Convertir des images confidentielles
Les visuels non publiés, les examens médicaux et les pièces juridiques ne doivent pas être envoyés à un tiers. Un flux de travail local, 100 % navigateur.
Convertissez vos images confidentielles à l'aide d'un outil basé sur le navigateur, où le fichier est lu par la page, traité par votre propre processeur et réécrit sur votre disque sans aucun transfert. Aucune requête ne transporte l'image, il n'y a donc rien à conserver ni à divulguer.
Si vous manipulez des visuels de campagne avant leur lancement, des travaux clients soumis à un accord de confidentialité (NDA), des images médicales ou des pièces juridiques, les envoyer sur un outil web gratuit constitue généralement une violation de politique, même si tout se passe bien. La plupart des gens le savent et le font quand même, car l'alternative consiste à installer des logiciels qu'ils ne sont pas autorisés à installer.
Pourquoi l'envoi en ligne enfreint un accord
La plupart des accords de confidentialité limitent la divulgation à des tiers, et un serveur exploité par une autre entreprise est un tiers. La violation se produit au moment du transfert, et non au moment d'une éventuelle fuite.
Cette distinction a toute son importance en pratique. Un fichier envoyé, traité puis supprimé dans l'heure a tout de même été divulgué selon les termes d'un accord type, même si rien n'a été publié et que personne ne l'a consulté. Les auditeurs et les équipes juridiques s'en tiennent à la clause plutôt qu'au résultat, c'est pourquoi un flux de travail sans aucun transfert est la seule réponse fiable.
Documents qui ne doivent jamais être envoyés en ligne
- Photographies de produits non publiés et créations de campagne sous embargo.
- Travaux clients sous NDA, y compris les maquettes, designs et éléments de marque avant leur lancement.
- Images médicales telles que les scanners et photographies cliniques, protégées par la loi dans la plupart des pays.
- Pièces juridiques et documents de procédure soumis au secret professionnel ou à une ordonnance du tribunal.
- Documents d'identité et financiers, y compris les passeports, relevés bancaires et fiches de paie.
- Captures d'écran internes montrant des données clients, des tableaux de bord ou des fonctionnalités non publiées.
Le dernier point est le plus souvent négligé, car une capture d'écran semble anodine alors qu'elle affiche fréquemment de vrais noms de clients, des numéros de compte ou des systèmes internes à l'écran.
Comment fonctionne le traitement par le navigateur
La page lit le fichier directement depuis votre disque, le décode en mémoire, le ré-encode à l'aide de votre processeur et propose le résultat en téléchargement. L'image n'existe que dans l'onglet du navigateur et sur votre propre espace de stockage.
Les navigateurs prennent cela en charge depuis des années grâce aux capacités de lecture de fichiers et de canvas disponibles pour n'importe quelle page web. Cette approche n'a rien d'inhabituel ou d'expérimental. La différence avec un convertisseur basé sur un serveur est structurelle : il n'y a pas d'étape de transfert, donc aucune copie n'existe ailleurs et aucune politique de conservation ne s'applique.
Vérifier cette affirmation avant de vous y fier
Pour confirmer qu'aucun fichier ne quitte votre machine, suivez ces 5 étapes.
- Ouvrez la page de l'outil et appuyez sur F12 pour ouvrir les outils de développement.
- Allez sur l'onglet Réseau (Network) et effacez les entrées existantes.
- Convertissez un fichier de test sans importance plutôt que votre document confidentiel.
- Vérifiez l'absence de requêtes POST ou PUT correspondant environ à la taille de votre fichier, ce qui indiquerait un transfert.
- Déconnectez complètement votre réseau et convertissez un second fichier, ce qui échoue immédiatement sur tout outil basé sur un serveur.
Le test de déconnexion est celui qu'il convient d'enregistrer si vous devez fournir des preuves pour un contrôle de conformité, car une capture d'écran d'une conversion réussie hors ligne démontre le comportement réel au lieu de simplement l'affirmer.
Que documenter pour un contrôle de conformité
Consignez l'outil, la date, le suivi réseau et le résultat du test hors ligne, qui démontrent ensemble qu'aucune divulgation n'a eu lieu. Les équipes de conformité acceptent plus facilement les preuves de comportement qu'une simple déclaration de fournisseur.
Conservez ce compte-rendu avec les fichiers du projet plutôt que séparément. Les contrôles ont souvent lieu des mois plus tard, lorsque plus personne ne se souvient de l'outil utilisé pour tel ou tel lot. Une courte note nommant l'outil et la méthode de vérification prend 2 minutes et répond parfaitement à la question lorsqu'elle finit par être posée.
