Reflect chiffre chaque entrée sur votre téléphone avec AES-256-GCM avant que rien ne quitte l'appareil. Clé dérivée d'un code de récupération. Verrou biométrique. Sauvegarde cloud à connaissance nulle. Gratuit sur iOS et Android.
Coming soon on Android
La plupart des applis dites « privées » stockent vos entrées en SQLite en clair derrière un code. Reflect, non.
AES-256-GCM avec détection d'altération HMAC sur chaque entrée. Pas un interrupteur caché dans les réglages, pas une option premium. Dès la première ligne, le fichier sur disque est illisible sans votre clé.
La clé de déchiffrement est dérivée d'un code de récupération qui ne quitte jamais votre téléphone en clair. Nous ne pouvons pas lire votre journal, même si nous le voulions. Perdez le code et la sauvegarde devient illisible — c'est le prix à payer pour une vraie confidentialité.
La sauvegarde cloud facultative est emballée sous ce même code de récupération. Le blob qui arrive sur nos serveurs n'est que du texte chiffré. Il n'y a pas de mode en clair et pas de clé maître déposée, par conception.
Face ID, Touch ID, empreinte digitale, code PIN ou mot de passe — choisissez ce qui correspond à votre usage. Verrouillage automatique dès que vous changez d'application. Aperçus masqués par défaut, si bien qu'un coup d'œil sur le sélecteur multitâche ne révèle rien.
Une clé d'encapsulation dérivée du code de récupération déballe une clé de données emballée, sur le nouvel appareil. La sauvegarde chiffrée ne touche jamais nos serveurs en clair. Perdez le code, perdez la sauvegarde — c'est le prix d'une vraie confidentialité.
Reflect chiffre les entrées avec AES-256-GCM et ajoute une détection d'altération HMAC. Le même algorithme protège les sauvegardes cloud chiffrées, avec une clé d'encapsulation dérivée de votre code de récupération via Argon2id. Les photos et mémos vocaux sont chiffrés avec le même schéma avant d'atteindre le stockage.
Le chiffrement est actif par défaut. Il n'y a aucun interrupteur pour le désactiver pour les entrées sur votre appareil, et aucun mode en clair de repli. La sauvegarde cloud est la seule partie facultative — et lorsque vous l'activez, les sauvegardes sont chiffrées avant de quitter votre téléphone.
Si vous avez activé la sauvegarde cloud chiffrée, vous pouvez restaurer sur un nouvel appareil en vous connectant et en saisissant votre code de récupération. Le code de récupération re-dérive la clé qui déballe vos données ; sans lui, personne — y compris nous — ne peut lire la sauvegarde. Si vous n'avez pas activé la sauvegarde cloud, votre journal vit uniquement sur l'appareil perdu.
Non. Les entrées sont chiffrées sur votre appareil avant toute synchronisation. Nos serveurs ne voient que du texte chiffré. Si vous activez les fonctionnalités IA, le texte spécifique que vous envoyez pour une analyse est traité par le service IA en transit, avec les identifiants personnels retirés au préalable ; le reste de votre journal reste chiffré et inaccessible.
Gratuit, sur iOS et Android. Sans compte. Chiffré dès la première entrée.
Coming soon on Android