Sécurité

Comment nous protégeons ce que vous transmettez

On vous demande de confier des mots de passe, l'emplacement de vos portefeuilles, des copies de documents et des lettres à vos enfants à un service que vous venez de découvrir. Cela mérite une réponse précise, pas des paroles rassurantes. Cette page décrit ce que nous faisons réellement — et, tout aussi important, ce que nous choisissons de ne pas faire.

Le problème du « zero-knowledge »

Plusieurs coffres numériques mettent en avant une architecture zero-knowledge: le prestataire ne peut pas lire vos données parce que vous seul détenez la clé. Pour un gestionnaire de mots de passe, c'est la bonne conception, et nous la recommanderions.

Pour un coffre successoral, elle s'effondre au seul moment où elle devrait tenir. Si vous êtes la seule personne capable de déchiffrer le coffre, alors le jour où votre famille en a besoin est exactement le jour où plus personne ne peut l'ouvrir. Un coffre successoral strictement zero-knowledge est une boîte scellée enterrée avec son propriétaire.

Alors disons-le franchement : Sucesio n'est pas zero-knowledge.La question d'ingénierie n'est pas de rendre le déchiffrement impossible, mais de le rendre impossible saufdans les conditions que vous avez définies de votre vivant. C'est l'objet de tout ce qui suit.

Le chiffrement au repos

La clé de transmission est découpée en trois

Chaque compte possède une clé maîtresse de chiffrement de 32 octets aléatoires. Cette clé n'est jamais stockée en clair où que ce soit. Elle est découpée par le partage de secret de Shamir en trois parts, dont deux suffisent à la reconstituer :

La conséquence est la propriété qui compte : une transmission ne peut être déclenchée par aucune partie agissant seule, aucun processus automatisé ne peut libérer votre coffre par erreur, et la clé reconstituée n'existe qu'en mémoire vive le temps de l'opération. Elle n'est jamais écrite sur disque.

C'est notre architecture actuelle, pas une architecture achevée. La prochaine itération déplace la part conservée côté serveur vers un module matériel de sécurité dédié en Europe, et signe chaque reconstitution dans un journal d'audit en ajout seul.

L'accès à votre compte

Où vivent vos données

Une infrastructure européenne de bout en bout, parce qu'un produit bâti sur le droit successoral européen n'a pas à stocker les données de familles européennes hors d'Europe.

Ce que nous ne faisons pas

Une page sécurité qui n'énumère que des points forts est un argumentaire commercial. Voici de vraies limites, dont certaines sont délibérées.

Vos données, votre contrôle

Notre politique de confidentialité détaille juridiquement ce que nous traitons et pourquoi.

Vous avez trouvé une faille ?

Signalez-la à hello@sucesio.io. Nous vous tenons informé pendant nos travaux et vous créditons publiquement si vous le souhaitez. Nous ne poursuivrons aucun chercheur agissant de bonne foi, restant dans son propre compte de test, et nous laissant un délai raisonnable avant publication.

Si une affirmation de cette page s'avérait inexacte, nous voulons le savoir : écrivez-nous et nous la corrigerons ici.

Voir les tarifs Sucesio →

Dernière revue : 7 septembre 2026. Cette page décrit l'architecture en production à cette date et est mise à jour lorsque l'architecture évolue.