Les métadonnées en disent plus que l'image
Les métadonnées d'une image enregistrent l'appareil photo, l'heure de capture et souvent la localisation exacte, autant d'éléments qui peuvent identifier un lieu ou une personne. Un traitement confidentiel implique de prendre en compte les métadonnées tout autant que l'image.
Une photographie prise dans les bureaux d'un client contient les coordonnées géographiques de ces bureaux. Une photographie clinique contient l'heure de sa prise, ce qui peut suffire à identifier un patient en croisant d'autres dossiers. Décidez si les métadonnées doivent être conservées ou supprimées avant de traiter un lot, car modifier cette décision par la suite vous obligera à tout recommencer.
Pourquoi l'installation de logiciels est souvent interdite
Les appareils gérés dans les secteurs réglementés bloquent l'installation de logiciels, et c'est précisément pour cela que le personnel se tourne vers des outils web. Cette restriction vise à réduire les risques, mais elle les augmente souvent.
Un employé qui ne peut pas installer de convertisseur en cherchera un en ligne, et l'outil en ligne effectuera un transfert. La politique pousse donc les fichiers confidentiels vers des serveurs tiers tout en prétendant les protéger. Un outil basé sur le navigateur résout ce conflit, car il ne nécessite aucune installation, aucun mot de passe administrateur et aucune dérogation à la politique de l'appareil.
L'habitude qui cause le plus de violations
Les utilisateurs choisissent le premier convertisseur qui apparaît dans les résultats de recherche, sans séparer les fichiers confidentiels des fichiers sans importance. La violation provient généralement de la commodité sous la pression du temps, plutôt que d'une décision réfléchie.
Un designer qui convertit 40 captures d'écran en fin de journée ne s'arrête pas pour vérifier si 3 d'entre elles affichent des dossiers clients. Un assistant juridique qui convertit des pièces justificatives avant une date limite de dépôt ne lit pas la politique de confidentialité. Choisir un outil qui n'envoie jamais rien élimine le besoin de faire ce choix correctement à chaque fois, ce qui est plus fiable que d'attendre une classification rigoureuse dans l'urgence.
Travailler entièrement hors ligne
Chargez la page pendant que vous êtes connecté, déconnectez le réseau et continuez à convertir vos fichiers sans aucune connexion. Cette approche convient aux environnements sécurisés où la surveillance du réseau ou les machines isolées physiquement (air gap) sont la norme.
Tout ce qui est nécessaire pour décoder et encoder les images se trouve déjà dans la page une fois chargée. La déconnexion élimine toute possibilité de transmission, ce qui transforme la question de la confidentialité : ce n'est plus une affaire de confiance, mais de physique. Cela rend également le comportement simple à démontrer à une équipe de sécurité lors d'une seule réunion.
Traiter un lot confidentiel
Convertissez l'ensemble du lot en une seule fois plutôt que fichier par fichier, car la manipulation répétée de documents confidentiels augmente le risque d'erreur. Un traitement par lot unique garantit également un résultat homogène sur l'ensemble des fichiers.
Déposez jusqu'à 500 fichiers à la fois, ou glissez directement une archive ZIP, et toutes les images compatibles seront traitées ensemble. Le travail s'exécute sur votre propre processeur, de sorte qu'un volume important de pièces juridiques ou d'images cliniques se traite à la vitesse de votre machine et sans toucher au réseau. Le résultat est fourni sous la forme d'un seul fichier ZIP que vous enregistrez là où votre politique l'exige.
Après la conversion
Stockez les fichiers convertis conformément à la politique qui régit les originaux, car une copie convertie présente une confidentialité identique. Convertir un fichier modifie son format, pas sa sensibilité.
Videz le dossier des téléchargements du navigateur si cet emplacement ne fait pas partie de votre stockage sécurisé, et déplacez les fichiers convertis vers la zone contrôlée plutôt que de laisser des copies dans un répertoire temporaire. Fermer l'onglet du navigateur efface tout ce que la page conservait en mémoire, de sorte que rien ne subsiste dans l'outil lui-même une fois le travail terminé.
Validez ce flux de travail avec votre équipe de sécurité ou juridique une fois pour toutes, plutôt que par projet. Une courte note approuvée nommant l'outil, la méthode de vérification et le lieu de stockage transforme chaque conversion future en une étape de routine au lieu d'une nouvelle décision. Les équipes qui documentent le processus une fois signalent beaucoup moins de transferts accidentels que celles qui s'en remettent au jugement individuel à chaque fois qu'une échéance approche.