Priviy
ÉQUIPE

L'équipe Priviy

Une rédaction indépendante spécialisée privacy. On vérifie chaque affirmation de chiffrement et de juridiction sur des sources primaires avant de recommander. Pas de fiches produit recopiées, pas de mentions sponsorisées dissimulées.

EG

Eric Gérard

Éditeur principal, Priviy

Éditeur indépendant depuis 12 ans. Ex-admin réseau dans une PME industrielle. Sur Priviy, j'analyse les principaux clouds privacy (pCloud, Proton Drive, Tresorit, Sync.com) à partir de leur documentation officielle, des audits indépendants publiés, de leur juridiction et de leur tarification - pour que chaque recommandation remonte à une source vérifiable, pas à une fiche marketing.

Mon parcours commence en 2010 comme admin réseau d'une PME industrielle française (trois sites, deux pare-feux Cisco ASA, gestion de 80 partages SMB et d'un NAS Synology sauvegardé en off-site). C'est là que j'ai vu l'écart entre la promesse marketing des fournisseurs cloud ("chiffré end-to-end") et la réalité technique (TLS en transit + AES au repos avec clé côté serveur = NON zero-knowledge). J'ai obtenu la certification Cisco CCNA en 2014 puis basculé vers l'édition tech indépendante. Sur Priviy je travaille en self-taught sur la cryptographie appliquée au cloud : lecture des spécifications NIST (FIPS 140-3, SP 800-38D pour AES-GCM, SP 800-56A pour ECDH), et de la documentation de sécurité officielle des fournisseurs - Proton (Security Model, Drive Security Architecture), Tresorit (cryptographic architecture whitepaper), pCloud (Crypto Whitepaper). Je suis les rulings européens qui changent la donne : Schrems II (juillet 2020), Schrems III en cours, EU-US Data Privacy Framework (juillet 2023) et son risque d'annulation par la CJUE. Je publie sous mon nom complet et réponds personnellement aux questions techniques.

12
Tests conduits
8
Providers audités
847
Go transférés
12
Ans d'expérience
Une question sur le chiffrement d'un fournisseur ou un modèle de menace cloud ? Écris-moi directement à contact@priviy.com - je réponds personnellement.

Domaines couverts

  • Cloud storage privacy : pCloud, Proton Drive, Tresorit, Sync.com, Nextcloud
  • Chiffrement client-side (zero-knowledge) : Crypto add-on, Cryptomator, Boxcryptor
  • Analyse juridique : registres commerciaux, CLOUD Act US, jurisdiction switch
  • Lecture des whitepapers de sécurité et des audits indépendants publiés
  • Self-host alternatives : Nextcloud sur Contabo/Hetzner VPS

Comment les claims sont vérifiés

Priviy est écrit et édité par Eric. Il n'y a pas de panel de relecteurs payés : chaque affirmation technique et juridique est plutôt vérifiée à partir de sources primaires publiquement vérifiables avant publication - documentation officielle des fournisseurs, audits indépendants publiés, et le texte des lois et décisions citées.

  • Affirmations juridiques & juridiction

    Les affirmations juridictionnelles (lieu d'établissement, applicabilité du CLOUD Act, adéquation RGPD, transferts SCC, Schrems II) sont vérifiées à partir des registres commerciaux officiels et du texte publié des lois et décisions européennes concernées. Quand l'exposition juridique d'un fournisseur est incertaine, on le dit plutôt que de l'affirmer.

  • Affirmations cryptographiques

    Les affirmations de chiffrement (zero-knowledge vs E2E, schéma de chiffrement, dérivation de clé, post-quantique) sont vérifiées à partir de la documentation de sécurité officielle de chaque fournisseur, de ses whitepapers, de son code source public et des audits indépendants publiés (ex. Securitum pour Proton, Ernst & Young pour Tresorit). Nous ne réalisons pas nos propres audits cryptographiques et ne présentons jamais le marketing d'un fournisseur comme une vérification indépendante.

Standards éditoriaux

Chaque article publié sur Priviy suit le processus suivant, sans exception ni raccourci.

  • Vérification par source primaire avant publication

    Les affirmations juridictionnelles (lieu d'établissement, applicabilité du CLOUD Act, transferts SCC) sont vérifiées à partir des registres officiels et des textes de loi cités. Les affirmations cryptographiques (schéma de chiffrement, paramètres KDF, modèle de menace) sont vérifiées à partir de la documentation officielle du fournisseur, du code source public et des audits indépendants publiés. Toute affirmation non vérifiable face à une source primaire est retirée.

  • Sources primaires obligatoires

    Chaque chiffre ou paramètre technique cité doit pointer vers la documentation officielle du fournisseur (whitepaper, security architecture doc, source code public) ou un audit indépendant publié (Securitum pour Proton, Ernst & Young pour Tresorit). Les déclarations marketing ne sont jamais reprises sans vérification documentaire.

  • Usage de première main, périmètre transparent

    Quand un avis reflète un usage de première main d'un fournisseur, son périmètre est indiqué dans l'article lui-même (quel forfait, à quelles dates). Nous ne publions pas de chiffres de benchmark synthétiques, de mesures de labo ou de chiffres de banc de test que nous n'avons pas réellement produits, et ne présentons jamais le marketing d'un fournisseur comme notre propre mesure.

  • Cycle de révision maximal 90 jours

    Aucun article ne reste publié plus de 90 jours sans révision de son contenu technique et juridique. La date dans le frontmatter (datePublished / dateModified) reflète la dernière vérification réelle, pas un build CI cosmétique.

  • Conflits d'intérêts déclarés sur chaque page

    Les pages contenant des liens d'affiliation portent un disclaimer en tête : bandeau permanent + attribut HTML rel="sponsored nofollow" sur tous les liens commerciaux. La commission éventuelle ne change jamais le score - Proton Drive reste notre recommandation zero-knowledge par défaut quelle que soit la commission. Aucune exception.

Voir notre processus de test en détail
Lire la méthodologie complète