Mémoire IA chiffrée : ce que le mot recouvre vraiment
Tous les services de mémoire IA se disent chiffrés. Le mot recouvre quatre garanties différentes, et seules certaines vous protègent du prestataire lui-même.
Une mémoire IA finit par contenir ce que vous ne colleriez pas dans une conversation publique : des clients, des prix, un détail de santé glissé en passant, des décisions à moitié prises. « Est-ce que c'est chiffré ? » est donc la bonne première question. Le problème, c'est que la réponse honnête est presque toujours « oui », et qu'elle ne dit pas grand-chose tant qu'on ne sait pas quel chiffrement.
Niveau 1 : en transit
TLS entre votre assistant IA et le serveur de mémoire. Cela empêche quelqu'un sur le réseau de lire les échanges. Tout service sérieux l'a ; son absence serait éliminatoire, sa présence ne prouve rien d'autre.
Niveau 2 : au repos, sur le disque
Le disque ou le volume qui porte la base est chiffré. Cela protège d'un disque volé ou d'un serveur réformé mal effacé. Cela ne protège pas de quiconque peut interroger la base en fonctionnement : pour la base, les données sont en clair.
Niveau 3 : une clé par compte
Le contenu de chaque compte est chiffré avec sa propre clé, elle-même verrouillée par quelque chose que seul l'utilisateur possède, en général son mot de passe. Une copie de la base, une fuite de sauvegarde ou un bug qui renvoie les mauvaises lignes ne donnent alors que du texte chiffré, pas des souvenirs. C'est un vrai cran au-dessus du niveau 2, parce que cela protège des erreurs et des fuites à l'intérieur même des systèmes du prestataire.
Sa limite est honnête et structurelle : pour chercher dans vos souvenirs et répondre à votre assistant, le serveur doit utiliser votre clé pendant que vous êtes connecté. Pendant ce temps-là, le code du prestataire peut lire vos données.
Niveau 4 : zéro-connaissance (de bout en bout)
Le prestataire ne détient jamais de clé utilisable. Seuls vos appareils peuvent déchiffrer. C'est le seul niveau qui vous protège du prestataire lui-même, y compris s'il y est contraint.
Il est rare dans la mémoire IA pour une raison concrète : la recherche sémantique a besoin du sens du texte. Il faut bien calculer des vecteurs et classer des résultats sur du texte en clair. Si c'est fait sur votre appareil, l'assistant dans le cloud ne peut pas simplement appeler la mémoire comme un outil distant ; si c'est fait sur le serveur, le serveur voit le texte. Quand une mémoire hébergée qui cherche par le sens annonce « chiffrement de bout en bout », demandez où tourne la recherche.
Six questions à poser à tout prestataire
- Lesquels des quatre niveaux avez-vous ? Nommez-les un par un.
- Y a-t-il une clé par compte, et qu'est-ce qui la verrouille : mon mot de passe, ou une clé que vous détenez ?
- À quel moment précis vos serveurs peuvent-ils lire mes souvenirs en clair ? (« Jamais » mérite une explication technique.)
- Les sauvegardes sont-elles chiffrées avec les mêmes clés par compte ?
- Si j'oublie mon mot de passe, comment mes données sont-elles récupérées, et qui d'autre pourrait emprunter ce chemin ?
- Quels tiers (modèles de langue, e-mail, statistiques) reçoivent un jour le texte d'un souvenir, et est-ce facultatif ?
Ce que fait Pryzm, et ce qu'il ne fait pas
Pryzm a les niveaux 1, 2 et 3. Les souvenirs de chaque compte sont chiffrés avec la clé propre au compte (AES-256-GCM) ; les comptes créés avant octobre 2026 basculent à leur prochaine connexion. Cette clé est verrouillée par votre mot de passe (Argon2id) et par une phrase de récupération de 12 ou 24 mots remise à vous seul. Les sauvegardes contiennent la forme chiffrée. Chaque compte a aussi son propre schéma et son propre rôle de base de données.
Pryzm n'a pas le niveau 4. Pendant que vous êtes connecté, le serveur garde votre clé en mémoire pour chercher et répondre à votre assistant. Les fonctions IA facultatives (étiquetage, regroupement de nuit, résumés) n'envoient le texte d'un souvenir à un fournisseur de modèle que si vous les activez dans les Réglages ; elles sont désactivées par défaut. Un message qui commence par ## n'est jamais enregistré.
Si vous voulez un prestataire qui ne puisse jamais lire vos données, un serveur de mémoire que vous hébergez vous-même est la réponse honnête, et plusieurs bons sont gratuits. Si vous voulez une mémoire hébergée, partagée par tous vos assistants, avec les fuites et les erreurs du prestataire tenues à distance, c'est à cela que sert le niveau 3.
Questions
Une mémoire IA chiffrée, est-ce la même chose que le chiffrement de bout en bout ?
Non. La plupart des mémoires chiffrées le sont en transit et au repos ; certaines ajoutent une clé par compte. Le bout en bout (zéro-connaissance) signifie que le prestataire ne détient jamais de clé utilisable, ce qui est rare parce que la recherche sémantique a besoin du texte.
Pryzm peut-il lire mes souvenirs ?
Pas depuis la base ni depuis les sauvegardes : elles contiennent la forme chiffrée, verrouillée par votre mot de passe et votre phrase de récupération. Pendant que vous êtes connecté, le serveur utilise votre clé en mémoire pour répondre à votre assistant : Pryzm n'est donc pas zéro-connaissance.
Que se passe-t-il si je perds mon mot de passe ?
Votre phrase de récupération de 12 ou 24 mots déverrouille la clé. Sans le mot de passe et sans la phrase, les souvenirs ne peuvent pas être déchiffrés, y compris par Pryzm : il ne reste qu'à repartir d'une mémoire vide.