message parte en clair par défaillance silencieuse.
- Authentification : Better Auth auto-hébergé, sessions côté serveur, jeton API personnel révocable pour l’extension.
- Gestion des secrets : Scaleway Secret Manager, synchronisation chiffrée vers les environnements d’exécution, aucun secret dans le code source.
- Cloisonnement : environnements de développement et de production séparés (bases, secrets et espaces de noms distincts).
8. Positionnement réglementaire
- RGPD, article 32 : la pseudonymisation systématique des données en amont d’un modèle d’IA correspond à la mesure attendue par la CNIL (fiche 7, janvier 2026) au titre de la sécurité du traitement.
- Nature du traitement : lexform réalise une pseudonymisation réversible ; la réversibilité (table de correspondance) est exclusivement entre vos mains, sur votre poste. Côté serveur, le traitement est sans rétention.
- CLOUD Act : le contenu des documents n’est traité que par des acteurs de droit français (Zevra, OVHcloud, Scaleway). Il échappe donc au champ d’application du CLOUD Act américain. Les seuls tiers de droit américain (Stripe, Resend) n’ont accès qu’à des données de facturation et de contact.
- Secret professionnel : l’architecture garantit que ni l’IA destinataire, ni Zevra, ni aucun tiers ne peut relier les jetons aux identités réelles. Seul le détenteur du poste le peut.
9. Engagements
- Le contenu de vos documents est traité exclusivement en France.
- Zéro rétention : traitement en mémoire vive, aucun stockage, aucune journalisation du contenu.
- Aucune réutilisation : vos données n’entraînent aucun modèle, ni le nôtre ni celui d’un tiers.
- Réversibilité chez vous seul : la table de correspondance ne quitte jamais votre poste.
- Fail-closed : en cas de doute ou de panne, rien ne part.
- Transparence : la liste des sous-traitants ci-dessus est exhaustive ; toute évolution sera répercutée dans cette fiche.
Fiche établie le 22 juillet 2026 sur la base de l’architecture en production. Pour toute question, audit ou demande de DPA : contact@zevra.tech.