Vos tâches sont chiffrées sur votre appareil, avec des clés que nous ne détenons jamais. L'autorisation est imposée par des signatures, pas par des drapeaux en base de données. Cette page vous dit exactement ce que nos serveurs peuvent et ne peuvent pas voir.
🚃 La frontière de confiance | Ce que nous ne prétendons pas | English 🚃
Chaque tâche et chaque commentaire sont chiffrés côté client avant l'envoi. Ce qui traverse le réseau : du texte chiffré, des signatures et des clés scellées. Le rôle du serveur n'est pas de lire vos données — c'est de les vérifier.
La seconde exception délibérée, ce sont les métadonnées : comme tout système E2EE, nous voyons la forme de votre activité sans pouvoir en voir le contenu. Nous énumérons précisément quoi ci-dessous, plutôt que d'espérer que vous ne poserez pas la question.
Cette colonne de droite est notre divulgation honnête des métadonnées. Si votre modèle de menace exige de cacher le graphe d'appartenance lui-même, nous n'y sommes pas encore — et nous préférons vous le dire ici plutôt que dans votre rapport de pentest.
Chaque invocation AEAD porte des données associées qui épinglent le texte chiffré à sa place exacte dans le système — une clé scellée ne peut pas être rejouée entre voies, destinataires, époques ou usages, car l'AAD ne correspondrait pas.
Une arête est une clé que vous détenez. Une arête absente, c'est du texte chiffré illisible. Trois voies, trois humains, un agent — suivez vous-même n'importe quel chemin.
Pour les équipes qui déploient déjà des agents IA sur de vrais systèmes. Vous choisissez ce qu'un agent voit — un siège complet à vos côtés ou une seule tâche — et dans les deux cas, le révoquer est une opération, pas une cérémonie de rotation de clés.
Les jetons de capacité ne peuvent que se restreindre ou rester identiques à chaque saut — jamais s'élargir — et sont vérifiés côté serveur à chaque opération. La racine doit être signée par un humain — l'autorité d'un agent est toujours auditable jusqu'à une personne.
Un membre humain et un agent de service montent par des portes différentes. L'un reçoit la clé de voie ; l'autre jamais — suivez chaque protocole pas à pas.
Une petite surface, sûre en mémoire, servie depuis une infrastructure européenne — l'API, le cœur cryptographique et le client navigateur partagent une même base de code sûre en mémoire.
One Track est un outil de gestion de projet, pas un produit de sécurité dédié — voici le registre honnête des affirmations de confidentialité et de sécurité ci-dessus, à jour en juillet 2026.